楼主: jshbkf
收起左侧

[病毒样本] 熊猫烧香2010贺新春无敌版

  [复制链接]
songdehao
发表于 2010-1-10 16:51:42 | 显示全部楼层
本帖最后由 songdehao 于 2010-1-10 16:55 编辑

在线引擎:
文件信息
文件名称 :  Panda_Super.exe (本站不提供任何文件的下载服务)
文件大小 :  582558 byte
文件类型 :  PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 :  9bcfeb2cd472a2c211e91bb2c50626fc
SHA1 :  94b02bbb2a95b4a8c6752f27d7103bb26f4e73c3

扫描结果
扫描结果 :  84%的杀软(31/37)报告发现病毒
时间 :  2010/01/10 11:00:13 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.8201001092345142010-01-09Win32.SuspectCrc!IK
4.174
AntiVir8.2.1.1347.10.2.1512010-01-08TR/Dropper.Gen
0.480
Arcavir20092010010912222010-01-09Trojan.Dropper.Agent.Wf
0.820
Authentium5.1.12010010915222010-01-09W32/Trojan.CFMM (Exact)
1.612
AVAST!4.7.4100109-12010-01-09Win32:Agent-OWT [Trj]
0.068
AVG8.5.288270.14.132/26102010-01-10Dropper.Generic.BLOB
0.309
BitDefender7.81008.48484567.298052010-01-10Dropped:Trojan.Generic.2950700
4.215
CA (VET)35.1.072252010-01-07Win32/AdClicker.GD trojan.
5.195
ClamAV0.95.2102762010-01-09Trojan.Dropper-3144
0.247
Comodo3.13.57934092010-01-09-
2.036
CP Secure1.3.0.52010.01.092010-01-09Troj.Dropper.W32.Agent.wf
0.314
Dr.Web4.44.0.91702010.01.092010-01-09Trojan.MulDrop.11143
8.547
F-Prot4.4.4.56201001092010-01-09W32/Trojan.CFMM (exact, not disinfectable)
1.562
F-Secure7.02.738072010.01.09.042010-01-09Trojan-Dropper.Win32.Agent.wf [AVP]
9.495
GData19.9879/19.668201001102010-01-10Trojan-Dropper.Win32.Agent.wf [Engine:A]
5.713
IkarusT3.1.01.802010.01.09.749302010-01-09Win32.SuspectCrc
4.236
Microsoft1.53022010.01.102010-01-10TrojanDropper:Win32/Agent.DO
7.468
Norman6.01.096.01.002010-01-09Malware.BPKG
4.007
nProtect20100109.0168317662010-01-09Dropped:Trojan.Generic.2950700
4.228
Quick Heal10.002010.01.092010-01-09-
1.412
Sophos3.03.04.492010-01-10Mal/Generic-E
3.159
Sunbelt3.9.2389.256082010-01-08Trojan.Win32.Generic!BT
2.214
The Hacker6.5.0.3v001442010-01-09-
0.766
VBA323.12.12.120100108.21532010-01-08Trojan-Dropper.Win32.Agent.wf
2.534
ViRobot201001082010.01.082010-01-08-
0.427
VirusBuster4.5.11.1010.118.26/20051192010-01-10Trojan.DR.Agent.RDNT
2.966
卡巴斯基5.5.102010.01.102010-01-10Trojan-Dropper.Win32.Agent.wf
0.234
安博士V32010.01.09.022010.01.092010-01-09-
1.008
安天2.0.1820100108.36214112010-01-08-
0.172
江民杀毒13.0.9002010.01.092010-01-09TrojanDropper.Agent.aado
5.325
熊猫卫士9.05.012010.01.092010-01-09Trj/Multidropper.RHY
2.537
瑞星20.022.29.05.042010-01-09Dropper.Win32.Agent.wf
1.335
赛门铁克1.3.0.2420100102.0202010-01-02Trojan Horse
0.073
趋势科技9.120-10046.758.102010-01-09VBS_RSRC.M
0.025
迈克菲5.3.0058562010-01-09Generic Dropper
3.348
金山毒霸2009.2.5.152010.1.10.92010-01-10Win32.Troj.Agent.k.582558
0.529
飞塔11.355-11.3552010-01-09W32/Dropper.WF!tr
0.553
Heuristic/Suspicious  Exact
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
huhsh
发表于 2010-1-10 16:54:57 | 显示全部楼层
红伞free版,这两天没升级,也查出来了
yanyu3000
头像被屏蔽
发表于 2010-1-10 16:59:00 | 显示全部楼层
官方正式版?
江湖的fans
发表于 2010-1-10 17:00:32 | 显示全部楼层
LZ  玩 朝花夕拾?
songdehao
发表于 2010-1-10 17:04:48 | 显示全部楼层
点我下载衍生物(2x)文件信息
文件名称 :  2x.rar (本站不提供任何文件的下载服务)
文件大小 :  497504 byte
文件类型 :  RAR archive data, v1d, os
MD5 :  e6d0fa54f8b170d1a37190e87b259307
SHA1 :  da4674e00b843b9b48110c93e131bc8d1dc62d3f

