查看: 3269|回复: 10
收起左侧

[病毒样本] 高质量:过绝大多数,卡巴报

[复制链接]
F-35攻击战斗机
头像被屏蔽
发表于 2010-1-17 03:39:56 | 显示全部楼层 |阅读模式
已上报avira~扫描党别忙了: http://www.virustotal.com/analisis/d3cd577af517e434af891451f4bb562eb87cf185241fd647223b76261b21c94f-1263670522

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
牧羊老汉
发表于 2010-1-17 04:21:36 | 显示全部楼层
C:\WINDOWS\system32\sdra64.exe


HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon

  Old: (SZ) userinit =C:\WINDOWS\system32\userinit.exe,
  New: (SZ) userinit =C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
sololp 该用户已被删除
发表于 2010-1-17 08:45:33 | 显示全部楼层
依然mcafee月神
18qaz
发表于 2010-1-17 09:15:51 | 显示全部楼层
panda很牛X
jason_jiang
发表于 2010-1-17 09:25:02 | 显示全部楼层
to MS
wcr
发表于 2010-1-17 10:41:11 | 显示全部楼层
靠 瑞星都能查出来的 把红伞过了 真假啊
Palkia
发表于 2010-1-17 13:10:41 | 显示全部楼层
C:\Documents and Settings\Palkia\My Documents\DL\tz.rar>>tz.exe        TrojanSpy.Zbot.aduc.kcyu        木马        还未处理
promised
发表于 2010-1-17 13:14:52 | 显示全部楼层
看来ZBOT作者又搞自写壳了
除KAV之外全部报壳
winxp0286
发表于 2010-1-17 13:26:06 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\tz.rar > RAR > tz.exe - 正常
C:\Documents and Settings\Administrator\桌面\tz.rar:Zone.Identifier - 正常
saskecn
发表于 2010-1-17 13:37:34 | 显示全部楼层
本帖最后由 saskecn 于 2010-1-17 13:40 编辑

to mcafee
McAfee Labs - Beaverton                                                               
Current Scan Engine Version:5400.1158                                                  
Current DAT Version:5863.0000                                                         
Thank you for your submission.                                                         

Analysis ID: 5742275

File Name            Findings                       Detection                    Type         Extra
--------------------|------------------------------|----------------------------|------------|-----
tz.exe              |inconclusive                  |                            |            |no   

inconclusive [tz.exe]                                                                              

   Upon analysis the file submitted does not appear to contain one of the 200,000 known   
threats in the AutoImmune database. The file may contain a new threat, or no code      
capable of being infected. Your submission is being forwarded to an Avert Labs         
Researcher for further analysis. You will be contacted by AVERT through e-mail with   
the results of that analysis.                                                         

To find detailed information about viruses and other malware, please review McAfee     
Labs' Virus Information Library:                                                      

http://vil.mcafeesecurity.com                                                      

You may wish to submit future malware samples to:                                      

https://www.webimmune.net/default.asp                                               

It may be the best option if you are having a problem with gateway scanners stripping  
your sample submission.                                                               

If you believe your computer is infected, but are unsure which files should be         
submitted to McAfee Labs for review, please visit:                                    

http://vil.mcafeesecurity.com/vil/submit-sample.aspx                                

For other virus-related information, please review McAfee Labs' homepage at:           

http://www.mcafee.com/us/threat_center/default.asp                                 

Support ?                                                                              

Virus Research accepts file-samples for analysis and possible inclusion into AV        
signature DAT sets. We are also prepared to answer general virus questions. All        
product-related questions and comments can be addressed through technical support and  
customer service, including:                                                           

* Product installation and update questions                                            
* Product usage questions                                                              
* Specific operating system/version questions                                          
* Assistance with detection and cleaning or removal of viruses or trojans              

Use the following link to update your DAT and scan engine to the most current version:

http://www.mcafee.com/apps/downloads/security_updates/dat.asp                       

Use the following links to reach online technical support for McAfee products -        

Corporate Customers:                                                                  

http://www.mcafeesecurity.com/us/support/                                          

Single User/Retail Customers:                                                         

http://www.mcafeehelp.com                                                           

Note ?                                                                                 

Due to the prevalence of network gateway AV products, it is important that all         
submissions be zipped and the zip file password-protected (password - infected). Some  
products will reject an email that contains a virus that is not sent in this way. In   
addition, often we receive a file that appears not to have been infected, to find      
later that the file was infected when it left the sender, and was cleaned somewhere   
along the line.                                                                        

Regards,                                                                              



McAfee Labs                                                                           
附件(0 个)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 07:59 , Processed in 0.082935 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表