查看: 2816|回复: 15
收起左侧

[病毒样本] 网马3个

[复制链接]
qigang
发表于 2010-10-18 22:16:57 | 显示全部楼层 |阅读模式

http://99rfd.3322.org:224/yy2/ln.exe

http://208.115.226.213:555/zm.exe
http://202.201.48.18/dwtzb/mxd/mx.exe







瓜皮猫
发表于 2010-10-18 22:26:03 | 显示全部楼层
eset kill 1
C:\Users\微亿毫\Desktop\3.rar > RAR > zm.exe - Win32/PSW.OnLineGames.PEA 特洛伊木马 的变种
2 X to eset
http://samples.nod32.com.sg/inde ... 664383de9eb9a7d5a22
http://samples.nod32.com.sg/inde ... 7e319679b3c73595144
两仪式
发表于 2010-10-18 22:45:11 | 显示全部楼层
本帖最后由 两仪式 于 2010.10.18 22:47 编辑

检测到威胁: Trojan-GameThief.Win32.OnLineGames.xfwa
E:\download\mx.exe.dec.exe/PE_Patch.PECompact/PecBundle/PECompact/#


http://u.115.com/file/f1bb3f373e


检测到威胁: Trojan-GameThief.Win32.OnLineGames.xfvz        E:\download\3.rar/zm.exe               
检测到威胁: Trojan-Downloader.Win32.Geral.xuk        E:\download\3.rar/ln.exe               
hansyu
发表于 2010-10-18 22:58:36 | 显示全部楼层
panda miss 1x to xandora(panda)
Trj/CI.A
Trj/Spamta.gen.worm
歌歌的人
发表于 2010-10-18 23:04:48 | 显示全部楼层
本帖最后由 歌歌的人 于 2010.10.18 23:08 编辑

kill2个

File name:
mx.rar
Submission date:
2010-10-18 15:05:53 (UTC)
Current status:
queued queued analysing finished

Result:
0/ 43 (0.0%)

VT Community

[size=0.8em]not reviewed
[size=0.8em] Safety score: -
Compact
Print results



AntivirusVersionLast UpdateResult
AhnLab-V32010.10.18.012010.10.18-
AntiVir7.10.12.2442010.10.18-
Antiy-AVL2.0.3.72010.10.18-
Authentium5.2.0.52010.10.17-
Avast4.8.1351.02010.10.18-
Avast55.0.594.02010.10.18-
AVG9.0.0.8512010.10.18-
BitDefender7.22010.10.18-
CAT-QuickHeal11.002010.10.18-
ClamAV0.96.2.0-git2010.10.18-
Comodo64292010.10.18-
DrWeb5.0.2.033002010.10.18-
Emsisoft5.0.0.502010.10.18-
eSafe7.0.17.02010.10.17-
eTrust-Vet36.1.79172010.10.18-
F-Prot4.6.2.1172010.10.17-
F-Secure9.0.16160.02010.10.18-
Fortinet4.2.249.02010.10.18-
GData212010.10.18-
IkarusT3.1.1.90.02010.10.18-
Jiangmin13.0.9002010.10.18-
K7AntiVirus9.66.27602010.10.15-
Kaspersky7.0.0.1252010.10.18-
McAfee5.400.0.11582010.10.18-
McAfee-GW-Edition2010.1C2010.10.18-
Microsoft1.62012010.10.18-
NOD3255422010.10.18-
Norman6.06.072010.10.18-
nProtect2010-10-18.012010.10.18-
Panda10.0.2.72010.10.18-
PCTools7.0.3.52010.10.18-
Prevx3.02010.10.18-
Rising22.69.04.032010.10.15-
Sophos4.58.02010.10.18-
Sunbelt70862010.10.18-
SUPERAntiSpyware4.40.0.10062010.10.18-
Symantec20101.2.0.1612010.10.18-
TheHacker6.7.0.1.0602010.10.18-
TrendMicro9.120.0.10042010.10.18-
TrendMicro-HouseCall9.120.0.10042010.10.18-
VBA323.12.14.12010.10.18-
ViRobot2010.10.18.40982010.10.18-
VirusBuster12.69.4.02010.10.18-
Additional information
Show all
MD5   : a054d77e0956c98a554db966fc7f9179
SHA1  : fbe2e05d03948fd186fdfeb06d396027d8e59478
SHA256: 2c4c4fd447ad18d45c81d86309c9d827e4ecb60f2570a4d6edd9d568d93513ff

剩下一个正常http://www.virustotal.com/file-scan/report.html?id=2c4c4fd447ad18d45c81d86309c9d827e4ecb60f2570a4d6edd9d568d93513ff-1287414353
z2009
发表于 2010-10-18 23:06:56 | 显示全部楼层
红伞wg拦截
cherry845
发表于 2010-10-18 23:16:27 | 显示全部楼层
这个真是,我的ESS和小A同时报了,ESS把它隔离,小A全功能见ESS隔离,她就只好阻断下载连接,真是配合得好。
江小宝
发表于 2010-10-19 01:10:25 | 显示全部楼层
数字卫士没反应
jayavira
发表于 2010-10-19 07:17:52 | 显示全部楼层
回复 2楼 三生缘石 的帖子

mx。exe是暴风一号。需要使用工具进行解密啊
解密后,ess可以查杀了

2010-10-19 7:25:16        文件系统实时防护        文件        E:\Sandbox\Administrator\DefaultBox\drive\D\下载文件夹\mx.exe.dec.exe        Win32/PSW.OnLineGames.PEA 特洛伊木马 的变种        通过删除清除 - 已隔离        WWW-738C9D7CF42\Administrator        在应用程序新建的文件上发生事件: D:\下载文件夹\KB981374Decoder.Exe.
rasis
发表于 2010-10-19 07:44:53 | 显示全部楼层
avira

Begin scan in 'D:\Download\3.rar'
D:\Download\3.rar
[0] Archive type: RAR
  [DETECTION] Is the TR/Hijacker.Gen Trojan
  --> ln.exe
--> Object
  [DETECTION] Is the TR/Hijacker.Gen Trojan
--> zm.exe
  [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
    [NOTE]      The file was moved to quarantine directory and named '4e367a91.qua'!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 04:07 , Processed in 0.152565 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表