查看: 3271|回复: 21
收起左侧

[病毒样本] adobe reader 0day 下载的病毒(过大部)

  [复制链接]
八神 庵
发表于 2009-12-29 11:14:43 | 显示全部楼层 |阅读模式
本帖最后由 天下归蜀 于 2009-12-30 11:47 编辑

hips区a2发了个利用adobe漏洞的pdf文件。


利用此漏洞可以联网下载病毒。把下载的几个病毒提取了出来。试试你的杀软把

囧:第一个附件不会删除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2009-12-29 11:18:24 | 显示全部楼层
to 360
hddu
发表于 2009-12-29 11:18:42 | 显示全部楼层
本帖最后由 hddu 于 2009-12-29 11:25 编辑

load_eNhw[2].exe不是毒。
八神 庵
 楼主| 发表于 2009-12-29 11:20:32 | 显示全部楼层
回复 3# hddu

饿.................我只用HIPS测试了load_eNhw[1].exe和e.exe。看行为都是病毒。就没在意load_eNhw[2].exe。运行了下应该不是。
hddu
发表于 2009-12-29 11:27:26 | 显示全部楼层
在线扫描费尔报其他两个是木马。
hsm
发表于 2009-12-29 11:28:50 | 显示全部楼层
过小红伞和小A~~~
八神 庵
 楼主| 发表于 2009-12-29 11:41:42 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanned time   : 2009/12/29 11:38:11 (CST)
Scanner results: 5%的杀软(2/37)报告发现病毒
File Name      : e.exe
File Size      : 39424 byte
File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5            : 735ad3ed07af4b3717aa039ab2a11a19
SHA1           : e57a6fd3b377732882726d3221103c62154800af
Online report  : http://virscan.org/report/249315896b0120bbb496c5823f372e59.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.8         20091229023207    2009-12-29  10.11  -
安博士V3       2009.12.29.00   2009.12.29        2009-12-29  3.07   -
AntiVir        8.2.1.122       7.10.2.83         2009-12-28  0.34   -
安天           2.0.18          20091228.3543253  2009-12-28  0.12   -
Arcavir        2009            200912281821      2009-12-28  0.04   -
Authentium     5.1.1           200912290137      2009-12-29  1.30   -
AVAST!         4.7.4           091227-1          2009-12-27  0.01   -
AVG            8.5.288         270.14.122/2591   2009-12-29  0.40   -
BitDefender    7.81008.4792073 7.29654           2009-12-29  4.14   Trojan.Generic.IS.101066
CA (VET)       35.1.0          7201              2009-12-27  7.59   -
ClamAV         0.95.2          10235             2009-12-29  0.01   -
Comodo         3.13            3397              2009-12-29  1.00   -
CP Secure      1.3.0.5         2009.12.28        2009-12-28  0.05   -
Dr.Web         4.44.0.9170     2009.12.28        2009-12-28  8.06   -
F-Prot         4.4.4.56        20091228          2009-12-28  1.33   -
F-Secure       7.02.73807      2009.12.28.14     2009-12-28  0.12   -
飞塔           11.317-         11.317            2009-12-28  0.17   -
GData          19.9592/19.649  20091229          2009-12-29  40.13  -
ViRobot        20091228        2009.12.28        2009-12-28  0.43   -
Ikarus         T3.1.01.79      2009.12.29.74851  2009-12-29  4.66   -
江民杀毒       13.0.900        2009.12.28        2009-12-28  5.09   -
卡巴斯基       5.5.10          2009.12.29        2009-12-29  0.07   -
金山毒霸       2009.2.5.15     2009.12.28.23     2009-12-28  0.54   -
迈克菲         5.3.00          5845              2009-12-28  3.33   -
Microsoft      1.5302          2009.12.29        2009-12-29  6.54   -
Norman         6.01.09         6.01.00           2009-12-27  4.01   -
熊猫卫士       9.05.01         2009.12.28        2009-12-28  2.01   -
趋势科技       9.000-1003      6.728.05          2009-12-28  0.03   -
Quick Heal     10.00           2009.12.28        2009-12-28  1.35   Suspicious - DNAScan
瑞星           20.0            22.28.01.01       2009-12-29  0.99   -
Sophos         3.03.0          4.49              2009-12-29  2.81   -
Sunbelt        3.9.2388.2      5586              2009-12-28  2.40   -
赛门铁克       1.3.0.24        20091228.004      2009-12-28  0.05   -
nProtect       20091228.02     6729444           2009-12-28  3.95   -
The Hacker     6.5.0.3         v00116            2009-12-28  0.76   -
VBA32          3.12.12.1       20091228.0950     2009-12-28  2.74   -
VirusBuster    4.5.11.10       10.118.12/2003946 2009-12-28  2.36   -
kanfaner
头像被屏蔽
发表于 2009-12-29 11:46:33 | 显示全部楼层
检测到: Trojan.Win32.Inject.amdc        启发式分析计算的威胁级别值较高        Firefox
dinpor
发表于 2009-12-29 14:58:36 | 显示全部楼层
mcafee miss
wliao
发表于 2009-12-29 18:57:43 | 显示全部楼层
微点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 04:26 , Processed in 0.084629 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表