查看: 3271|回复: 10
收起左侧

[病毒样本] dll文件都可以杀,加到crack里面就都杀不出来了

[复制链接]
mofunzone
发表于 2007-5-3 11:26:55 | 显示全部楼层 |阅读模式
转自avpclub,nod和蜘蛛丢人呀,不知道beta蜘蛛能不能查出来
kav报的连名字都没变,antivir依然坚强的启发出来
dll的结果
File:         8999281.dll
Status:         Uploading file, please wait...
MD5         a39c5500c933c9feca2c65acc60421d0
Packers detected:         -

Scanner results
Scan taken on 03 May 2007 03:21:30 (GMT)
A-Squared         Found nothing
AntiVir         Found HEUR/Malware
ArcaVir         Found Trojan.Spy.Delf.Uc
Avast         Found Win32:Delf-DQS
AVG Antivirus         Found PSW.Generic3.JDU
BitDefender         Found Trojan.Spy.Delf.UC
ClamAV         Found Trojan.Spy-1766
Dr.Web         Found BackDoor.Swz
F-Prot Antivirus         Found W32/Trojan.YCB
F-Secure Anti-Virus         Found Trojan-Spy.Win32.Delf.uc
Fortinet         Found W32/Delf.UC!tr
Kaspersky Anti-Virus         Found Trojan-Spy.Win32.Delf.uc
NOD32         Found Win32/Spy.Delf.NEH
Norman Virus Control         Found W32/Delf.ACMY
Panda Antivirus         Found nothing
Rising Antivirus         Found Backdoor.Delf.xng
VirusBuster         Found nothing
VBA32         Found Backdoor.Bifrose.9 (probable variant)

exe的结果
File:         Crackdown.exe
Status:         INFECTED/MALWARE
MD5         59faa8e1e7ccdc2d4745ad1de7473bf2
Packers detected:         -

Scanner results
Scan taken on 03 May 2007 03:22:47 (GMT)
A-Squared         Found nothing
AntiVir         Found DR/Delphi.Gen
ArcaVir         Found nothing
Avast         Found Win32:Delf-BQR
AVG Antivirus         Found nothing
BitDefender         Found Trojan.IRC
ClamAV         Found nothing
Dr.Web         Found nothing
F-Prot Antivirus         Found nothing
F-Secure Anti-Virus         Found nothing
Fortinet         Found nothing
Kaspersky Anti-Virus         Found Trojan-Spy.Win32.Delf.uc
NOD32         Found nothing
Norman Virus Control         Found W32/Malware.OVB
Panda Antivirus         Found nothing
Rising Antivirus         Found nothing
VirusBuster         Found nothing
VBA32         Found BackDoor.Pigeon.1559

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-5-3 11:30:29 | 显示全部楼层
KIS621先拦截,后杀:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2007-5-3 11:31:15 | 显示全部楼层
---------------------------------------------------------
AVG Anti-Spyware - 扫描报告
---------------------------------------------------------

+ 创建时间:        11:31:29 2007-5-3

+ 扫描结果:       



F:\样本\Crackdown.rar/Crackdown.exe -> Dropper.Small : 已清除.
F:\样本\8999281.rar/8999281.dll -> Logger.Delf.uc : 已清除.


::报告结束
红心王子
发表于 2007-5-3 11:35:06 | 显示全部楼层
江民的照样杀,外国不见得好到哪里去,
见识一下KV07

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aoyang
头像被屏蔽
发表于 2007-5-3 14:11:42 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-5-3 14:15:25 | 显示全部楼层
不负LZ期望

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
worker321
头像被屏蔽
发表于 2007-5-3 16:57:29 | 显示全部楼层
蜘蛛

8999281.rar\8999281.dll;C:\Documents and Settings\Administrator\桌面\8999281.rar;BackDoor.Swz;;
8999281.rar;C:\Documents and Settings\Administrator\桌面;Archive contains infected objects;;
Crackdown.exe\data002;C:\Documents and Settings\Administrator\桌面\Crackdown.rar\Crackdown.exe;Trojan.MulDrop.6170;;
Crackdown.exe;C:\Documents and Settings\Administrator\桌面\Crackdown.rar;Archive contains infected objects;;
Crackdown.rar;C:\Documents and Settings\Administrator\桌面;Archive contains infected objects;;
kp2006
头像被屏蔽
发表于 2007-5-3 19:04:28 | 显示全部楼层
金山都报
bridgewr
发表于 2007-5-4 19:54:43 | 显示全部楼层
dll解压缩没报,exe程序运行后微点报杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
eyy风行天下
发表于 2007-5-4 19:58:01 | 显示全部楼层
风暴胜者V2 测试版本(http://www.v0day.com)
_________您的安全是我们的责任_______________
载入病毒库…进行整理…分配内存…可以使用



===============================================
   ___________病毒查杀结果__________________


===============================================

2007年5月4日19时58分17秒 开始查杀C:\8\Temp\8999281
  未知的木马病毒(启发)C:\8\Temp\8999281\Crackdown.exe 操作:阻止运行
=========================================

_________文件性质分析结果________________
"带壳"仅指文件性质,仅供专业人员分析使用。


-----------------------------------------

2007年5月4日19时58分17秒收起线程…100% 查杀完毕!
扫描文件:1查杀病毒:1
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 16:44 , Processed in 0.137673 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表