查看: 2386|回复: 8
收起左侧

[病毒样本] 8%的杀软(3/37)报告发现病毒

[复制链接]
250662772
发表于 2009-9-30 13:59:27 | 显示全部楼层 |阅读模式
文件信息
文件名称 :  load.exe
文件大小 :  18432 byte
文件类型 :  PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 :  4bb89f9fe89b5f9dd9441549835b186a
SHA1 :  ef209952eff139160fba3d7c1bc38d7bfad0910e

扫描结果
扫描结果 :  8%的杀软(3/37)报告发现病毒
时间 :  2009/09/30 13:43:30 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.8200909300731262009-09-30-
4.237
AntiVir8.2.1.277.1.6.542009-09-29TR/Dldr.Age.vuy.187
0.098
Arcavir20092009092916292009-09-29-
0.039
Authentium5.1.12009093000172009-09-30-
1.211
AVAST!4.7.4090929-02009-09-29-
0.005
AVG8.5.288270.13.115/24032009-09-30-
1.481
BitDefender7.81008.42908477.279792009-09-30-
3.679
CA (VET)9.0.0.14331.6.6767 2009-09-29-
8.854
ClamAV0.95.298532009-09-30-
0.010
Comodo3.1124692009-09-29Heur.Packed.Unknown
0.931
CP Secure1.3.0.52009.09.302009-09-30-
0.041
Dr.Web4.44.0.91702009.09.302009-09-30-
5.501
F-Prot4.4.4.56200909292009-09-29-
1.164
F-Secure7.02.738072009.09.30.052009-09-30-
8.602
GData19.8144/19.494200909302009-09-30-
5.330
IkarusT3.1.01.722009.09.30.738292009-09-30-
4.155
Microsoft1.51012009.09.302009-09-30-
5.536
Norman6.01.096.01.002009-09-16-
1.843
nProtect20090929.0156728552009-09-29-
7.630
Quick Heal10.002009.09.302009-09-30-
1.191
Sophos2.90.14.452009-09-30-
3.445
Sunbelt542254222009-09-29-
1.522
The Hacker6.5.0.2v000222009-09-29-
0.782
VBA323.12.10.1120090929.15282009-09-29-
1.934
ViRobot200909292009.09.292009-09-29-
0.412
VirusBuster4.5.11.1010.112.53/19252012009-09-29-
2.337
卡巴斯基5.5.102009.09.302009-09-30-
0.061
安博士V32009.09.29.062009.09.292009-09-29-
1.368
安天2.0.1820090929.29412442009-09-29-
0.119
江民杀毒11.0.8002009.09.262009-09-26-
4.346
熊猫卫士9.05.012009.09.292009-09-29-
1.888
瑞星20.021.49.20.002009-09-30Packer.Win32.Agent.bk [Suspicious]
0.957
赛门铁克1.3.0.2420090929.0032009-09-29-
0.050
趋势科技8.700-10046.490.012009-09-29-
0.030
迈克菲5.3.0057562009-09-29-
3.268
金山毒霸2009.2.5.152009.9.30.72009-09-30-
0.653
飞塔2.81-3.12010.8912009-09-29-
0.270
Heuristic/Suspicious  Exact
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断

[ 本帖最后由 250662772 于 2009-9-30 14:02 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kkgh
发表于 2009-9-30 14:03:35 | 显示全部楼层
瑞星 2010  Trojan.Win32.Generic.11EDCB40
benq80282
发表于 2009-9-30 14:26:02 | 显示全部楼层
Avira AntiVir
load.rar
  [0] Archive type: RAR
    --> load.exe
      [DETECTION] Is the TR/Dldr.Age.vuy.187 Trojan
    [NOTE]      A backup was created as '4ae382bd.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
luxiao200888
发表于 2009-9-30 14:26:52 | 显示全部楼层
C:\Documents and Settings\Owner\桌面\load.rar > RAR > load.exe - Win32/Kryptik.AKO 特洛伊木马 的变种
失落的手链
发表于 2009-9-30 14:36:48 | 显示全部楼层
瑞星2010
Trojan.Win32.Generic.11EDCB40
samtogo
发表于 2009-9-30 14:47:24 | 显示全部楼层
TO 诺顿,卡巴,A2
414447992
发表于 2009-9-30 15:56:53 | 显示全部楼层
nod 杀之
星空下的吻
发表于 2009-9-30 16:18:20 | 显示全部楼层
强悍的病毒~~~~不是误报
2009-09-30 16:16:01    运行应用程序      操作:阻止
进程路径:C:\WINDOWS\Temp\tmp3781.tmp
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c echo @echo off>"sd.bat"&echo :try>>"sd.bat"&echo @del /F /Q "C:\WINDOWS\TEMP\tmp3781.tmp">>"sd.bat"&echo if exist "C:\WINDOWS\TEMP\tmp3781.tmp" goto try>>"sd.bat"&"sd.bat"&@del /F /Q "sd.bat"
触发规则:所有程序规则->所有应用程序命令行规则2->*\cmd.exe


