楼主: sam.to
收起左侧

[病毒样本] steelman(63,64,65,66,67,68,69楼有新)过主流!!

[复制链接]
hj5abc
发表于 2009-8-26 00:01:12 | 显示全部楼层

回复 50楼 sam.to 的帖子

继续上报...
G:\E-Mail-Worm.rar/steelman_b.ex2e probably infected with Trojan.Packed.676
G:\E-Mail-Worm.rar/steelman_a.ex2e probably infected with Trojan.Packed.676
今天又把前几次的几十样本一个一个网页上报,结果很多入库。auto resolver真是强大...
sam.to
 楼主| 发表于 2009-8-26 14:04:09 | 显示全部楼层
0d6248a3c4974a543629d0aab0801f90   steelman_a.exe1
4822a0a4c11ebf7afed7fcd299242ccc   steelman_a.exe3
ff18f021d99df6fcd6f45ce8b0acabb6   steelman_a.exe2

to kl,ll


Hello,


steelman_a.exe1 - Email-Worm.Win32.Iksmas.epa
steelman_a.exe2 - Email-Worm.Win32.Iksmas.epc
steelman_a.exe3 - Email-Worm.Win32.Iksmas.epd

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

[ 本帖最后由 sam.to 于 2009-8-26 15:11 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2009-8-26 15:38:24 | 显示全部楼层

回复 52楼 sam.to 的帖子

其实卡巴这样入库,病毒库会很快膨胀。

to dl
悠柚
发表于 2009-8-26 15:41:45 | 显示全部楼层
要加基因

to IObit
popfather
头像被屏蔽
发表于 2009-8-26 15:47:45 | 显示全部楼层
瑞星主防拦截
utfhv
发表于 2009-8-26 16:26:27 | 显示全部楼层
TO KV09
angir
发表于 2009-8-26 18:14:33 | 显示全部楼层

回复 52楼 sam.to 的帖子

steelman_a.exe2
运行后没有任何行为,直接退出
上报微点

卡巴不可以出一个基因,gen一类的吗?
这样单纯依靠特征码病毒库会爆的
sam.to
 楼主| 发表于 2009-8-26 20:04:56 | 显示全部楼层

回复 57楼 angir 的帖子

已要求gen
sam.to
 楼主| 发表于 2009-8-26 21:22:20 | 显示全部楼层
收到消息,gen已加,名叫Packed.Win32.Krap.w 和 Packed.Win32.Krap.x.
sam.to
 楼主| 发表于 2009-9-12 13:56:39 | 显示全部楼层
d71875403b2f65b2021d19f43277cd16   aunt_a.exe2
af996071d393a89e81e7535f95915d11   steelman_a.exe1
20071c6c7c325115fd857f8255a39ad7   aunt_b.exe2
e61b9f7f2e23b7c34abbeeb6778969d0   william_b.exe2
a941c6fdfee72b638ea7a4f4a75c9758   test_b.exe2
85fcd43e4bd8de724ea01b0ddee69777   steelman_b.exe1


TO KL,LL,antivir


aunt_a.exe_11 - Trojan-Dropper.Win32.Agent.bcst,

aunt_b.exe_11 - Trojan-Dropper.Win32.Agent.bcsp,

steelman_a.exe_11 - Trojan-Dropper.Win32.Agent.bcsu,

steelman_b.exe_11 - Trojan-Dropper.Win32.Agent.bcsq,

test_b.exe_11 - Trojan-Dropper.Win32.Agent.bcsr,

william_b.exe_11 - Trojan-Dropper.Win32.Agent.bcss

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.



25450363          steelman_a.exe1          391.5 KB          MALWARE
25450364          steelman_b.exe1          1.03 MB          MALWARE
25450365          aunt_a.exe2          391.5 KB          MALWARE
25450366          william_b.exe2          1.03 MB          MALWARE

[ 本帖最后由 sam.to 于 2009-9-14 15:05 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 19:40 , Processed in 0.061568 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表