楼主: foundking
收起左侧

今天遭遇一个轻松搞掉NOD32 4.0的病毒!

  [复制链接]
chabosh
发表于 2009-12-9 15:52:21 | 显示全部楼层
发了两次了
欠妳緈諨
发表于 2009-12-9 16:46:39 | 显示全部楼层
Win32:Geral [Trj]
wliao
发表于 2009-12-9 19:33:31 | 显示全部楼层
木马名称:Trojan-Downloader.Win32.Agent.bkqy
kalynn84
发表于 2009-12-9 20:26:57 | 显示全部楼层
Win32:Geral [Trj]
avast轻松搞定
taotaojf
发表于 2009-12-9 20:58:02 | 显示全部楼层
楼主的文件分离之后是这两个,NOD32一点反应也没有。从卡巴的反应来看,应该是第一个文件QVOD播~1.EXE的问题,已经上报。
taotaojf
发表于 2009-12-9 21:06:49 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanned time   : 2009/11/28 00:26:20 (CST)
Scanner results: 11%的杀软(4/37)报告发现病毒
File Name      : QVODSE~1.EXE
File Size      : 153480 byte
File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5            : 1853a3fdc16dbeaaf8a4ba9f6dcac590
SHA1           : b5a5c79c06657a55ee147c578aca614256dbfbab
Online report  : http://virscan.org/report/341b037696e598369640d81736f34e23.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.8         20091127233522    2009-11-27  7.86   Worm.Win32.Citeary!IK
安博士V3       2009.11.27.01   2009.11.27        2009-11-27  2.11   -
AntiVir        8.2.1.78        7.10.1.115        2009-11-27  0.36   -
安天           2.0.18          20091127.3320938  2009-11-27  0.12   -
Arcavir        2009            200911270011      2009-11-27  0.31   -
Authentium     5.1.1           200911261932      2009-11-26  2.79   -
AVAST!         4.7.4           091127-1          2009-11-27  0.05   -
AVG            8.5.288         270.14.84/2530    2009-11-27  1.24   Downloader.WZ
BitDefender    7.81008.4648844 7.29165           2009-11-27  4.23   -
CA (VET)       35.1.0          7143              2009-11-25  10.88  -
ClamAV         0.95.2          10087             2009-11-27  0.10   -
Comodo         3.12            3057              2009-11-27  1.51   Heur.Suspicious
CP Secure      1.3.0.5         2009.11.27        2009-11-27  0.14   -
Dr.Web         4.44.0.9170     2009.11.27        2009-11-27  7.41   -
F-Prot         4.4.4.56        20091126          2009-11-26  2.75   -
F-Secure       7.02.73807      2009.11.27.03     2009-11-27  0.37   -
飞塔           11.101-         11.101            2009-11-27  0.29   -
GData          19.9031/19.591  20091127          2009-11-27  6.97   -
ViRobot        20091127        2009.11.27        2009-11-27  1.52   -
Ikarus         T3.1.01.74      2009.11.27.74605  2009-11-27  4.22   Worm.Win32.Citeary
江民杀毒       11.0.800        2009.11.27        2009-11-27  17.80  -
卡巴斯基       5.5.10          2009.11.27        2009-11-27  0.30   -
金山毒霸       2009.2.5.15     2009.11.27.19     2009-11-27  3.07   -
迈克菲         5.3.00          5814              2009-11-26  3.82   -
Microsoft      1.5302          2009.11.27        2009-11-27  13.48  -
Norman         6.01.09         6.01.00           2009-11-27  4.01   -
熊猫卫士       9.05.01         2009.11.27        2009-11-27  6.70   -
趋势科技       9.000-1003      6.656.04          2009-11-27  0.10   -
Quick Heal     10.00           2009.11.27        2009-11-27  2.15   -
瑞星           20.0            22.23.04.09       2009-11-27  2.64   -
Sophos         3.01.0          4.47              2009-11-27  3.27   -
Sunbelt        5518            5518              2009-11-18  4.43   -
赛门铁克       1.3.0.24        20091126.016      2009-11-26  0.10   -
nProtect       20091127.01     6385650           2009-11-27  7.19   -
The Hacker     6.5.0.2         v00079            2009-11-26  2.38   -
VBA32          3.12.12.0       20091127.0941     2009-11-27  2.51   -
VirusBuster    4.5.11.10       10.114.1/2014172  2009-11-27  3.00   -


这个是第二个文件,貌似比第一个更牛,viruscan.org上只有四款杀软查出来……
cdchhy
发表于 2009-12-9 21:21:23 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hu3167343
发表于 2009-12-9 21:23:44 | 显示全部楼层
nod32自保本来就差
foundking
 楼主| 发表于 2009-12-10 09:11:41 | 显示全部楼层
回复 11# chabosh


样本区传了个样本,
这个是发到NOD32区寻找答案进行探讨的。。被管理员认做应该放到样本区,所以被转移到这了。。
moreo
发表于 2009-12-10 13:38:46 | 显示全部楼层
nod32可以杀了,刚试过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 00:52 , Processed in 0.080688 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表