查看: 3181|回复: 15
收起左侧

[病毒样本] NOD 32:QQ盗号和Tr/downloader各一个~~

[复制链接]
曲中求
发表于 2007-4-1 18:17:59 | 显示全部楼层 |阅读模式
转自NOD 32 club一坛友上网时从网站上抓下来的。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
曲中求
 楼主| 发表于 2007-4-1 18:18:22 | 显示全部楼层
QQ盗号:

AhnLab-V3 2007.3.31.0 04.01.2007  no virus found
AntiVir 7.3.1.47 03.31.2007 TR/Crypt.FKM.Gen
Authentium 4.93.8 03.31.2007  no virus found
Avast 4.7.936.0 03.31.2007  no virus found
AVG 7.5.0.447 03.31.2007  no virus found
BitDefender 7.2 04.01.2007  no virus found
CAT-QuickHeal 9.00 03.31.2007 (Suspicious) - DNAScan
ClamAV devel-20070312 04.01.2007 Trojan.Gadgo.20
DrWeb 4.33 04.01.2007 BackDoor.Klj
eSafe 7.0.15.0 03.31.2007 Suspicious Trojan/Worm
eTrust-Vet 30.6.3527 03.31.2007  no virus found
Ewido 4.0 03.31.2007  no virus found
FileAdvisor 1 04.01.2007  no virus found
Fortinet 2.85.0.0 04.01.2007 suspicious
F-Prot 4.3.1.45 03.30.2007  no virus found
F-Secure 6.70.13030.0 04.01.2007  no virus found
Ikarus T3.1.1.3 04.01.2007  no virus found
Kaspersky 4.0.2.24 04.01.2007  no virus found
McAfee 4997 03.31.2007  no virus found
Microsoft 1.2306 04.01.2007  no virus found
NOD32v2 2160 03.31.2007 a variant of Win32/PSW.QQRob.NAQ
Norman 5.80.02 03.31.2007  no virus found
Panda 9.0.0.4 03.31.2007 Trj/Agent.ESK
Prevx1 V2 04.01.2007  no virus found
Sophos 4.16.0 03.30.2007  no virus found
Sunbelt 2.2.907.0 03.31.2007 VIPRE.Suspicious
Symantec 10 04.01.2007  no virus found
TheHacker 6.1.6.083 03.30.2007  no virus found
UNA 1.83 03.16.2007  no virus found
VBA32 3.11.3 04.01.2007 MalwareScope.Backdoor.Hupigon.8
VirusBuster 4.3.7:9 03.31.2007  no virus found
Webwasher-Gateway 6.0.1 04.01.2007 Trojan.Crypt.FKM.Gen
曲中求
 楼主| 发表于 2007-4-1 18:19:09 | 显示全部楼层
Tr/downloader:

AhnLab-V32007.3.31.004.01.2007 [td]no virus found
AntiVir7.3.1.4703.31.2007HEUR/Malware
Authentium4.93.803.31.2007W32/Downloader2.XZ
Avast4.7.936.003.31.2007 [td]no virus found
AVG7.5.0.44703.31.2007Downloader.Agent.IQH
BitDefender7.204.01.2007Trojan.Downloader.StartPage.A
CAT-QuickHeal9.0003.31.2007(Suspicious) - DNAScan
ClamAVdevel-2007031204.01.2007 [td]no virus found
DrWeb4.3304.01.2007MULDROP.Trojan
eSafe7.0.15.003.31.2007suspicious Trojan/Worm
eTrust-Vet30.6.352703.31.2007 [td]no virus found
Ewido4.003.31.2007 [td]no virus found
FileAdvisor104.01.2007 [td]no virus found
Fortinet2.85.0.004.01.2007W32/Agent.BES!tr.dldr
F-Prot4.3.1.4503.30.2007W32/Downloader2.XZ
F-Secure6.70.13030.004.01.2007Trojan-Downloader.Win32.Agent.bes
IkarusT3.1.1.304.01.2007 [td]no virus found
Kaspersky4.0.2.2404.01.2007Trojan-Downloader.Win32.Agent.bes
McAfee499703.31.2007 [td]no virus found
Microsoft1.230604.01.2007 [td]no virus found
NOD32v2216003.31.2007Win32/TrojanDownloader.Agent.BES
Norman5.80.0203.31.2007 [td]no virus found
Panda9.0.0.404.01.2007Suspicious file
Prevx1V204.01.2007 [td]no virus found
Sophos4.16.003.30.2007 [td]no virus found
Sunbelt2.2.907.003.31.2007 [td]no virus found
Symantec1004.01.2007 [td]no virus found
TheHacker6.1.6.08303.30.2007 [td]no virus found
UNA1.8303.16.2007 [td]no virus found
VBA323.11.304.01.2007Trojan-Downloader.Win32.Agent.bes
VirusBuster4.3.7:903.31.2007 [td]no virus found
Webwasher-Gateway6.0.104.01.2007Heuristic.Malware
soul20010
发表于 2007-4-1 18:21:13 | 显示全部楼层
FS7.0
Result: 1 malware found
Trojan-Downloader.Win32.Agent.bes (virus)
C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\²¡¶¾.rar\cja.exe
上报。。。
金剑
头像被屏蔽
发表于 2007-4-1 18:26:13 | 显示全部楼层
风暴胜者V2 测试版本(http://www.v0day.com)
_________您的安全是我们的责任_______________
载入病毒库…进行整理…分配内存…可以使用



