查看: 4088|回复: 17
收起左侧

[病毒样本] 发个样本,过趋势的

[复制链接]
orpro
发表于 2009-9-25 10:25:30 | 显示全部楼层 |阅读模式
,密码就是文件名;破坏力:会感染WORD文档,使之变成.exe的,但是可以用解压缩软件解压缩出来,解出来后会有2个,一个是原word文档一个是.bat,2个文档都是隐藏属性,属性不可更改。
用NOD32  3.0 4455  的高启发无反应,右键扫描会发现是病毒,但是不会自动清除;OP09扫描无发现。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Aurorwlh
头像被屏蔽
发表于 2009-9-25 10:30:54 | 显示全部楼层
文件 virus.exe 接收于 2009.09.25 02:42:05 (UTC)
当前状态: 完成
结果: 4/41 (9.76%)

反病毒引擎版本最后更新扫描结果
a-squared4.5.0.242009.09.25-
AhnLab-V35.0.0.22009.09.24-
AntiVir7.9.1.252009.09.24-
Antiy-AVL2.0.3.72009.09.24-
Authentium5.1.2.42009.09.25-
Avast4.8.1351.02009.09.24-
AVG8.5.0.4122009.09.24-
BitDefender7.22009.09.25-
CAT-QuickHeal10.002009.09.24-
ClamAV0.94.12009.09.25-
Comodo24272009.09.25-
DrWeb5.0.0.121822009.09.25-
eSafe7.0.17.02009.09.24-
eTrust-Vet31.6.67592009.09.24-
F-Prot4.5.1.852009.09.24-
F-Secure8.0.14470.02009.09.25Virus.BAT.Agent.bc
Fortinet3.120.0.02009.09.25-
GData192009.09.25-
IkarusT3.1.1.72.02009.09.25-
Jiangmin11.0.8002009.09.24-
K7AntiVirus7.10.8532009.09.24-
Kaspersky7.0.0.1252009.09.25Virus.BAT.Agent.bc
McAfee57512009.09.24-
McAfee+Artemis57512009.09.24-
McAfee-GW-Edition6.8.52009.09.25-
Microsoft1.50052009.09.23-
NOD3244552009.09.24BAT/Agent.BC
Norman6.01.092009.09.24-
nProtect2009.1.8.02009.09.24-
Panda10.0.2.22009.09.24-
PCTools4.4.2.02009.09.24-
Prevx3.02009.09.25-
Rising21.48.34.002009.09.24Worm.Script.BAT.Devourer.a
Sophos4.45.02009.09.25-
Sunbelt3.2.1858.22009.09.24-
Symantec1.4.4.122009.09.25-
TheHacker6.5.0.2.0172009.09.24-
TrendMicro8.950.0.10942009.09.24-
VBA323.12.10.112009.09.25-
ViRobot2009.9.24.19522009.09.24-
VirusBuster4.6.5.02009.09.24-


[ 本帖最后由 Aurorwlh 于 2009-9-25 10:46 编辑 ]
orpro
 楼主| 发表于 2009-9-25 10:34:45 | 显示全部楼层
这个病毒这么强大???没想到啊
orpro
 楼主| 发表于 2009-9-25 10:36:10 | 显示全部楼层
2楼的,我用NOD32  4455右键扫描会提示是病毒啊
Aurorwlh
头像被屏蔽
发表于 2009-9-25 10:39:40 | 显示全部楼层
我突然发现那个压缩文件是加密的

我搞笑了……稍后更新二楼……

to 红伞

[ 本帖最后由 Aurorwlh 于 2009-9-25 10:46 编辑 ]
orpro
 楼主| 发表于 2009-9-25 10:52:38 | 显示全部楼层
我刚还和工程师说别怕,41款都没发现呢。。。
Aurorwlh
头像被屏蔽
发表于 2009-9-25 10:55:36 | 显示全部楼层
原帖由 orpro 于 2009-9-25 10:52 发表
我刚还和工程师说别怕,41款都没发现呢。。。

不好意思 以后我会严谨一些的
orpro
 楼主| 发表于 2009-9-25 10:57:09 | 显示全部楼层
没关系,加油吧,嘿嘿
小女人
发表于 2009-9-25 11:01:18 | 显示全部楼层
下好了~找高人来看看
orpro
 楼主| 发表于 2009-9-25 11:03:20 | 显示全部楼层
这个绝对是病毒,因为有个公司的很多电脑已经中招了,所以不用怀疑
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 09:40 , Processed in 0.591615 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表