查看: 6763|回复: 27
收起左侧

[病毒样本] 【新物种?】疑似下载器的东西,没有一个杀软能够扫描出来……

[复制链接]
六月の草
发表于 2009-10-21 03:25:12 | 显示全部楼层 |阅读模式
偶然在网上查找pps电视加速器的时候找到的一个pps程序!!太可疑了!!!


多引擎扫描没有一个是报毒的(http://www.virscan.org/report/6d ... 8cf5f5beb443c2.html),可是看着很像是病毒的东西




因为pps网络电视的安装程序没有这么小的东西,而且里面还有一个叫做“说明文件.exe”的文件,十分可疑的东西!!



下載文件 ppstream.rar (93.66 KB)



难道是我发现了新产品?谁以身试毒看看这个是什么?!

[ 本帖最后由 鬼6 于 2009-10-21 04:20 编辑 ]
六月の草
 楼主| 发表于 2009-10-21 03:26:20 | 显示全部楼层
到现在还没有一个杀毒软件查出来这个有病毒,到底是不是病毒哪?
六月の草
 楼主| 发表于 2009-10-21 03:28:37 | 显示全部楼层
文件信息
文件名称 :  ppstream(1).rar
文件大小 :  95918 byte
文件类型 :  RAR archive data, v1d, os
MD5 :  8f07193ffdff20367b125a94b32b62ac
SHA1 :  6db317bab7b17aa52bc235858efa53d4f078d2d0

扫描结果
扫描结果 :  全部的杀毒软件报告没有发现病毒!
时间 :  2009/10/21 03:03:13 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.8200910210301242009-10-21-
4.131
AntiVir8.2.1.427.1.6.1292009-10-20-
0.192
Arcavir20092009102010172009-10-20-
0.418
Authentium5.1.12009102015202009-10-20-
1.587
AVAST!4.7.4091020-02009-10-20-
0.016
AVG8.5.288270.14.23/24482009-10-20-
0.605
BitDefender7.81008.44202437.284562009-10-21-
3.901
CA (VET)9.0.0.14335.1.7074 2009-10-20-
6.751
ClamAV0.95.299142009-10-20-
0.104
Comodo3.1226682009-10-20-
0.742
CP Secure1.3.0.52009.10.202009-10-20-
0.242
Dr.Web4.44.0.91702009.10.202009-10-20-
5.788
F-Prot4.4.4.56200910202009-10-20-
1.562
F-Secure7.02.738072009.10.20.132009-10-20-
9.019
GData19.8501/19.517200910202009-10-20-
5.343
IkarusT3.1.01.722009.10.20.741952009-10-20-
4.202
Microsoft1.51012009.10.202009-10-20-
10.340
Norman6.01.096.01.002009-10-20-
4.005
nProtect20091019.0258899652009-10-19-
7.071
Quick Heal10.002009.10.202009-10-20-
1.188
Sophos3.00.14.462009-10-21-
2.662
Sunbelt545954592009-10-20-
9.664
The Hacker6.5.0.2v000492009-10-20-
0.731
VBA323.12.10.1120091020.11412009-10-20-
2.112
ViRobot200910202009.10.202009-10-20-
0.411
VirusBuster4.5.11.1010.112.74/20103592009-10-20-
2.729
卡巴斯基5.5.102009.10.202009-10-20-
0.398
安博士V32009.10.21.002009.10.212009-10-21-
0.834
安天2.0.1820091020.30302112009-10-20-
0.171
江民杀毒11.0.8002009.10.192009-10-19-
3.720
熊猫卫士9.05.012009.10.202009-10-20-
1.790
瑞星20.021.52.14.002009-10-20-
1.148
赛门铁克1.3.0.2420091020.0062009-10-20-
0.136
趋势科技8.700-10046.563.002009-10-20-
0.173
迈克菲5.3.0057772009-10-20-
3.627
金山毒霸2009.2.5.152009.10.20.182009-10-20-
0.506
飞塔2.81-3.12010.9652009-10-20-
0.306
Heuristic/Suspicious  Exact
注意: 没有发现病毒,但并不代表这不是一个新生的病毒,扫描结果将存储入数据库
tun
发表于 2009-10-21 03:47:42 | 显示全部楼层
是毒,很恶毒也很标准的下载者
这下载者还会告诉你正在安装,挺贴心

        Log is generated by AjLL.
< McAfee >        ppstream.exe --- Artemis?525600B21C5E
< Sophos (Old) >        ppstream.exe --- Mal/Heuri-E
< Trend Micro >        ppstream.exe --- PACKER-GEN.001
六月の草
 楼主| 发表于 2009-10-21 04:12:15 | 显示全部楼层

