查看: 4471|回复: 22
收起左侧

[衍生物系列之2] 样本+15个衍生物 快来试试你的杀软吧

[复制链接]
xpn282
发表于 2007-4-26 16:38:59 | 显示全部楼层 |阅读模式
拿了个样本..用沙盘和EQ结合..把所有衍生物提出来贡献给大家
运行样本后有15个衍生物(1个EXE, 6个CAB, 2个SYS, 6个DLL).........
样本木马本身会连接网络.还会调用系统进程rundll32.exe来联网..没防火墙的最好别试..万一号没了就不好了

目前对样本的查杀情况:
AntivirusVersionUpdateResult
AhnLab-V32007.4.26.004.26.2007 [td]no virus found
AntiVir7.4.0.1504.26.2007TR/Dldr.Barbs.A.7
Authentium4.93.804.26.2007W32/Dropper.EBA
Avast4.7.981.004.25.2007Win32:Singu-N
AVG7.5.0.46404.25.2007Dropper.Agent.DIU
BitDefender7.204.26.2007Trojan.Downloader.Barbs.A
CAT-QuickHeal9.0004.25.2007(Suspicious) - DNAScan
ClamAVdevel-2007041604.26.2007 [td]no virus found
DrWeb4.3304.26.2007Trojan.MulDrop.6129
eSafe7.0.15.004.25.2007Suspicious Trojan/Worm
eTrust-Vet30.7.359704.26.2007 [td]no virus found
Ewido4.004.25.2007 [td]no virus found
FileAdvisor104.26.2007 [td]no virus found
Fortinet2.85.0.004.26.2007W32/Agent.BEW!tr
F-Prot4.3.2.4804.25.2007W32/Dropper.EBA
F-Secure6.70.13030.004.26.2007Trojan-Dropper.Win32.Agent.bew
IkarusT3.1.1.504.26.2007Trojan-Spy.Win32.Banker.to
Kaspersky4.0.2.2404.26.2007Trojan-Dropper.Win32.Agent.bew
McAfee501704.25.2007Generic Downloader.d
Microsoft1.240504.26.2007 [td]no virus found
NOD32v2221904.25.2007 [td]no virus found
Norman5.80.0204.25.2007 [td]no virus found
Panda9.0.0.404.25.2007Suspicious file
Prevx1V204.26.2007 [td]no virus found
Sophos4.16.004.23.2007 [td]no virus found
Sunbelt2.2.907.004.19.2007VIPRE.Suspicious
Symantec1004.26.2007 [td]no virus found
TheHacker6.1.6.09504.15.2007Trojan/Dropper.Agent.bew
VBA323.11.404.26.2007Trojan.Popwin
VirusBuster4.3.7:904.25.2007Trojan.DR.Agent.TJR
Webwasher-Gateway6.0.104.26.2007Trojan.Dldr.Barbs.A.7




目前对15个衍生物的查杀情况:

红伞杀14个..还差一个..成绩不错哦..




AVK2006(前几天的毒库)杀13个,,其中BD的成绩不太理想,只发现4个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
发表于 2007-4-26 16:40:24 | 显示全部楼层
NOD32v2 2219 04.25.2007 [td]no virus found
xpn282
 楼主| 发表于 2007-4-26 16:41:54 | 显示全部楼层
另我失望的是NOD32还是没杀样本..其他主流的杀软都杀了[:27:]

我想知道卡巴7对15个衍生物的查杀情况
The EQs
发表于 2007-4-26 16:42:56 | 显示全部楼层

两个启发式。。。。。

Scan performed at: 2007-4-26 16:43:01
Scanning Log
NOD32 version 2219 (20070425) NT
Command line: C:\Documents and Settings\EQ2\桌面\衍生物
Operating memory - is OK

