查看: 3134|回复: 13
收起左侧

[病毒样本] 1

[复制链接]
killloop
发表于 2011-1-8 05:07:11 | 显示全部楼层 |阅读模式
File name:
1.exe
Submission date:
2011-01-07 18:05:34 (UTC)
Current status:
finished
Result:
5 /43 (11.6%)
VT Community

[size=0.8em]not reviewed
[size=0.8em] Safety score: -


Antivirus
Version
Last Update
Result
AhnLab-V3
2011.01.07.04
2011.01.07
-
AntiVir
7.11.1.57
2011.01.07
TR/StartPage.aam
Antiy-AVL
2.0.3.7
2011.01.07
-
Avast
4.8.1351.0
2011.01.07
-
Avast5
5.0.677.0
2011.01.07
-
AVG
9.0.0.851
2011.01.07
-
BitDefender
7.2
2011.01.07
-
CAT-QuickHeal
11.00
2011.01.07
-
ClamAV
0.96.4.0
2011.01.07
-
Command
5.2.11.5
2011.01.07
-
Comodo
7327
2011.01.07
Virus.Win32.Virut.CE
DrWeb
5.0.2.03300
2011.01.07
-
Emsisoft
5.1.0.1
2011.01.07
Backdoor.Win32.FlyAgent!IK
eSafe
7.0.17.0
2011.01.06
-
eTrust-Vet
36.1.8086
2011.01.07
-
F-Prot
4.6.2.117
2011.01.06
-
F-Secure
9.0.16160.0
2011.01.07
-
Fortinet
4.2.254.0
2011.01.07
-
GData
21
2011.01.07
-
Ikarus
T3.1.1.90.0
2011.01.07
Backdoor.Win32.FlyAgent
Jiangmin
13.0.900
2011.01.07
-
K7AntiVirus
9.75.3472
2011.01.07
-
Kaspersky
7.0.0.125
2011.01.07
-
McAfee
5.400.0.1158
2011.01.07
-
McAfee-GW-Edition
2010.1C
2011.01.07
-
Microsoft
1.6402
2011.01.07
-
NOD32
5768
2011.01.07
-
Norman
6.06.12
2011.01.07
-
nProtect
2011-01-07.01
2011.01.07
-
Panda
10.0.2.7
2011.01.07
-
PCTools
7.0.3.5
2011.01.07
-
Prevx
3.0
2011.01.07
-
Rising
22.81.04.04
2011.01.07
-
Sophos
4.61.0
2011.01.07
Sus/ComPack-L
SUPERAntiSpyware
4.40.0.1006
2011.01.07
-
Symantec
20101.3.0.103
2011.01.07
-
TheHacker
6.7.0.1.112
2011.01.07
-
TrendMicro
9.120.0.1004
2011.01.07
-
TrendMicro-HouseCall
9.120.0.1004
2011.01.07
-
VBA32
3.12.14.2
2011.01.06
-
VIPRE
7990
2011.01.07
-
ViRobot
2011.1.7.4242
2011.01.07
-
VirusBuster
13.6.134.0
2011.01.07
-




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2011-1-8 08:29:31 | 显示全部楼层
星晨
发表于 2011-1-8 10:03:43 | 显示全部楼层
BitDefender上报
fatezero
发表于 2011-1-8 10:48:56 | 显示全部楼层
本帖最后由 fatezero 于 2011-1-8 13:08 编辑

KIS

检测到威胁: HEUR:Trojan.Win32.Generic        E:\download\1\1.exe               

105350280_364644546_1.exe_

No malicious code was found in this file.


zuo
发表于 2011-1-8 11:34:59 | 显示全部楼层
本帖最后由 zuo 于 2011-1-8 11:35 编辑

2011-1-8 11:33:13    访问网络    阻止
进程: c:\documents and settings\administrator\桌面\1[1]\1.exe
目标: TCP [本机 : 1287] ->  [222.88.95.2 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-1-8 11:33:13    访问网络    阻止
进程: c:\documents and settings\administrator\桌面\1[1]\1.exe
目标: TCP [本机 : 1288] ->  [61.187.235.110 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-1-8 11:33:14    访问网络    阻止
进程: c:\documents and settings\administrator\桌面\1[1]\1.exe
目标: TCP [本机 : 1289] ->  [220.181.31.180 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-1-8 11:33:14    访问网络    阻止
进程: c:\documents and settings\administrator\桌面\1[1]\1.exe
目标: TCP [本机 : 1290] ->  [220.181.31.179 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-1-8 11:33:14    访问网络    阻止
进程: c:\documents and settings\administrator\桌面\1[1]\1.exe
目标: TCP [本机 : 1291] ->  [220.181.111.15 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-1-8 11:33:18    修改注册表值    阻止
进程: c:\documents and settings\administrator\桌面\1[1]\1.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
值: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
规则: [注册表组]IE浏览器设置保护(询问) -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders; Cache

2011-1-8 11:33:18    修改注册表值    阻止
进程: c:\documents and settings\administrator\桌面\1[1]\1.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cookies
值: C:\Documents and Settings\Administrator\Cookies
规则: [注册表组]IE浏览器设置保护(询问) -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders; Cookies

2011-1-8 11:33:19    修改注册表值    阻止
进程: c:\documents and settings\administrator\桌面\1[1]\1.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\History
值: C:\Documents and Settings\Administrator\Local Settings\History
规则: [注册表组]IE浏览器设置保护(询问) -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders; History



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2011-1-8 12:26:21 | 显示全部楼层
大蜘蛛clean,已上报
小川哥
发表于 2011-1-8 13:39:26 | 显示全部楼层
回复 6楼 zuo 的帖子

你是用什么测试的   ?
zuo
发表于 2011-1-8 13:42:15 | 显示全部楼层
回复 8楼 小川哥 的帖子

MD
小川哥
发表于 2011-1-8 13:46:28 | 显示全部楼层
回复 9楼 zuo 的帖子

哦  3Q
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 06:57 , Processed in 0.184225 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表