查看: 6905|回复: 15
收起左侧

[病毒样本] 大家帮忙测试个文件夹exe病毒,我用nod32查不到??

[复制链接]
88v39
发表于 2010-1-12 18:28:41 | 显示全部楼层 |阅读模式
本帖最后由 88v39 于 2010-1-13 00:25 编辑

如题,最近U盘中了个exe文件夹病毒,病毒样本文件如下:



文件属性
用nod32和360杀毒扫描结果如下:

nod32病毒库为1月5日

nod32扫描未发现

360杀毒病毒库为1月10日

360杀毒扫描查中病毒

请大家帮忙测试扫描一下,看看结果如何??

回家了,我先更新到今天12号的病毒库,再次测试,更奇怪的事情出现了:

nod32病毒库1月12日

nod32没有发现病毒,失望…………

360杀毒也更新病毒库为1月12日的。

呵呵,居然也检测不到。
怪事年年有,今年特别多!!!
360杀毒是1月10日的病毒库能查杀,1月12日的病毒库反而不能查杀了,越升级越退步???
我是不是该去360官网,贴个帖子问问???


以下是卡饭版主will提供的信息,多谢帮忙:
File BDYB_Dropped_Trojan_Generic_26858 received on 2010.01.12 15:52:51 (UTC)
Current status: finished
Result: 29/40 (72.50%)



AntivirusVersionLast UpdateResult
a-squared4.5.0.482010.01.12Trojan.Win32.FlyStudio!IK
AhnLab-V35.0.0.22010.01.12-
AntiVir7.9.1.1342010.01.12TR/Dropper.Gen
Antiy-AVL2.0.3.72010.01.12-
Authentium5.2.0.52010.01.12W32/Nuj.A.gen!Eldorado
Avast4.8.1351.02010.01.11Win32:Malware-gen
AVG9.0.0.7252010.01.12Generic_c.CIGD
BitDefender7.22010.01.12Dropped:Trojan.Generic.2685881
CAT-QuickHeal10.002010.01.12Win32.Trojan-Dropper.Flystud.ko.5.Pack
ClamAV0.94.12010.01.12-
Comodo35582010.01.12UnclassifiedMalware
DrWeb5.0.1.122222010.01.12Win32.HLLW.Autoruner.4360
eSafe7.0.17.02010.01.12Win32.TRDropper
eTrust-Vet35.2.72322010.01.12-
F-Prot4.5.1.852010.01.12W32/Nuj.A.gen!Eldorado
F-Secure9.0.15370.02010.01.12Dropped:Trojan.Generic.2685881
Fortinet4.0.14.02010.01.12PossibleThreat
GData192010.01.12Dropped:Trojan.Generic.2685881
IkarusT3.1.1.80.02010.01.12Trojan.Win32.FlyStudio
Jiangmin13.0.9002010.01.12-
K7AntiVirus7.10.9442010.01.11Trojan.Win32.Malware.4
Kaspersky7.0.0.1252010.01.12Trojan-Downloader.Win32.FlyStudio.hq
McAfee58582010.01.11W32/Autorun.worm.ev
McAfee+Artemis58582010.01.11W32/Autorun.worm.ev
McAfee-GW-Edition6.8.52010.01.12Trojan.Dropper.Gen
Microsoft1.53022010.01.12Backdoor:Win32/FlyAgent.F
NOD3247642010.01.12-
Norman6.04.032010.01.12W32/Lineage.CQBY
nProtect2009.1.8.02010.01.12-
Panda10.0.2.22010.01.11Trj/CI.A
PCTools7.0.3.52010.01.12HeurEngine.MaliciousPacker
Rising22.30.01.032010.01.12Trojan.Win32.Elan.ed
Sophos4.49.02010.01.12Mal/EncPk-GF
Sunbelt3.2.1858.22010.01.12Trojan.Win32.Autorun.dm (v)
Symantec20091.2.0.412010.01.12Packed.Generic.244
TheHacker6.5.0.3.1472010.01.12-
TrendMicro9.120.0.10042010.01.12-
VBA323.12.12.12010.01.12Trojan-Dropper.Win32.Flystud.ko
ViRobot2010.1.12.21322010.01.12-
VirusBuster5.0.21.02010.01.12-

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
夜梦飞飞
头像被屏蔽
发表于 2010-1-12 18:36:36 | 显示全部楼层
传到网盘 或者发到毒区
gsl9583306
发表于 2010-1-12 18:44:22 | 显示全部楼层
楼主,杀软不可能100%检测率的,帮你移动到样本区,你的附件太多,最好发布网盘下载。
fatezero
发表于 2010-1-12 18:50:32 | 显示全部楼层
密码...
88v39
 楼主| 发表于 2010-1-12 18:57:40 | 显示全部楼层
多谢,解压密码为hdzw,我已经重新贴帖子了,用的纳米盘,呵呵。
http://bbs.kafan.cn/thread-626921-1-1.html
悠柚
发表于 2010-1-12 19:24:36 | 显示全部楼层
D:\TDDownload\BDYB_Dropped_Trojan_Generic_2685881.exe,查到病毒: PossibleThreat, 操作: 删除/隔离
dreams521
发表于 2010-1-12 19:28:23 | 显示全部楼层
本帖最后由 dreams521 于 2010-1-12 19:29 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wliao
发表于 2010-1-12 19:53:22 | 显示全部楼层
微点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
boyunet
头像被屏蔽
发表于 2010-1-12 20:46:31 | 显示全部楼层
xiao a  miao sha
username2
发表于 2010-1-12 21:18:52 | 显示全部楼层
2010-1-12 21:17:54    创建文件夹    允许
进程: d:\emule\bdyb_dropped_trojan_generic_2685881\bdyb_dropped_trojan_generic_2685881.exe
目标: C:\WINDOWS\system32\D936A3
规则: [文件]*

2010-1-12 21:17:57    创建新进程    允许
进程: d:\emule\bdyb_dropped_trojan_generic_2685881\bdyb_dropped_trojan_generic_2685881.exe
目标: c:\windows\explorer.exe
命令行: explorer D:\eMule\BDYB_Dropped_Trojan_Generic_2685881\BDYB_Dropped_Trojan_Generic_2685881
规则: [应用程序]*

2010-1-12 21:17:58    创建文件    允许
进程: d:\emule\bdyb_dropped_trojan_generic_2685881\bdyb_dropped_trojan_generic_2685881.exe
目标: C:\WINDOWS\system32\D936A3\8584C9.EXE
规则: [文件组][A]所有执行文件_ -> [文件]*; *.exe

2010-1-12 21:18:04    设置文件隐藏属性    允许
进程: d:\emule\bdyb_dropped_trojan_generic_2685881\bdyb_dropped_trojan_generic_2685881.exe
目标: C:\WINDOWS\system32\D936A3\8584C9.EXE
规则: [文件组][A]所有执行文件_ -> [文件]*; *.exe

2010-1-12 21:18:06    创建新进程    阻止
进程: d:\emule\bdyb_dropped_trojan_generic_2685881\bdyb_dropped_trojan_generic_2685881.exe
目标: c:\windows\system32\d936a3\8584c9.exe
命令行: C:\WINDOWS\system32\D936A3\8584C9.EXE
规则: [应用程序]*
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 07:59 , Processed in 0.077853 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表