Date: 26.4.2007  Time: 16:43:06
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\EQ2\桌面\衍生物\
C:\Documents and Settings\EQ2\桌面\衍生物\bvapty94.sys - probably unknown NewHeur_PE virus [7]
C:\Documents and Settings\EQ2\桌面\衍生物\tmpE.CAB ?CAB ?autolive.sys - probably unknown NewHeur_PE virus [7]
Number of scanned files: 16
Number of threats found: 2
Number of files cleaned: 2
Time of completion: 16:43:08 Total scanning time: 2 sec (00:00:02)

Notes:
[7] File is probably infected with an unknown virus.
xpn282
 楼主| 发表于 2007-4-26 16:44:34 | 显示全部楼层

回复 #4 EQ2 的帖子

看来NOD32对衍生物也不行
The EQs
发表于 2007-4-26 16:46:08 | 显示全部楼层
上报去了。。。。。
The EQs
发表于 2007-4-26 16:46:27 | 显示全部楼层
谁去运行下看看。。。反正自己不会运行了。。
mmll888
头像被屏蔽
发表于 2007-4-26 16:46:40 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\zxb\桌面\木马样本.rar'
C:\Documents and Settings\zxb\桌面\木马样本.rar
  [0] Archive type: RAR
  --> up1.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Barbs.A.7
      [INFO]      The file was deleted!
Begin scan in 'C:\Documents and Settings\zxb\桌面\衍生物.rar'
C:\Documents and Settings\zxb\桌面\衍生物.rar
  [0] Archive type: RAR
  --> bvapty94.sys
      [DETECTION] Is the Trojan horse TR/Everda
    --> tmp8.CAB
      [1] Archive type: CAB (Microsoft)
      --> b.sys
          [DETECTION] Is the Trojan horse TR/Everda.16000.1
  --> dtrctf46.sys
      [DETECTION] Is the Trojan horse TR/Everda.16000.1
    --> tmpE.CAB
      [1] Archive type: CAB (Microsoft)
      --> autolive.sys
          [DETECTION] Is the Trojan horse TR/Everda
      [INFO]      The file was deleted!
shenrenrenren
头像被屏蔽
发表于 2007-4-26 16:46:44 | 显示全部楼层
卡7 11个
7sumetai
发表于 2007-4-26 16:48:36 | 显示全部楼层
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.w        文件: C:\Documents and Settings\7sumetai\桌面\VirusUp\衍生物\20322.exe
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.k        文件: C:\Documents and Settings\7sumetai\桌面\VirusUp\衍生物\bvapty94.dll
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.w        文件: C:\Documents and Settings\7sumetai\桌面\VirusUp\衍生物\dtrctf46.dll//UPX
已删除: 木马程序 Trojan.Win32.Agent.abe        文件: C:\Documents and Settings\7sumetai\桌面\VirusUp\衍生物\dtrctf46.sys
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.c        文件: C:\Documents and Settings\7sumetai\桌面\VirusUp\衍生物\MyFavor.dll//NSPack
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.w        文件: C:\Documents and Settings\7sumetai\桌面\VirusUp\衍生物\tmp6.cab/winB.dll//UPX
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.w        文件: C:\Documents and Settings\7sumetai\桌面\VirusUp\衍生物\tmp7.CAB/staB.dll//UPX
已删除: 木马程序 Trojan.Win32.Agent.abe        文件: C:\Documents and Settings\7sumetai\桌面\VirusUp\衍生物\tmp8.CAB/b.sys
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.c        文件: C:\Documents and Settings\7sumetai\桌面\VirusUp\衍生物\tmpA.CAB/scintruder.dll//NSPack
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.k        文件: C:\Documents and Settings\7sumetai\桌面\VirusUp\衍生物\tmpC.cab/autolive.dll
已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.w        文件: C:\Documents and Settings\7sumetai\桌面\VirusUp\衍生物\winctf46.dll//UPX

卡巴7的启发式对于dll是无效的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-30 22:51 , Processed in 0.135288 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表