查看: 4693|回复: 6
收起左侧

[病毒样本] 被rising杀掉感染win32.virut.cl后的exe主病毒 只有rising不报了

[复制链接]
adad2008
头像被屏蔽
发表于 2010-1-3 23:36:52 | 显示全部楼层 |阅读模式
本帖最后由 adad2008 于 2010-1-3 23:39 编辑

被rising杀掉感染win32.virut.cl的exe 只有rising不报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
囧神
头像被屏蔽
发表于 2010-1-4 00:11:59 | 显示全部楼层
囧,360sd报可疑木马~囧囧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尤金卡巴斯基
发表于 2010-1-4 00:14:47 | 显示全部楼层
2010/1/4 0:08:50        已删除        木马程序 Trojan-Dropper.Win32.VB.afbw        G:\Temp\Virus\942013.rar/942013.exe
ROUND5
发表于 2010-1-4 00:29:01 | 显示全部楼层
http://www.hudong.com/wiki/Trojan-Spy.Win32.VB.oe
  1. HKEY_LOCAL_MACHINE\software\classes\clsid\{248DD896-BB45-11CF-9ABC-0080C7E7B78D}
  2. HKEY_LOCAL_MACHINE\software\classes\Interface\{248DD892-BB45-11CF-9ABC-0080C7E7B78D}
  3. HKEY_LOCAL_MACHINE\software\classes\MSWinsock.Winsock
  4. HKEY_LOCAL_MACHINE\software\classes\MSWinsock.Winsock.1
  5. [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  6. "load"="C:\\Windows\\fonts\\services.exe"
  7. "run"="C:\\Windows\\fonts\\services.exe"
复制代码
C:\Windows\fonts\services.exe
C:\Windows\system32\MSWINSCK.OCX
ROUND5
发表于 2010-1-4 00:31:00 | 显示全部楼层
ESS杀:C:\Users\round\Desktop\942013.rar > RAR > 942013.exe - Win32/TrojanClicker.VB.NIM 特洛伊木马
A2报毒:C:\Users\round\Desktop\942013.rar/942013.exe         已检测: Trojan-Spy.Win32.VB!IK
Love=卡巴+费尔
发表于 2010-1-4 00:37:22 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
iori15x
发表于 2010-1-7 13:56:50 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanned time   : 2010/01/07 13:54:07 (CST)
Scanner results: 81%的杀软(30/37)报告发现病毒
File Name      : 942013.rar
File Size      : 164636 byte
File Type      : RAR archive data, v1d, os
MD5            : 60732d5d37ba2f90800b309fbdd9e5ed
SHA1           : a2c3c64d79bffc595abcc9b9de2802982a1a2683
Online report  : http://virscan.org/report/3e91f8973d37c0a1c73ef88177d71f5b.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.8         20100107030150    2010-01-07  4.78   Trojan-Spy.Win32.VB!IK
安博士V3       2010.01.06.02   2010.01.06        2010-01-06  1.06   Win-Trojan/Xema.variant
AntiVir        8.2.1.130       7.10.2.127        2010-01-06  0.55   TR/Patched.Gen2
安天           2.0.18          20100105.3569237  2010-01-05  0.12   -
Arcavir        2009            201001061546      2010-01-06  0.05   -
Authentium     5.1.1           201001070338      2010-01-07  1.27   W32/Dropper.AMZS (Exact)
AVAST!         4.7.4           100106-1          2010-01-06  0.01   Win32:VB-LYG [Trj]
AVG            8.5.288         270.14.128/2604   2010-01-07  0.31   Clicker.ACJF
BitDefender    7.81008.4833295 7.29762           2010-01-07  4.12   Trojan.Generic.2527032
CA (VET)       35.1.0          7218              2010-01-05  8.87   Win32/Donloz.ADR trojan.
ClamAV         0.95.2          10265             2010-01-07  0.04   Trojan.Dropper-23120
Comodo         3.13.579        3409              2010-01-06  0.95   -
CP Secure      1.3.0.5         2010.01.07        2010-01-07  0.07   -
Dr.Web         4.44.0.9170     2010.01.07        2010-01-07  8.59   Trojan.MulDrop.34065
F-Prot         4.4.4.56        20100106          2010-01-06  1.24   W32/Dropper.AMZS (exact, dropper)
F-Secure       7.02.73807      2010.01.07.05     2010-01-07  8.22   Trojan-Dropper.Win32.VB.afbw [AVP]
飞塔           11.345-         11.345            2010-01-06  0.42   W32/VB.AFBW!tr
GData          19.9804/19.661  20100107          2010-01-07  5.87   Trojan-Dropper.Win32.VB.afbw [Engine:A]
ViRobot        20100106        2010.01.06        2010-01-06  0.41   Dropper.Agent.237568
Ikarus         T3.1.01.79      2010.01.07.74904  2010-01-07  4.17   Trojan-Spy.Win32.VB
江民杀毒       13.0.900        2010.01.02        2010-01-02  7.22   TrojanDropper.VB.hzb
卡巴斯基       5.5.10          2010.01.07        2010-01-07  0.06   Trojan-Dropper.Win32.VB.afbw
金山毒霸       2009.2.5.15     2010.1.7.10       2010-01-07  0.65   Win32.Troj.VB.237568
迈克菲         5.3.00          5853              2010-01-06  3.34   Generic Dropper!bdl
Microsoft      1.5302          2010.01.06        2010-01-06  6.61   TrojanDropper:Win32/Puzlice.A
Norman         6.01.09         6.01.00           2010-01-06  4.00   W32/Smalltroj.SXCH
熊猫卫士       9.05.01         2010.01.06        2010-01-06  1.77   Trj/Clicker.AQD     
趋势科技       9.000-1003      6.749.00          2010-01-06  0.02   TROJ_VB.JOX
Quick Heal     10.00           2010.01.05        2010-01-05  1.32   TrojanDropper.VB.afbw
瑞星           20.0            22.29.03.03       2010-01-07  0.40   Trojan.Win32.Generic.51F60E16
Sophos         3.03.0          4.49              2010-01-07  2.88   Troj/VB-EJN
Sunbelt        3.9.2388.2      5604              2010-01-06  2.51   Trojan.Win32.VB.ge (v)
赛门铁克       1.3.0.24        20100102.020      2010-01-02  0.14   Downloader
nProtect       20100105.03     6794546           2010-01-05  4.50   -
The Hacker     6.5.0.3         v00137            2010-01-07  0.72   Trojan/Dropper.VB.afbw
VBA32          3.12.12.1       20100106.1141     2010-01-06  2.48   -
VirusBuster    4.5.11.10       10.118.23/2027701 2010-01-07  3.45   -
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 06:12 , Processed in 0.094341 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表