查看: 1913|回复: 9
收起左侧

[病毒样本] 1_20110109

[复制链接]
killloop
发表于 2011-1-9 10:27:09 | 显示全部楼层 |阅读模式
1月8日多引擎扫描+上报,1月9日回复
File name:
1.dll
Submission date:
2011-01-08 13:40:09 (UTC)
Current status:
finished
Result:
9 /42 (21.4%)
VT Community

[size=0.8em]not reviewed
[size=0.8em] Safety score: -



AntivirusVersionLast UpdateResult
AhnLab-V32011.01.08.002011.01.07-
AntiVir7.11.1.572011.01.07-
Antiy-AVL2.0.3.72011.01.08-
Avast4.8.1351.02011.01.08-
Avast55.0.677.02011.01.08-
AVG9.0.0.8512011.01.08-
BitDefender7.22011.01.08Gen:Trojan.Heur.LP.IL8@aWWY1Lmj
CAT-QuickHeal11.002011.01.08-
ClamAV0.96.4.02011.01.08Trojan.Agent-124036
Command5.2.11.52011.01.08W32/SuspPack.BP.gen!Eldorado
Comodo73312011.01.07Virus.Win32.Virut.CE
DrWeb5.0.2.033002011.01.08-
Emsisoft5.1.0.12011.01.08-
eSafe7.0.17.02011.01.06-
eTrust-Vet36.1.80872011.01.07-
F-Prot4.6.2.1172011.01.07W32/SuspPack.BP.gen!Eldorado
F-Secure9.0.16160.02011.01.08Gen:Trojan.Heur.LP.IL8@aWWY1Lmj
Fortinet4.2.254.02011.01.08-
GData212011.01.08Gen:Trojan.Heur.LP.IL8@aWWY1Lmj
IkarusT3.1.1.90.02011.01.08-
Jiangmin13.0.9002011.01.08-
K7AntiVirus9.75.34722011.01.07Riskware
Kaspersky7.0.0.1252011.01.08-
McAfee5.400.0.11582011.01.08-
McAfee-GW-Edition2010.1C2011.01.08-
Microsoft1.64022011.01.08VirTool:Win32/Obfuscator.XZ
NOD3257692011.01.08-
Norman6.06.122011.01.07-
nProtect2011-01-08.012011.01.08-
Panda10.0.2.72011.01.08-
PCTools7.0.3.52011.01.08-
Prevx3.02011.01.08-
Rising22.81.05.002011.01.08-
Sophos4.61.02011.01.08-
SUPERAntiSpyware4.40.0.10062011.01.08-
Symantec20101.3.0.1032011.01.08-
TheHacker6.7.0.1.1122011.01.08-
TrendMicro9.120.0.10042011.01.08-
TrendMicro-HouseCall9.120.0.10042011.01.08-
VIPRE79922011.01.08-
ViRobot2011.1.8.42442011.01.08-
VirusBuster13.6.134.02011.01.07-
Additional information
Show all
MD5   : d2fe5e497035d61a91d2d7df4711dbf9
SHA1  : 97b293b63f23cccee8b62b6c5420b6f9df0777bc
SHA256: 7f53470f41f8c32ccc407c18d39125d6658c698f95f8181a29d59a4eb7cfcd79




















[size=0.9em]0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
1.exe
Submission date:
2011-01-08 13:44:46 (UTC)
Current status:
finished
Result:
8 /41 (19.5%)
VT Community

[size=0.8em]not reviewed
[size=0.8em] Safety score: -



AntivirusVersionLast UpdateResult
AhnLab-V32011.01.08.002011.01.07-
AntiVir7.11.1.572011.01.07-
Antiy-AVL2.0.3.72011.01.08-
Avast4.8.1351.02011.01.08-
Avast55.0.677.02011.01.08-
AVG9.0.0.8512011.01.08-
BitDefender7.22011.01.08-
CAT-QuickHeal11.002011.01.08-
ClamAV0.96.4.02011.01.08Trojan.Agent-124036
Command5.2.11.52011.01.08W32/SuspPack.BP.gen!Eldorado
Comodo73312011.01.07-
DrWeb5.0.2.033002011.01.08-
eSafe7.0.17.02011.01.06-
eTrust-Vet36.1.80872011.01.07-
F-Prot4.6.2.1172011.01.07W32/SuspPack.BP.gen!Eldorado
F-Secure9.0.16160.02011.01.08-
Fortinet4.2.254.02011.01.08-
GData212011.01.08-
IkarusT3.1.1.90.02011.01.08Rkit
Jiangmin13.0.9002011.01.08-
K7AntiVirus9.75.34722011.01.07Riskware
McAfee5.400.0.11582011.01.08-
McAfee-GW-Edition2010.1C2011.01.08-
Microsoft1.64022011.01.08VirTool:Win32/Obfuscator.XZ
NOD3257692011.01.08-
Norman6.06.122011.01.07-
nProtect2011-01-08.012011.01.08-
Panda10.0.2.72011.01.08-
PCTools7.0.3.52011.01.08-
Prevx3.02011.01.08-
Rising22.81.05.002011.01.08-
Sophos4.61.02011.01.08-
SUPERAntiSpyware4.40.0.10062011.01.08-
Symantec20101.3.0.1032011.01.08-
TheHacker6.7.0.1.1122011.01.08-
TrendMicro9.120.0.10042011.01.08TROJ_GEN.R44C3L4
TrendMicro-HouseCall9.120.0.10042011.01.08TROJ_GEN.R44C3L4
VBA323.12.14.22011.01.06-
VIPRE79922011.01.08-
ViRobot2011.1.8.42442011.01.08-
VirusBuster13.6.134.02011.01.07-
Additional information
Show all
MD5   : c9d524fafc71b5d1c7559d4911b28251
SHA1  : 00fdd97fd21f0538221d847057d8904f6b25512d
SHA256: 150691cc795637dfa5d58821168054d5b00f559814b8f8a8c1f69c74dd988ff7