2009-09-30 16:16:15    安装服务或者驱动      操作:阻止
进程路径:C:\WINDOWS\system32\services.exe
文件路径:C:\WINDOWS\System32\svchost.exe -k netsvcs
触发规则:所有程序规则->所有应用程序全局规则->*


2009-09-30 16:16:19    修改注册表内容      操作:阻止
进程路径:C:\WINDOWS\Temp\tmp6C5C.tmp
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
注册表名称:Userinit
更改后:C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\msupdt.exe,
更改前:C:\WINDOWS\system32\userinit.exe,
触发规则:所有程序规则->所有注册表行为防御->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon


2009-09-30 16:16:37    创建文件      操作:阻止
进程路径:C:\WINDOWS\Temp\tmpA2BE.tmp
文件路径:C:\WINDOWS\system32\drivers\dft389d.sys
触发规则:高优先规则->文件优先系统核心->%windir%\System32\Drivers\*.sys


2009-09-30 16:16:37    安装服务或者驱动      操作:阻止
进程路径:C:\WINDOWS\system32\services.exe
文件路径:C:\WINDOWS\System32\drivers\dft389d.sys
触发规则:所有程序规则->所有应用程序全局规则->*


2009-09-30 16:16:37    运行应用程序      操作:阻止
进程路径:C:\WINDOWS\Temp\tmpA2BE.tmp
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c del "C:\WINDOWS\TEMP\tmpA2BE.tmp" >> NUL
触发规则:所有程序规则->所有应用程序命令行规则2->*\cmd.exe


2009-09-30 16:16:53    修改注册表内容      操作:阻止
进程路径:C:\WINDOWS\Temp\tmpF255.tmp
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
注册表名称:AppInit_DLLs
更改后:C:\DOCUME~1\ADMINI~1\APPLIC~1\eugjjs.ini
触发规则:所有程序规则->所有注册表行为防御->HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows


2009-09-30 16:17:05    修改其它进程内存      操作:阻止
进程路径:C:\WINDOWS\Temp\tmp372E.tmp
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->所有应用程序命令行规则2->%windir%\explorer.exe


2009-09-30 16:17:05    修改其它进程内存      操作:阻止
进程路径:C:\WINDOWS\Temp\tmp372E.tmp
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->所有应用程序命令行规则2->%windir%\explorer.exe


2009-09-30 16:17:05    修改其它进程内存      操作:阻止
进程路径:C:\WINDOWS\Temp\tmp372E.tmp
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->所有应用程序命令行规则2->%windir%\explorer.exe


2009-09-30 16:17:05    修改其它进程内存      操作:阻止
进程路径:C:\WINDOWS\Temp\tmp372E.tmp
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->所有应用程序命令行规则2->%windir%\explorer.exe


2009-09-30 16:17:05    修改其它进程内存      操作:阻止
进程路径:C:\WINDOWS\Temp\tmp372E.tmp
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->所有应用程序命令行规则2->%windir%\explorer.exe


2009-09-30 16:17:05    修改其它进程内存      操作:阻止
进程路径:C:\WINDOWS\Temp\tmp372E.tmp
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->所有应用程序命令行规则2->%windir%\explorer.exe


2009-09-30 16:17:54    创建注册表值      操作:阻止
进程路径:C:\WINDOWS\Temp\tmp6EC9.tmp
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
注册表名称:SysRun
触发规则:高优先规则->注册表优先高危险->HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
尤金卡巴斯基
发表于 2009-9-30 17:06:54 | 显示全部楼层
2009/9/30 17:06:28        已清除        木马程序 Backdoor.Win32.Goolbot.g        G:\Temp\Virus\load.rar/load.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 08:00 , Processed in 0.158216 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表