查看: 3054|回复: 16
收起左侧

[病毒样本] 过卡巴1X

[复制链接]
ytysh
发表于 2010-12-6 14:36:56 | 显示全部楼层 |阅读模式

VirSCAN.org Scanned Report :
Scanned time   : 2010/12/06 14:23:11 (CST)
Scanner results: 44%的杀软(16/36)报告发现病毒
File Name      : qls.rar
File Size      : 20443 byte
File Type      : RAR archive data, v1d, os
MD5            : 16871db3ea3fad9eec596fb0facea6a8
SHA1           : bbf72cdaa4ace2084fd7d03c0d19b10d4ccb3cde
Online report  : http://virscan.org/report/a770e312bf59a9e4931435ea5de7c73e.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      5.0.0.20        20101204011638    2010-12-04  4.98   Backdoor.Win32.Koutodoor!IK
安博士V3       2010.11.23.01   2010.11.23        2010-11-23  1.69   -
AntiVir        8.2.4.120       7.10.14.191       2010-12-05  0.27   TR/Rootkit.Gen
安天           2.0.18          20101206.6136793  2010-12-06  0.02   -
Arcavir        2010            201012061226      2010-12-06  3.81   -
Authentium     5.1.1           201012051833      2010-12-05  1.37   -
AVAST!         4.7.4           101205-1          2010-12-05  0.01   Win32:Koutodoor-E [Drp]
AVG            8.5.850         271.1.1/3299      2010-12-06  0.25   Hider.ELQ
BitDefender    7.90123.6368844 7.34928           2010-12-06  5.86   Gen:Variant.Buzy.195
ClamAV         0.96.3          12360             2010-12-06  0.02   -
Comodo         4.0             6964              2010-12-06  0.88   TrojWare.Win32.Zybr.B
CP Secure      1.3.0.5         2010.12.06        2010-12-06  0.05   -
Dr.Web         5.0.2.3300      2010.12.06        2010-12-06  10.03  -
F-Prot         4.4.4.56        20101205          2010-12-05  1.50   -
F-Secure       7.02.73807      2010.12.06.01     2010-12-06  3.74   -
飞塔           4.2.254         12.637            2010-12-05  0.19   -
GData          21.1230/21.522  20101206          2010-12-06  7.69   Win32:Koutodoor-E [Drp] [Engine:B]
ViRobot        20101204        2010.12.04        2010-12-04  0.39   -
Ikarus         T3.1.32.15.0    2010.12.06.77296  2010-12-06  5.61   Backdoor.Win32.Koutodoor
江民杀毒       13.0.900        2010.11.30        2010-11-30  1.35   Trojan/Generic.buje
卡巴斯基       5.5.10          2010.12.06        2010-12-06  0.09   -
金山毒霸       2009.2.5.15     2010.12.5.7       2010-12-05  0.77   Win32.Troj.Junkcode.a.40800
迈克菲         5400.1158       6188              2010-12-05  19.34  Koutodoor.gen.l
Microsoft      1.6402          2010.12.05        2010-12-05  3.93   Trojan:WinNT/Koutodoor.E
Norman         6.06.11         6.06.00           2010-12-03  2.01   -
熊猫卫士       9.05.01         2010.12.03        2010-12-03  1.96   -
趋势科技       9.120-1004      7.682.01          2010-12-05  0.03   -
Quick Heal     11.00           2010.12.04        2010-12-04  3.14   -
瑞星           20.0            22.76.06.01       2010-12-05  3.45   RootKit.Win32.Obfuscator.f
Sophos         3.14.1          4.60              2010-12-06  3.94   Mal/Koutodoor-A
Sunbelt        3.9.2459.2      7530              2010-12-05  0.64   Trojan.Win32.Koutodoor.e.dll (v)
赛门铁克       1.3.0.24        20101205.002      2010-12-05  0.05   -
nProtect       20101204.01     9251139           2010-12-04  18.98  Gen:Variant.Buzy.195
The Hacker     6.7.0.1         v00095            2010-12-05  0.68   -
VBA32          3.12.14.2       20101203.1003     2010-12-03  3.50   -
VirusBuster    4.5.11.10       10.130.40/2019691 2010-12-06  2.60   -


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
414447992
发表于 2010-12-6 14:38:32 | 显示全部楼层
360杀毒扫描日志

病毒库版本:6368221
扫描时间:2010-12-06 14:37:12
扫描用时:00:00:03
扫描类型:右键扫描
扫描文件总数:3
威胁总数:1

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:通知用户
扫描系统内存:是
扫描磁盘引导区:是
扫描 Rootkit:是
使用QVM启发式引擎:是

扫描内容
----------------------
C:\Users\Administrator\Desktop\qls.rar


白名单设置
----------------------


扫描结果
======================
病毒扫描结果
----------------------
C:\Users\Administrator\Desktop\qls.rar=>qls.sys        恶意程序(Gen:Variant.Buzy.195)        已删除
瓜皮猫
发表于 2010-12-6 14:39:59 | 显示全部楼层
eset kill
C:\Users\微亿毫\Desktop\qls.rar > RAR > qls.sys - Win32/Koutodoor.HE 特洛伊木马 的变种
KOI9009
发表于 2010-12-6 14:41:04 | 显示全部楼层
金山卫士 拦截
瑞星 2011 Kill
xieyubaby8
发表于 2010-12-6 14:41:19 | 显示全部楼层
小A报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2010-12-6 14:49:50 | 显示全部楼层
已上报大蜘蛛!
fatezero
发表于 2010-12-6 14:53:03 | 显示全部楼层
KIS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
F-secure2009
发表于 2010-12-6 15:00:55 | 显示全部楼层
Kaspersky Lab ZAO.
拒绝访问
无法返回请求的网页

试图访问的网页:

http://bbs.kafan.cn/forum-attachment-aid
-mta0mzi3oxw4yta1zwexnxwxmjkxnje4odezfdq
1nte2oa%3d%3d.html

被以下病毒感染:HEUR:Trojan.Win32.Generic


创建日期:
14:59:21
Kaspersky Lab ZAO.
ytysh
 楼主| 发表于 2010-12-6 15:11:31 | 显示全部楼层
To MSE
kinkids
发表于 2010-12-6 16:07:53 | 显示全部楼层
Kaspersky Internet Security 2011,
掃瞄偵測為 {HEUR:Trojan.Win32.Generic},
已進行隔離/刪除操作。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-12 23:54 , Processed in 0.129068 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表