扫描结果
扫描结果 :  54%的杀软(20/37)报告发现病毒
时间 :  2010/01/10 16:51:46 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.8201001092345142010-01-09-
40.128
AntiVir8.2.1.1347.10.2.1512010-01-08TR/Dropper.Gen
0.239
Arcavir20092010010912222010-01-09Trojan.Dropper.Agent.Wf
0.535
Authentium5.1.12010010915222010-01-09W32/Trojan.CFMM (Exact)
1.438
AVAST!4.7.4100109-12010-01-09Win32:Agent-OWT [Trj]
0.041
AVG8.5.288270.14.132/26102010-01-10BAT/Deleter
1.102
BitDefender7.81008.48492957.298112010-01-10Trojan.Generic.2950700
4.124
CA (VET)35.1.072252010-01-07-
40.125
ClamAV0.95.2102762010-01-09Trojan.Dropper-3144
0.149
Comodo3.13.57934092010-01-10-
40.126
CP Secure1.3.0.52010.01.102010-01-10Troj.Dropper.W32.Agent.wf
0.235
Dr.Web4.44.0.91702010.01.092010-01-09Trojan.MulDrop.11143
8.487
F-Prot4.4.4.56201001092010-01-09W32/Trojan.CFMM (exact, not disinfectable)
1.411
F-Secure7.02.738072010.01.10.032010-01-10Trojan-Dropper.Win32.Agent.wf [AVP]
0.266
GData19.9883/19.668201001102010-01-10-
40.128
IkarusT3.1.01.802010.01.10.749312010-01-10Win32.SuspectCrc
4.242
Microsoft1.53022010.01.102010-01-10-
40.126
Norman6.01.096.01.002010-01-09Agent.IXLX
4.006
nProtect20100110.0168399322010-01-10-
40.125
Quick Heal10.002010.01.092010-01-09-
40.126
Sophos3.03.04.492010-01-10Mal/Generic-E
3.128
Sunbelt3.9.2389.256082010-01-08-
40.128
The Hacker6.5.0.3v001452010-01-09-
40.125
VBA323.12.12.120100108.21532010-01-08Trojan-Dropper.Win32.Agent.wf
2.439
ViRobot201001082010.01.082010-01-08-
40.127
VirusBuster4.5.11.1010.118.26/20051192010-01-10Trojan.DR.Agent.RDNT
2.792
卡巴斯基5.5.102010.01.102010-01-10Trojan-Dropper.Win32.Agent.wf
0.184
安博士V32010.01.09.022010.01.092010-01-09-
40.124
安天2.0.1820100108.36214112010-01-08-
0.223
江民杀毒13.0.9002010.01.092010-01-09-
40.128
熊猫卫士9.05.012010.01.092010-01-09-
40.133
瑞星20.022.29.06.032010-01-10-
40.133
赛门铁克1.3.0.2420100102.0202010-01-02Trojan Horse
3.638
趋势科技9.120-10046.760.012010-01-09TROJ_Generic.DIT
0.047
迈克菲5.3.0058562010-01-09generic!bg.ffm
3.420
金山毒霸2009.2.5.152010.1.10.92010-01-10-
40.126
飞塔11.355-11.3552010-01-09-
40.126
Heuristic/Suspicious  Exact
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
curry33
发表于 2010-1-10 17:07:51 | 显示全部楼层
这么牛,加了什么壳,,
myblue
发表于 2010-1-11 11:52:35 | 显示全部楼层
。。。。。。。。。。。。。。。。。。。。。。。
myblue
发表于 2010-1-11 11:54:40 | 显示全部楼层
运行后会释放病毒文件aahvgfasgfbaskjgf.exe aagfauvbyfgauigbauigbyabgabsdgjk.bat等到
C:\WINDOWS\system32\目录下,以命令行的方式结束掉EXPLORER.EXE进程,删除taskill.exe等系统文件
使用户不能调用任务管理器对系统信息进行查看。对C:\WINDOWS\EXPLORER.EXE进行替换。在替换
C:\WINDOWS\EXPLORER.EXE时微点主动防御能对其进行拦截。
kkgh
发表于 2010-1-11 16:30:47 | 显示全部楼层
瑞星  Dropper.Win32.Agent.wf
495228535
头像被屏蔽
发表于 2010-1-13 10:46:49 | 显示全部楼层
现在正在学校上电脑课,准备双击运行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 07:59 , Processed in 0.072549 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表