查看: 5246|回复: 24
收起左侧

[病毒样本] 新装系统360报马

  [复制链接]
baoxm1122
发表于 2009-12-25 10:38:39 | 显示全部楼层 |阅读模式
路径C:\WINDOWS\system32
nswxct.dll     mcvcea.exe  msconfig.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2009-12-25 10:44:03 | 显示全部楼层
ESS KILL

D:\下载文件夹\msconfig.zip > ZIP > msconfig.exe - Win32/Autoit.NBK 特洛伊木马 - 是已删除对象的一部分
克劳德.斯特莱夫
发表于 2009-12-25 10:45:20 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanned time   : 2009/12/25 10:41:09 (CST)
Scanner results: 76%的杀软(28/37)报告发现病毒
File Name      : msconfig.zip
File Size      : 334119 byte
File Type      : Zip archive data, at least v2.0 to extract
MD5            : 1b933eabf6fb8602315a0e21acefa39d
SHA1           : 95935bfbd0003e6c7f86334db1f959d7c771faa0
Online report  : http://virscan.org/report/6bf203fc01ce1c7e4816a3511e45bd94.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.8         20091225023228    2009-12-25  4.67   Trojan.Win32.StartPage!IK
安博士V3       2009.12.25.00   2009.12.25        2009-12-25  2.22   Win-Trojan/Autoit.340693
AntiVir        8.2.1.122       7.10.2.60         2009-12-24  0.51   TR/StartPage.fxc
安天           2.0.18          20091224.3523087  2009-12-24  0.16   -
Arcavir        2009            200912241209      2009-12-24  0.17   Trojan.Dropper.Agent.Bhrp
Authentium     5.1.1           200912241212      2009-12-24  1.35   W32/Trojan2.INGJ (Exact)
AVAST!         4.7.4           091225-0          2009-12-25  0.02   Win32:Agent-AEFX [Trj]
AVG            8.5.288         270.14.119/2585   2009-12-24  0.32   Worm/Autoit.INL
BitDefender    7.81008.4780300 7.29599           2009-12-25  4.21   Trojan.Agent.ALOJ
CA (VET)       35.1.0          7195              2009-12-23  10.30  -
ClamAV         0.95.2          10215             2009-12-25  0.12   Trojan.Dropper-15706
Comodo         3.13            3357              2009-12-25  1.09   -
CP Secure      1.3.0.5         2009.12.24        2009-12-24  0.19   -
Dr.Web         4.44.0.9170     2009.12.25        2009-12-25  7.98   Trojan.StartPage.22826
F-Prot         4.4.4.56        20091224          2009-12-24  1.25   W32/Trojan2.INGJ (exact)
F-Secure       7.02.73807      2009.12.24.03     2009-12-24  0.18   Trojan.Win32.StartPage.ddy [AVP]
飞塔           11.305-         11.305            2009-12-24  0.56   -
GData          19.9514/19.645  20091225          2009-12-25  6.25   Trojan.Win32.StartPage.ddy [Engine:A]
ViRobot        20091224        2009.12.24        2009-12-24  0.61   -
Ikarus         T3.1.01.79      2009.12.24.74828  2009-12-24  4.14   Trojan.Win32.StartPage
江民杀毒       13.0.900        2009.12.24        2009-12-24  6.60   Trojan/StartPage.bfd
卡巴斯基       5.5.10          2009.12.24        2009-12-24  0.10   Trojan.Win32.StartPage.ddy
金山毒霸       2009.2.5.15     2009.12.25.7      2009-12-25  0.80   -
迈克菲         5.3.00          5842              2009-12-24  3.33   Generic StartPage
Microsoft      1.5302          2009.12.25        2009-12-25  8.54   Trojan:Win32/Startpage.EC
Norman         6.01.09         6.01.00           2009-12-24  4.01   Startpage.LHH
熊猫卫士       9.05.01         2009.12.24        2009-12-24  1.89   -
趋势科技       9.000-1003      6.718.03          2009-12-25  0.03   TROJ_Generic.Z01
Quick Heal     10.00           2009.12.24        2009-12-24  1.28   TrojanDropper.Agent.bhrp
瑞星           20.0            22.27.04.01       2009-12-25  1.23   Trojan.Win32.StartPage.nak
Sophos         3.03.0          4.49              2009-12-25  3.78   Mal/Generic-A
Sunbelt        3.9.2388.2      5580              2009-12-24  2.14   Trojan.Win32.Generic!BT
赛门铁克       1.3.0.24        20091224.002      2009-12-24  0.05   Trojan Horse
nProtect       20091224.01     6699166           2009-12-24  4.08   Trojan/W32.StartPage.340693
The Hacker     6.5.0.3         v00110            2009-12-24  0.81   Trojan/StartPage.cwj
VBA32          3.12.12.0       20091223.2149     2009-12-23  4.93   Win32.Autoit.NBK
VirusBuster    4.5.11.10       10.118.8/2003546  2009-12-25  3.04   -
fatezero
发表于 2009-12-25 10:48:41 | 显示全部楼层
KIS2010
已删除        木马程序 Trojan.Win32.StartPage.ddy        E:\download\msconfig.zip/msconfig.exe
jianhua_265
发表于 2009-12-25 10:58:19 | 显示全部楼层
楼主用的是哪个系统,要对md5的
baoxm1122
 楼主| 发表于 2009-12-25 11:00:36 | 显示全部楼层
回复 5# jianhua_265


    深度6.2
失落的手链
发表于 2009-12-25 11:05:51 | 显示全部楼层
瑞星2010
Trojan.Win32.StartPage.nak
baoxm1122
 楼主| 发表于 2009-12-25 11:07:19 | 显示全部楼层
MD5: D13E34378D19FBC4A979F8DFCEA0B43E
SHA1: E3C594BD0C81E4C2B3588DA3FAA7E4B72FEF7D32
CRC32: 32B3E434
冰比冰水冰 该用户已被删除
发表于 2009-12-25 11:16:20 | 显示全部楼层
当年从深度论坛下载的大盘版的6.2版系统信息如下:
文件: E:\iso\DEEPIN-LITEXP-6.2.iso
大小: 708067328 字节
修改时间: 2008年8月31日, 18:08:32
MD5: B9B026B33D58809FC4CD8E61D75E0640
SHA1: 7AF3604F12239EB9992A9B49C75DBC9743499F7E
CRC32: C6AF6B00
kalynn84
发表于 2009-12-25 12:21:20 | 显示全部楼层
Win32:Agent-AEFX [Trj]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 04:27 , Processed in 0.087341 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表