查看: 4173|回复: 17
收起左侧

[病毒样本] 一个下载者

[复制链接]
zhuyifan2007
发表于 2011-4-3 16:33:20 | 显示全部楼层 |阅读模式
可能比较老了吧 毛豆没报
File name:
Dc69.rar
Submission date:
2011-04-03 08:24:58 (UTC)
Current status:
finished

Result:
33/ 40 (82.5%)

VT Community

[size=0.8em]not reviewed
[size=0.8em] Safety score: -

Compact
Print results



AntivirusVersionLast UpdateResult
AhnLab-V32011.04.03.012011.04.03Win-Trojan/Agent.37942
AntiVir7.11.5.1682011.04.01TR/Dropper.Gen
Antiy-AVL2.0.3.72011.04.03Trojan/Win32.Agent
Avast4.8.1351.02011.04.02Win32:Trojan-gen
Avast55.0.677.02011.04.02Win32:Trojan-gen
AVG10.0.0.11902011.04.02SHeur.BYGV
BitDefender7.22011.04.03GenPack:Trojan.Generic.1673691
CAT-QuickHeal11.002011.04.02TrojanDownloader.Agent.xbx
ClamAV0.97.0.02011.04.03Trojan.Downloader-50019
Commtouch5.2.11.52011.03.24W32/Troj_Obfusc.N.gen!Eldorado
Comodo81962011.04.02-
DrWeb5.0.2.033002011.04.03Trojan.MulDrop.18141
eSafe7.0.17.02011.04.01-
eTrust-Vet36.1.82482011.04.01-
F-Prot4.6.2.1172011.04.02W32/Troj_Obfusc.N.gen!Eldorado
Fortinet4.2.254.02011.04.02-
GData222011.04.03GenPack:Trojan.Generic.1673691
IkarusT3.1.1.103.02011.04.03Packer.RLPack
Jiangmin13.0.9002011.03.31TrojanDownloader.Agent.alqg
K7AntiVirus9.96.42802011.04.02Riskware
Kaspersky7.0.0.1252011.04.03Trojan-Downloader.Win32.Agent.xbx
McAfee5.400.0.11582011.04.03Downloader.gen.a
McAfee-GW-Edition2010.1C2011.04.02Downloader.gen.a
Microsoft1.67022011.04.03Trojan:Win32/Abndog.A
NOD3260102011.04.03Win32/TrojanDownloader.Agent.XPW
Norman6.07.032011.04.02W32/Smalltroj.FOVZ
Panda10.0.3.52011.04.02Trj/CI.A
PCTools7.0.3.52011.04.01Trojan.Drondog
Prevx3.02011.04.03High Risk Cloaked Malware
Rising23.51.05.052011.04.02Trojan.DL.Win32.Undef.afr
Sophos4.64.02011.04.03Mal/Generic-L
SUPERAntiSpyware4.40.0.10062011.04.03-
Symantec20101.3.2.892011.04.03Trojan.Drondog
TheHacker6.7.0.1.1642011.04.02-
TrendMicro9.200.0.10122011.04.02TROJ_AGENT.AKLD
TrendMicro-HouseCall9.200.0.10122011.04.03TROJ_AGENT.AKLD
VBA323.12.14.32011.04.01suspected of Trojan-Downloader.Small.xxh
VIPRE89042011.04.03Trojan.Win32.Generic!BT
ViRobot2011.4.2.43902011.04.02-
VirusBuster13.6.284.02011.04.02Trojan.DL.Agent!R32UHYXbiE8

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
guobao13
发表于 2011-4-3 16:50:52 | 显示全部楼层
金山的动作真是超级快啊
mxf147
发表于 2011-4-3 16:52:52 | 显示全部楼层

防病毒系统警告: ESET NOD32 Antivirus
侦测到安全威胁 !