回复 4楼 tun 的帖子

天啊,到现在还没有一家杀软扫描出来!难道我发现新物种了?!
huang10279
发表于 2009-10-21 08:16:46 | 显示全部楼层
恩是下载器,
星空下的吻
发表于 2009-10-21 09:06:43 | 显示全部楼层
运行后的确是下载者的行为360杀毒不断弹出警告~~~360安全卫士被关闭~~~
悠柚
发表于 2009-10-21 09:06:51 | 显示全部楼层
to Avira
shmily512099
发表于 2009-10-21 09:08:56 | 显示全部楼层
这东西出来有段时间了吧  上周我还见过!
星空下的吻
发表于 2009-10-21 09:11:02 | 显示全部楼层
2009-10-21  9:07:25 C:\WINDOWS\taskmgr_.exe Gen:Trojan.Heur.GM.01E4010002 已拒绝
2009-10-21  9:07:05 C:\WINDOWS\3281345.exe Rootkit.25920 已拒绝
2009-10-21  9:07:05 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\FKKP5A7A\111r[1].exe Rootkit.25920 已拒绝
2009-10-21  9:07:04 C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\HWKX6XNE\zxTT[1].exe Generic.Onlinegames.14.E537E8F1 已拒绝
2009-10-21  9:06:58 C:\Documents and Settings\Administrator\Local Settings\Temp\wincpa.exe Trojan.FakeAv.BU 已拒绝
2009-10-21  9:06:58 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\25HSX3JK\wincpa[1].exe Trojan.FakeAv.BU 已拒绝
2009-10-21  9:06:57 C:\WINDOWS\Temp\wmgjTT1263.exe Application.Generic.193595 已拒绝
2009-10-21  9:06:55 C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\C6G9T8X4\wmgjTT[1].exe Application.Generic.193595 已拒绝
2009-10-21  9:06:53 C:\Documents and Settings\Administrator\Local Settings\Temp\setup-10060.exe Adware.Generic.68048 已拒绝
2009-10-21  9:06:53 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\AMW2TGPV\setup-10060[1].exe Adware.Generic.68048 已拒绝
2009-10-21  9:06:53 C:\WINDOWS\system32\E382.exe Trojan.VB.NYC 已拒绝
2009-10-21  9:06:51 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\AMW2TGPV\setup-10060[1].exe Adware.Generic.68048 已拒绝
2009-10-21  9:06:47 C:\WINDOWS\Temp\mxsTT188.exe Generic.Onlinegames.14.AE2D4F46 已拒绝
2009-10-21  9:06:34 C:\WINDOWS\Temp\qq3gTT495.exe Generic.Onlinegames.14.BDC1151C 已拒绝
2009-10-21  9:06:30 C:\WINDOWS\system32\Lang\vddmuluigt.dll Gen:Trojan.Heur.WC8@rq4lNTal 已拒绝
2009-10-21  9:06:30 C:\WINDOWS\327598.exe Gen:Trojan.Crypt.Delf.D 已拒绝
2009-10-21  9:06:30 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\FKKP5A7A\123[1].exe Gen:Trojan.Crypt.Delf.D 已拒绝
2009-10-21  9:06:30 C:\WINDOWS\system\mssafe.500 DeepScan:Generic.Malware.dld!!g.2349A765 已拒绝
2009-10-21  9:06:30 C:\WINDOWS\Temp\mhxuTT2229.exe Generic.Onlinegames.14.AC9CB707 已拒绝
2009-10-21  9:06:29 C:\WINDOWS\Temp\RXCQTT649.exe Generic.Onlinegames.14.68D3352F 已拒绝
2009-10-21  9:06:14 C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\HWKX6XNE\mhxuTT[1].exe Generic.Onlinegames.14.AC9CB707 已拒绝
2009-10-21  9:06:04 C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\C6G9T8X4\RXCQTT[1].exe Generic.Onlinegames.14.68D3352F 已拒绝
2009-10-21  9:06:03 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\FKKP5A7A\123[1].exe Gen:Trojan.Heur.GM.05C02700FA 已拒绝
2009-10-21  9:05:59 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\RU9OSG6C\19[1].exe Backdoor.Generic.201611 已拒绝
2009-10-21  9:05:58 C:\WINDOWS\baidu\19.exe Backdoor.Generic.201611 已拒绝
2009-10-21  9:05:57 C:\WINDOWS\Temp\tlTT2079.exe Generic.Onlinegames.14.76EE12C2 已拒绝
2009-10-21  9:05:56 C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\U1STXOM5\tlTT[1].exe Generic.Onlinegames.14.76EE12C2 已拒绝
2009-10-21  9:05:48 C:\WINDOWS\Temp\dnfTT1263.exe Generic.Onlinegames.14.81A3B2A5 已拒绝
2009-10-21  9:05:46 C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\C6G9T8X4\dnfTT[1].exe Generic.Onlinegames.14.81A3B2A5 已拒绝
2009-10-21  9:05:42 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\RU9OSG6C\19[1].exe Backdoor.Generic.201611 已拒绝
2009-10-21  9:05:35 C:\WINDOWS\Temp\1111873.exe Trojan.Generic.2365270 已拒绝
2009-10-21  9:05:30 C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\HWKX6XNE\111[1].exe Gen:Trojan.Heur.PT.bmW@byuVkifb 已拒绝
2009-10-21  9:05:23 C:\WINDOWS\baidu\01.exe Trojan.Rincux.AW 已拒绝
2009-10-21  9:05:23 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\RU9OSG6C\01[1].exe Trojan.Rincux.AW 已拒绝
2009-10-21  9:05:23 C:\WINDOWS\baidu\01.exe Trojan.Rincux.AW 已拒绝
2009-10-21  9:05:21 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\25HSX3JK\ieSpy[1].exe BehavesLike:Win32.Malware 已拒绝
2009-10-21  9:05:20 C:\WINDOWS\baidu\ieSpy.exe BehavesLike:Win32.Malware 已拒绝
2009-10-21  8:59:40 C:\MxDownload\fireFoxUpdater.rar Gen:Trojan.Heur.amKdr5IvP2ibd 已删除
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 04:27 , Processed in 0.084311 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表