查看: 4704|回复: 19
收起左侧

[病毒样本] IEXPLORER 伪装 + rose变种sal.xls.exe

[复制链接]
Snorelax
发表于 2007-3-26 08:46:46 | 显示全部楼层 |阅读模式
RTRTRRTRTRTRRT

[ 本帖最后由 Snorelax 于 2007-3-26 08:48 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-3-26 08:47:26 | 显示全部楼层
Scan performed at: 2007-3-26 8:47:39
Scanning Log
NOD32 version 2144 (20070325) NT
Command line: C:\Documents and Settings\EQ2\桌面\小说.htm.rar
Operating memory - is OK

Date: 26.3.2007  Time: 08:47:43
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\EQ2\桌面\小说.htm.rar
C:\Documents and Settings\EQ2\桌面\小说.htm.rar ?RAR ?sal.xls.rar ?RAR ?sal.xls.exe - Win32/VB.EL worm - was a part of the deleted object
Number of scanned files: 3
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 08:47:43 Total scanning time: 0 sec (00:00:00)
The EQs
发表于 2007-3-26 08:49:16 | 显示全部楼层
好难得看到XX真正的报启发
AntiVir  Found WORM/VB.EL.1, HEUR-DBLEXT/Worm.Gen  
ArcaVir  Found Worm.Vb.El  
Avast  Found Win32:Delf-DRO  
AVG Antivirus  Found Worm/VB.AIF  
BitDefender  Found Win32.Almsfir.VB.A  
ClamAV  Found nothing
Dr.Web  Found Trojan.Igidak  
F-Prot Antivirus  Found unknown virus, W32/Backdoor.VXI (probable variant)  
F-Secure Anti-Virus  Found Worm.Win32.VB.el  
Fortinet  Found W32/VB.CYJ!worm  
Kaspersky Anti-Virus  Found Worm.Win32.VB.el  
NOD32  Found Win32/VB.EL  
Norman Virus Control  Found nothing
Panda Antivirus  Found Trj/VB.RR  
VirusBuster  Found Worm.VB.ZQF  
VBA32  Found Worm.Win32.VB.el
Snorelax
 楼主| 发表于 2007-3-26 08:56:01 | 显示全部楼层
啊拉学校没杀软,搞死我了这两个
The EQs
发表于 2007-3-26 08:57:31 | 显示全部楼层
AntiVir  Found WORM/VB.EL.1  
ArcaVir  Found Worm.Vb.El  
Avast  Found Win32:VB-CMX  
AVG Antivirus  Found Worm/VB.AIF  
BitDefender  Found Win32.Almsfir.VB.A  
ClamAV  Found nothing
Dr.Web  Found Trojan.Igidak  
F-Prot Antivirus  Found W32/Backdoor.VXI  
F-Secure Anti-Virus  Found Worm.Win32.VB.el  
Fortinet  Found W32/VB.CYJ!worm  
Kaspersky Anti-Virus  Found Worm.Win32.VB.el  
NOD32  Found Win32/VB.EL  
Norman Virus Control  Found W32/VBWorm.MZZ  
Panda Antivirus  Found Trj/VB.RR  
VirusBuster  Found Worm.VB.ZQF  
VBA32  Found Worm.Win32.VB.el
The EQs
发表于 2007-3-26 08:58:58 | 显示全部楼层
用压缩的放到多引擎报两个。。解压后将里面的文件放到多引擎只报一个。。令人无语
The EQs
发表于 2007-3-26 09:00:52 | 显示全部楼层
另外那个IE貌似只有avast报
mofunzone
发表于 2007-3-26 09:13:05 | 显示全部楼层
报那个文件是因为扩展名的原因

Starting the file scan:

Begin scan in 'C:\Documents and Settings\morgan\My Documents\С˵.htm.rar'
C:\Documents and Settings\morgan\My Documents\
  С˵.htm.rar
    [0] Archive type: RAR
    --> С˵.htm.exe
    --> sal.xls.rar
        [DETECTION] The file name contains an executable file extension disguised as a harmless one HEUR-DBLEXT/Worm.Gen
        [WARNING]   Infected files in archives cannot be repaired!
        [1] Archive type: RAR
        --> sal.xls.exe
            [DETECTION] Contains signature of the worm WORM/VB.EL.1
            [WARNING]   Infected files in archives cannot be repaired!
        [WARNING]   The file was ignored!
mofunzone
发表于 2007-3-26 09:13:55 | 显示全部楼层
小说的那个东西已经上报了
qq890
发表于 2007-3-26 10:08:08 | 显示全部楼层
C:\Documents and Settings\admin\桌面\小说[1].htm.rar/sal.xls.rar/sal.xls.exe -> Worm.VB.el : 未进行操作.
报毒! AVG
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 02:22 , Processed in 0.123789 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表