===============================================
   ___________病毒查杀结果__________________


===============================================

2007年4月1日18时26分15秒 开始查杀C:\Documents and Settings\Administrator\桌面\新建文件夹\新建文件夹 (8)\病毒
=========================================

_________文件性质分析结果________________
"带壳"仅指文件性质,仅供专业人员分析使用。


-----------------------------------------

2007年4月1日18时26分15秒收起线程…100% 查杀完毕!
扫描文件:2查杀病毒:0
jlennon
头像被屏蔽
发表于 2007-4-1 18:44:30 | 显示全部楼层
补上FS未报的那支

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
剑指七星
发表于 2007-4-1 18:47:33 | 显示全部楼层
已检测到: 木马程序 Trojan-Downloader.Win32.Agent.bes        URL: http:/bbs.kafan.cn/attachment.php?aid=50456/cja.exe/PE_Patch/UPX
solcroft
发表于 2007-4-1 22:29:10 | 显示全部楼层

Cyberhawk

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
blueline
发表于 2007-4-1 22:39:56 | 显示全部楼层
!**************************************************
                        Safe'n'Sec alert
                        Action
                        Date and time: 2007-4-1 22:35:01
                        Type: Editing a file/folder
                        Risk: Moderate
                       
                        Application
                        Process identifier: 1236
                        Parent process identifier: 1244
                        User identifier: WWW-C467E80E9F5\Administrator
                        File: D:\VIR\病毒\CJB.EXE
                       
                        Object
                        File/folder:C:\WINDOWS\SYSTEM32\W3WP.EXE
                        User action:        Block
                        ***************************************************
2007-4-1 22:35:49        !**************************************************
                        Safe'n'Sec alert
                        Action
                        Date and time: 2007-4-1 22:35:28
                        Type: Registering a new Windows service
                        Risk: Moderate
                       
                        Activity control rule
                        Name:  
                       
                        Application
                        Process Identifier: 1236
                        Parent process Identifier: 1244
                        User Identifier: WWW-C467E80E9F5\Administrator
                        File: D:\VIR\病毒\CJB.EXE
                       
                        Service
                        Name: VOLUME SHADOW
                        Description: VOLUME SHADOW
                        Type: 272
                        Start type: 2
                        File: C:\WINDOWS\SYSTEM32\W3WP.EXE
                        Dependencies:
                        Account:
                        User action:        Block
                        ***************************************************
2007-4-1 22:36:00        !**************************************************
                        Safe'n'Sec alert
                        Action
                        Date and time: 2007-4-1 22:35:49
                        Type: Changing the value of a system registry key
                        Risk: Moderate
                       
                        Control activity rule
                        Name: reg server R3
                       
                        Application
                        Process identifier: 1236
                        Parent process identifier: 1244
                        User identifier: WWW-C467E80E9F5\Administrator
                        File: D:\VIR\病毒\CJB.EXE
                       
                        Object
                        Value of the registry key: \REGISTRY\MACHINE\SYSTEM\CONTROLSET002\SERVICES\VOLUME SHADOW\DESCRIPTION
                        User action:        Block

[ 本帖最后由 blueline 于 2007-4-1 22:42 编辑 ]
马力
发表于 2007-4-1 22:50:20 | 显示全部楼层
驱逐舰报一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-29 20:16 , Processed in 0.120042 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表