查看: 3424|回复: 16
收起左侧

东方卫士官方网站最新挂马样本,过卡巴

[复制链接]
绅博周幸
发表于 2007-5-14 03:22:25 | 显示全部楼层 |阅读模式
A-Squared Found nothing
AntiVir Found TR/Crypt.NSPM.Gen
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found GenPack:Generic.Malware.WBdld.EA28D835
ClamAV Found nothing
Dr.Web Found BackDoor.Huai
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found a variant of Win32/TrojanDownloader.Delf.BHO
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found Trojan-Dropper.Agent.35 (probable variant)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-5-14 03:56:35 | 显示全部楼层
AhnLab-V32007.5.10.005.11.2007 [td]no virus found
AntiVir7.4.0.1505.12.2007TR/Crypt.NSPM.Gen
Authentium4.93.805.12.2007 [td]no virus found
Avast4.7.997.005.13.2007 [td]no virus found
AVG7.5.0.46705.13.2007 [td]no virus found
BitDefender7.205.13.2007GenPack:Generic.Malware.WBdld.EA28D835
CAT-QuickHeal9.0005.12.2007(Suspicious) - DNAScan
ClamAVdevel-2007041605.13.2007 [td]no virus found
DrWeb4.3305.13.2007BackDoor.Huai
eSafe7.0.15.005.13.2007Suspicious Trojan/Worm
eTrust-Vet30.7.362805.11.2007 [td]no virus found
Ewido4.005.13.2007 [td]no virus found
FileAdvisor105.13.2007 [td]no virus found
Fortinet2.85.0.005.13.2007suspicious
F-Prot4.3.2.4805.12.2007 [td]no virus found
F-Secure6.70.13030.005.11.2007 [td]no virus found
IkarusT3.1.1.705.13.2007Backdoor.Win32.Hupigon.BV
Kaspersky4.0.2.2405.13.2007 [td]no virus found
McAfee502905.11.2007New Malware.ct
Microsoft1.250305.13.2007 [td]no virus found
NOD32v2226205.12.2007a variant of Win32/TrojanDownloader.Delf.BHO
Norman5.80.0205.11.2007 [td]no virus found
Panda9.0.0.405.13.2007Suspicious file
Prevx1V205.13.2007 [td]no virus found
Sophos4.17.005.11.2007 [td]no virus found
Sunbelt2.2.907.005.12.2007VIPRE.Suspicious
Symantec1005.13.2007 [td]no virus found
TheHacker6.1.6.11405.12.2007 [td]no virus found
VBA323.12.005.13.2007suspected of Trojan-Dropper.Agent.35
VirusBuster4.3.7:905.13.2007 [td]no virus found
Webwasher-Gateway6.0.105.13.2007Trojan.Crypt.NSPM.Gen

Aditional Information
File size: 18647 bytes
MD5: 7ca7de54ada830b763415ec283ec1f2a
SHA1: 469f29a4761139c8ab1524bd8c94ae53536819d0
packers: NSPack, PE_Patch
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.
jlennon
头像被屏蔽
发表于 2007-5-14 04:06:17 | 显示全部楼层

只是开的低启发

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
shenrenrenren
头像被屏蔽
发表于 2007-5-14 04:15:36 | 显示全部楼层
好长时间没来了。晚上都不睡觉。
foxhound
发表于 2007-5-14 07:04:04 | 显示全部楼层
红伞报:TR/Crypt.NSPM.Gen
KIS6无反应
AVG7.5无反应
绅博周幸
 楼主| 发表于 2007-5-14 10:15:03 | 显示全部楼层
很多人求样本,这个就是啊
bridgewr
发表于 2007-5-14 10:20:54 | 显示全部楼层
微点杀,报了可疑,这个样本调用svchost下载的病毒也被微点砍鸟

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nblock
发表于 2007-5-14 10:33:29 | 显示全部楼层
东方卫士和暴风影音一样老是被挂   
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\PROTECTED\ IMAGEPATH  C:\WINDOWS\SYSREMDRIVES.EXE

[ 本帖最后由 Nblock 于 2007-5-14 10:36 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tonger2003
发表于 2007-5-14 10:36:27 | 显示全部楼层
服务器漏洞百出

网络管理员计算机水平一般~~
Nblock
发表于 2007-5-14 10:39:44 | 显示全部楼层
原帖由 tonger2003 于 2007-5-14 10:36 发表
服务器漏洞百出

网络管理员计算机水平一般~~



zqr比他们强多了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 09:01 , Processed in 0.133945 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表