楼主: studycpp
收起左侧

[病毒样本] 求求你用最厉害的那招打我;这张图片隐藏着一个秘密病毒

[复制链接]
xxp2277
发表于 2009-9-16 20:57:28 | 显示全部楼层
解压过程中咖啡报特洛伊。
9楼以身试毒?
冰比冰水冰 该用户已被删除
发表于 2009-9-16 21:01:30 | 显示全部楼层
文件信息            
文件名称 :  girlwantyou.exe
文件大小 :  65024 byte
文件类型 :  MS-DOS executable, MZ for MS-DOS
MD5 :  f18deda63b87cf73cc4a3b2f18804879
SHA1 :  bacec5690dd5fbf0791544a0b8e076ffa1e21d8b
                                  扫描结果            
扫描结果 :  35%的杀软(13/37)报告发现病毒
时间 :  2009/09/16 20:48:17 (CST)
            
软件名称 引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.8200909162035222009-09-16Trojan-PWS.65024!IK
4.132
AntiVir8.2.1.187.1.5.2492009-09-16TR/PWS.65024.3
0.308
Arcavir20092009091523322009-09-15-
0.048
Authentium5.1.12009091521412009-09-15-
1.791
AVAST!4.7.4090915-02009-09-15-
0.008
AVG8.5.288270.13.100/23752009-09-16-
2.237
BitDefender7.81008.41936557.277222009-09-16-
3.594
CA (VET)9.0.0.14331.6.6739 2009-09-16Win32/VMalum.FUMF unknown type.
8.000
ClamAV0.95.298082009-09-15-
0.016
Comodo3.1123362009-09-16UnclassifiedMalware
0.826
CP Secure1.3.0.52009.09.162009-09-16Troj.W32.Obfuscated.gen
0.046
Dr.Web4.44.0.91702009.09.162009-09-16-
5.844
F-Prot4.4.4.56200909162009-09-16-
1.417
F-Secure7.02.738072009.09.16.042009-09-16-
2.150
GData19.7886/19.477200909162009-09-16-
5.891
IkarusT3.1.01.722009.09.16.736402009-09-16Trojan-PWS.65024
4.049
Microsoft1.50052009.09.162009-09-16-
13.930
Norman6.01.096.01.002009-09-16-
4.009
nProtect20090916.0154995512009-09-16Trojan/W32.Agent.65024.BU
9.081
Quick Heal10.002009.09.162009-09-16Trojan.Agent.ATV
1.696
Sophos2.90.14.452009-09-16Mal/Generic-A
3.627
Sunbelt539253922009-09-15-
5.557
The Hacker6.3.4.4v004042009-09-14-
1.058
VBA323.12.10.1020090915.15062009-09-15-
8.621
ViRobot200909152009.09.152009-09-15-
0.952
VirusBuster4.5.11.1010.112.38/18636432009-09-15-
3.258
卡巴斯基5.5.102009.09.162009-09-16-
0.079
安博士V32009.09.16.052009.09.162009-09-16Win-Trojan/Peed.65024.B
5.577
安天2.0.1820090916.28177372009-09-16-
0.120
江民杀毒11.0.8002009.09.162009-09-16-
29.588
熊猫卫士9.05.012009.09.152009-09-15-
5.424
瑞星20.021.47.23.002009-09-16-
3.156
赛门铁克1.3.0.2420090915.0042009-09-15Trojan Horse
0.062
趋势科技8.700-10046.448.022009-09-16-
0.443
迈克菲5.3.0057422009-09-15Generic.dx!feu
4.710
金山毒霸2009.2.5.152009.9.16.182009-09-16Win32.Troj.flat.a.65040
0.554
飞塔2.81-3.12010.8362009-09-15-
0.911
尤金卡巴斯基
发表于 2009-9-16 21:52:00 | 显示全部楼层
http://www.virustotal.com/zh-cn/analisis/f05d9ec90f80d22c1ab909a3c8f461f9f5f55d8c74e55f559801b2041680dee7-1253108949

To KL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BING126
头像被屏蔽
发表于 2009-9-16 22:01:33 | 显示全部楼层
McAfee        Generic.dx!feu
kunkun520
发表于 2009-9-16 22:17:00 | 显示全部楼层
飞塔没反应。
尤金卡巴斯基
发表于 2009-9-16 23:26:38 | 显示全部楼层
Hello,

No malicious software was found in the attached file.


Regards, Vitaly Butuzov
Virus Analyst, Kaspersky Lab.
10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com


上诉。。。
wegon
发表于 2009-9-17 06:10:47 | 显示全部楼层
不是很明白
千里同风
发表于 2009-9-17 09:10:24 | 显示全部楼层
此类(包括此,原名叫慧星撞击地球)动画我看过很多,大小为64K以下,是德国某专题小组做的高压缩3D动画,前几年每年都举办竞赛,此也是竞赛作品,不是病毒,报毒的是神经过敏。
bdxuelang
发表于 2009-9-17 09:34:53 | 显示全部楼层
原帖由 as4524 于 2009-9-16 19:22 发表
我打开了 里面是一个动画 暂时发现不鸟什么恶意

这种直接运行是不会有问题的。实际上就是把一个病毒打包的rar二进制文件放在一个图片文件的后面,很容易做的

下面这个文件直接打开是jpg图片。但如果改为rar压缩包格式,解压出来的是一个记事本程序

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
冰比冰水冰 该用户已被删除
发表于 2009-9-17 09:36:39 | 显示全部楼层

回复 13楼 尤金卡巴斯基 的帖子

我也上报了。。。。。到现在连卡巴的回馈邮件都没收到呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 09:37 , Processed in 0.081080 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表