详情:

   网页:
   http://bbs.kafan.cn/forum-attach ... IwNzE5fDE5MjYy.html

   安全威胁:
   Win32/TrojanDownloader.Agent.XPW 特洛伊木马

   描述:
   此网页的访问已被ESET NOD32 Antivirus拦截。

www.eset.com.cn
久远寺有珠
发表于 2011-4-3 17:11:33 | 显示全部楼层
360报毒
qianyuqx
头像被屏蔽
发表于 2011-4-3 17:14:33 | 显示全部楼层
kis kill
ppy0606
发表于 2011-4-3 17:16:04 | 显示全部楼层
2011-4-3 17:10:25    创建文件夹    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: C:\00110145
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]?:\

2011-4-3 17:10:25    停止驱动程序或服务    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: Beep
文件路径: System32\Drivers\beep.sys
规则: [应用程序]*


2011-4-3 17:10:25    修改文件权限    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: C:\WINDOWS\system32\Drivers\Beep.sys
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-3 17:10:26    修改文件权限    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: C:\WINDOWS\system32\Drivers\Beep.sys
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-3 17:10:26    修改文件权限    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: C:\WINDOWS\system32\Drivers\Beep.sys
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-3 17:10:26    安装驱动程序或服务    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: Beep
文件路径: C:\WINDOWS\system32\Drivers\Beep.sys
规则: [应用程序]*

2011-4-3 17:10:26    修改文件权限    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: C:\WINDOWS\system32\Drivers\Beep.sys
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-3 17:10:26    修改文件权限    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: C:\WINDOWS\system32\Drivers\Beep.sys
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-3 17:10:26    修改文件权限    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: C:\WINDOWS\system32\Drivers\Beep.sys
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-3 17:10:26    修改文件    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: C:\WINDOWS\system32\Drivers\Beep.sys
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-3 17:10:26    修改文件    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: C:\WINDOWS\system32\Drivers\Beep.sys
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-3 17:10:26    修改文件    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: \Device\NamedPipe\ROUTER
规则: [文件]*

2011-4-3 17:10:26    修改文件    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: \Device\NamedPipe\ROUTER
规则: [文件]*

2011-4-3 17:10:26    修改文件    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: \Device\NamedPipe\ROUTER
规则: [文件]*

2011-4-3 17:10:26    修改文件    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: \Device\NamedPipe\ROUTER
规则: [文件]*

2011-4-3 17:10:26    修改文件    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: \Device\NamedPipe\ROUTER
规则: [文件]*

2011-4-3 17:10:26    修改文件    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: \Device\NamedPipe\ROUTER
规则: [文件]*

2011-4-3 17:10:26    修改注册表值    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable
值: 0x00000000(0)
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [注册表组]注册表保护 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Internet Settings; Proxy*

2011-4-3 17:10:26    删除注册表值    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [注册表组]注册表保护 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Internet Settings; Proxy*

2011-4-3 17:10:26    删除注册表值    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyOverride
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [注册表组]注册表保护 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Internet Settings; Proxy*

2011-4-3 17:10:26    修改注册表值    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable
值: 0x00000000(0)
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [注册表组]注册表保护 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Internet Settings; Proxy*

2011-4-3 17:10:26    删除注册表值    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [注册表组]注册表保护 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Internet Settings; Proxy*

2011-4-3 17:10:26    删除注册表值    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyOverride
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [注册表组]注册表保护 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Internet Settings; Proxy*

2011-4-3 17:10:26    访问网络    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: UDP [本机 : 1344] ->  [127.0.0.1 : 1344]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-3 17:10:26    访问网络    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: TCP [本机 : 1345] ->  [222.246.129.82 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-3 17:10:35    访问网络    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: TCP [本机 : 1346] ->  [222.246.129.82 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-3 17:10:44    访问网络    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: TCP [本机 : 1347] ->  [222.246.129.82 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-3 17:10:53    访问网络    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: TCP [本机 : 1348] ->  [222.246.129.82 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-3 17:11:02    访问网络    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: TCP [本机 : 1349] ->  [222.246.129.82 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-3 17:11:11    访问网络    阻止
进程: d:\我的文档\virus test\dc69\dc69.exe
目标: TCP [本机 : 1350] ->  [222.246.129.82 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]


MD真给力
liulangzhecgr
发表于 2011-4-3 17:20:46 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2011-4-3 17:25 编辑

难道是。。。tdss.tdl2  ?!
XMonster
发表于 2011-4-3 18:32:12 | 显示全部楼层
360sd



D:\下载\Dc69.rar=>dc69.exe        木马(Win32/Trojan.2ff)        已删除
xwhmm
头像被屏蔽
发表于 2011-4-3 19:58:32 | 显示全部楼层
all kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhanghusen
发表于 2011-4-3 20:38:41 | 显示全部楼层
avast! kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 15:09 , Processed in 0.156654 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表