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fatezero
发表于 2011-1-9 10:46:51 | 显示全部楼层
本帖最后由 fatezero 于 2011-1-9 15:37 编辑

KIS
HEUR:Trojan.Win32.Generic        E:\download\2\1.exe        
HEUR:Trojan.Win32.Generic        E:\download\2\1.dll        

Hello,

1.dll, 1.exe_

No malicious code were found in these files.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

Regards, Kuskov Vladimir
Virus Analyst


猪头大队
头像被屏蔽
发表于 2011-1-9 11:48:00 | 显示全部楼层
AVG无视,上报
星晨
发表于 2011-1-9 12:04:07 | 显示全部楼层
BitDefender剩余一上报
zuo
发表于 2011-1-9 12:48:45 | 显示全部楼层
本帖最后由 zuo 于 2011-1-9 12:49 编辑

2011-1-9 12:46:30    修改注册表值    阻止
进程: c:\documents and settings\administrator\桌面\2[1]\1.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
值: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
规则: [注册表组]IE浏览器设置保护(询问) -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders; Cache

2011-1-9 12:46:31    修改注册表值    阻止
进程: c:\documents and settings\administrator\桌面\2[1]\1.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cookies
值: C:\Documents and Settings\Administrator\Cookies
规则: [注册表组]IE浏览器设置保护(询问) -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders; Cookies

2011-1-9 12:46:31    修改注册表值    阻止
进程: c:\documents and settings\administrator\桌面\2[1]\1.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\History
值: C:\Documents and Settings\Administrator\Local Settings\History
规则: [注册表组]IE浏览器设置保护(询问) -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders; History

2011-1-9 12:46:32    从其他进程复制句柄    阻止
进程: c:\windows\system32\svchost.exe
目标: c:\documents and settings\administrator\桌面\2[1]\1.exe
句柄: (Key) \REGISTRY\USER\S-1-5-21-57989841-842925246-854245398-500\Software\Microsoft\Windows NT\CurrentVersion\Network\Location Awareness
规则: [应用程序]c:\windows\system32\svchost.exe

2011-1-9 12:46:32    访问网络    阻止
进程: c:\documents and settings\administrator\桌面\2[1]\1.exe
目标: TCP [本机 : 1312] ->  [202.102.110.204 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-1-9 12:46:32    访问网络    阻止
进程: c:\documents and settings\administrator\桌面\2[1]\1.exe
目标: TCP [本机 : 1313] ->  [180.214.162.106 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-1-9 12:46:33    创建文件    阻止
进程: c:\documents and settings\administrator\桌面\2[1]\1.exe
目标: C:\WINDOWS\system32\winsock32.dll
规则: [文件组]文件安全读写规则(询问创建) -> [文件]c:\windows\system32; *.*

2011-1-9 12:46:33    访问网络    阻止
进程: c:\documents and settings\administrator\桌面\2[1]\1.exe
目标: TCP [本机 : 1315] ->  [173.252.198.108 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-1-9 12:46:39    修改注册表值    阻止
进程: c:\program files\internet explorer\iexplore.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Locked
值: 0x00000001(1)
规则: [注册表组]IE浏览器设置保护(询问) -> [注册表]*\SOFTWARE\Microsoft\Internet explorer\Toolbar

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
s8706042
发表于 2011-1-9 22:37:29 | 显示全部楼层
已上報趨勢嚕~
留侯
发表于 2011-1-9 22:37:44 | 显示全部楼层
大蜘蛛MISS,已上报
sololp 该用户已被删除
发表于 2011-1-10 09:41:35 | 显示全部楼层
submit to avertlabs
solstice1988
发表于 2011-1-10 09:57:48 | 显示全部楼层
回复 6楼 zuo 的帖子

这个是用什么软件测的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 07:08 , Processed in 0.135253 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表