12
返回列表 发新帖
楼主: 金山升级精灵
收起左侧

[病毒样本] 中等质量的病毒

[复制链接]
王子带着刀
发表于 2009-9-27 09:57:10 | 显示全部楼层
ESET


未加壳                E:\未加壳之前的文件.rar > RAR > 未加壳之前的文件.exe - 可能是 Win32/Agent 特洛伊木马 的变种


加壳后不认识了
ljwbh
发表于 2009-9-27 13:16:36 | 显示全部楼层
手动解决办法:

F8进入安全模式

把C:\Program Files\xerox\nwwia下的Script.vbs删除即可

Script.vbs:
dim OpSysSet, obj
Set OpSysSet = GetObject("winmgmts:{impersonationLevel=impersonate," &_
"(Shutdown)}//./root/cimv2").ExecQuery _
("SELECT * FROM Win32_OperatingSystem" &_
" WHERE Primary=true")
For Each obj In OpSysSet
obj.Win32Shutdown(8)
Next
Soma Cruz
发表于 2009-9-27 13:38:01 | 显示全部楼层

Multi Command-Line Scanner 报告
-------------------------------------------------------------------------
D:\TDDownload\新建文件夹\Setup.exe
MD5 Hash: CD22385FFC795CCB91A2B9C7E41F86AB

A-squared -----Nothing
AntiVir V7 ----- TR/Crypt.XPACK.Gen
BitDefender -----Nothing
ClamWin -----Nothing
Dr.Web V5 -----Nothing
F-Prot -----Nothing
Mcafee -----Nothing
Panda ----- Suspicious file
Sophos ----- Mal/EncPk-AR
VBA32 -----Nothing

*** 3/10 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------
D:\TDDownload\新建文件夹\未加壳之前的文件.exe
MD5 Hash: 483B5970636F783C8E8652C587B165D8

A-squared -----Nothing
AntiVir V7 ----- TR/Agent.azqq
BitDefender ----- Trojan.Generic.1807361
ClamWin -----Nothing
Dr.Web V5 -----Nothing
F-Prot -----Nothing
Mcafee ----- Generic.dx!etw
Panda -----Nothing
Sophos ----- Mal/Generic-A
VBA32 -----Nothing

*** 4/10 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------

任务完成 @ 2009-09-27 星期日 13:38:15.64
注意: 结果可能与GUI版本不同。
Soma Cruz
发表于 2009-9-27 13:38:52 | 显示全部楼层
IObit 加壳后文件无法识别to
kfgyrlg
发表于 2009-9-27 14:09:19 | 显示全部楼层
DW完美防御
尤金卡巴斯基
发表于 2009-9-27 22:20:45 | 显示全部楼层
Setup.exe_ - Trojan.Win32.Agent2.cikb

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 07:59 , Processed in 0.062654 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表