查看: 5783|回复: 27
收起左侧

[病毒样本] 运行后 nod2.7直接被干掉

[复制链接]
diannao6051
发表于 2009-10-20 09:01:33 | 显示全部楼层 |阅读模式

微点报已知
2009-10-20 08:53:16 处理成功 Trojan.Win32.Genetik.irl C:\WINNT\SYSTEM32\BLACKICE.EXE
附多引擎扫描:
文件 blackice.rar 接收于 2009.10.20 00:56:52 (UTC)
结果: 7/41 (17.08%)



Email:

反病毒引擎版本最后更新扫描结果
a-squared4.5.0.412009.10.20-
AhnLab-V35.0.0.22009.10.19-
AntiVir7.9.1.352009.10.19-
Antiy-AVL2.0.3.72009.10.19-
Authentium5.1.2.42009.10.19-
Avast4.8.1351.02009.10.19-
AVG8.5.0.4202009.10.19-
BitDefender7.22009.10.20-
CAT-QuickHeal10.002009.10.18-
ClamAV0.94.12009.10.19-
Comodo26612009.10.20Heur.Packed.Unknown
DrWeb5.0.0.121822009.10.20-
eSafe7.0.17.02009.10.19-
eTrust-Vet35.1.70752009.10.19-
F-Prot4.5.1.852009.10.19-
F-Secure9.0.15300.02009.10.20Gen:Trojan.Heur.ciW@rDENKebbb
Fortinet3.120.0.02009.10.19PossibleThreat
GData192009.10.20-
IkarusT3.1.1.72.02009.10.20-
Jiangmin11.0.8002009.10.19-
K7AntiVirus7.10.8742009.10.19-
Kaspersky7.0.0.1252009.10.20-
McAfee57762009.10.19Generic.dx
McAfee+Artemis57762009.10.19Generic.dx
McAfee-GW-Edition6.8.52009.10.19-
Microsoft1.51012009.10.19-
NOD3245242009.10.20-
Norman6.03.022009.10.19Suspicious_F.gen
nProtect2009.1.8.02009.10.19-
Panda10.0.2.22009.10.19-
PCTools4.4.2.02009.10.19-
Prevx3.02009.10.20-
Rising21.52.04.002009.10.19-
Sophos4.46.02009.10.20-
Sunbelt3.2.1858.22009.10.20<Corrupted Archive>
Symantec1.4.4.122009.10.20-
TheHacker6.5.0.2.0482009.10.20-
TrendMicro8.950.0.10942009.10.19-
VBA323.12.10.112009.10.19-
ViRobot2009.10.19.19932009.10.19-
VirusBuster4.6.5.02009.10.19-
附加信息
File size: 35941 bytes
MD5...: 06db4e30276585c02e657e25d59cd1a5
SHA1..: 4dd7449437a757f4dd207fcc7acb3174ba0fa913

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
diannao6051
 楼主| 发表于 2009-10-20 09:03:40 | 显示全部楼层
文件夹图标的
lyljj
发表于 2009-10-20 09:25:55 | 显示全部楼层
类别: 蠕虫

说明: 这个程序很危险,它通过网络连接进行自我传播。

建议: 立即删除这个软件。

Microsoft Security Essentials 检测到可能会侵害您的隐私或损坏计算机的程序。即使不删除这些程序,仍然可以访问它们所使用的文件(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求本地管理员提供帮助。

项目:
containerfile:d:\mydata\Documents and Settings\Administrator\桌面\blackice.rar
file:d:\mydata\Documents and Settings\Administrator\桌面\blackice.rar->blackice.exe->(FSG-v2.0)
filelocalcopy:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{E798249D-012D-4109-B06F-244D6E94CD3B}-blackice.rar
webfile:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{E798249D-012D-4109-B06F-244D6E94CD3B}-blackice.rar|http://bbs.kafan.cn/attachment.p ... 97&t=1256001488
webfile:d:\mydata\Documents and Settings\Administrator\桌面\blackice.rar|http://bbs.kafan.cn/attachment.p ... 97&t=1256001488

联机获取有关此项目的详细信息。


下载的时候mse就报警了
will
发表于 2009-10-20 09:31:19 | 显示全部楼层
Avira - TR/Agent.39345
Eset - probably a variant of Win32/Genetik
Jiangmin - TrojanDownloader.GamePass.Gen
benq80282
发表于 2009-10-20 09:58:31 | 显示全部楼层
Avira AntiVir
blackice.rar
  [0] Archive type: RAR
    --> blackice.exe
      [DETECTION] Is the TR/Agent.39345 Trojan
    [NOTE]      A backup was created as '4afda21b.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
头发晕
发表于 2009-10-20 10:37:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wptyh73hm
发表于 2009-10-20 11:59:18 | 显示全部楼层
这种类型的最近见过不少了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaba2
发表于 2009-10-20 12:23:53 | 显示全部楼层
杯具啊…
jordanpchome
头像被屏蔽
发表于 2009-10-20 12:29:40 | 显示全部楼层
Virus check with AntiVirusKit
Version 17.0.7089
Virus signatures of
Start time: 10/20/2009 12:29
Engine(s): Engine A, Engine B
Heuristic: On
Archives: On
System areas: Off

Check selected directories and files...
Object: blackice.exe
        Path: C:\Documents and Settings\Administrator\桌面\blackice
        Status: Virus, file deleted
        Virus: Worm.Win32.WhiteIce.b (Engine A)
Analysis complete: 10/20/2009 12:29
    1 files checked
    1 infected files detected
    0 suspected files detected
主动防御
发表于 2009-10-20 13:30:40 | 显示全部楼层
KIS2010 Worm.Win32.WhiteIce.b
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 04:27 , Processed in 0.075103 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表