查看: 3231|回复: 15
收起左侧

[病毒样本] 木马一只

[复制链接]
缺缺
发表于 2011-4-27 17:35:12 | 显示全部楼层 |阅读模式
主流都杀,不过还是有漏网之鱼!



a-squared5.1.0.220110427055203
2011-04-27
-
0.220
AntiVir8.2.4.2147.11.7.20
2011-04-26
TR/BHO.Gen
0.623
Arcavir2011201103241627
2011-03-24
-
0.006
Authentium5.1.1201104270234
2011-04-27
W32/Heuristic-210!Eldorado (Heuristic)
4.653
AVAST!4.7.4110427-0
2011-04-27
Win32:Malware-gen
0.018
AVG8.5.850271.1.1/3599
2011-04-27
PSW.OnlineGames3.AGVE
2.465
BitDefender7.90123.71667907.37259
2011-04-27
Trojan.Generic.KD.7344
10.316
ClamAV0.96.513014
2011-04-27
Trojan.Onlinegames-2021
0.169
Comodo4.08488
2011-04-26
-
0.178
CP Secure1.3.0.52011.04.27
2011-04-27
-
0.125
Dr.Web5.0.2.33002011.04.27
2011-04-27
DLOADER.Trojan
20.630
F-Prot4.4.4.5620110426
2011-04-26
Possible W32/Heuristic-210!Eldorado (damaged, not disinfectable)
4.768
F-Secure7.02.738072011.04.27.01
2011-04-27
Trojan-GameThief.Win32.Magania.gen [AVP]
0.872
GData22.173/22.6120110427
2011-04-27
-
0.119
IkarusT3.1.32.20.02011.04.27.78260
2011-04-27
Generic.PWS.Games
7.361
Microsoft1.68022011.04.27
2011-04-27
-
0.194
NOD323.0.216074
2011-04-27
probably a variant of Win32/Redosdru.BM trojan
0.321
Norman6.07.086.07.00
2011-04-26
-
14.027
nProtect20110426.013404831
2011-04-26
-
0.209
Quick Heal11.002011.04.25
2011-04-25
-
0.269
Sophos3.18.04.64
2011-04-27
Mal/Behav-214
6.769
Sunbelt3.9.2490.29132
2011-04-26
-
0.152
The Hacker6.7.0.1v00176
2011-04-18
-
0.188
VBA323.12.16.020110426.1442
2011-04-26
Trojan-GameThief.Win32.Magania.gen
7.031
ViRobot201104262011.04.26
2011-04-26
-
0.181
VirusBuster5.2.0.2813.6.322.0/5075787
2011-04-26
-
0.003
卡巴斯基5.5.102011.04.27
2011-04-27
Trojan-GameThief.Win32.Magania.gen
0.419
安博士V32011.04.27.002011.04.27
2011-04-27
-
0.083
安天2.0.1820110205.7694535
2011-02-05
-
0.032
江民杀毒13.0.9002011.04.26
2011-04-26
-
0.140
熊猫卫士9.05.012011.04.26
2011-04-26
-
0.322
瑞星20.023.55.01.05
2011-04-26
-
0.243
赛门铁克1.3.0.2420110426.002
2011-04-26
Infostealer.Gampass
0.047
趋势科技9.200-10128.122.03
2011-04-26
Cryp_Xed-12
1.206
迈克菲5400.11586320
2011-04-18
-
13.943
金山毒霸2009.2.5.152011.4.27.14
2011-04-27
-
0.176
飞塔4.2.25713.154
2011-04-26
-
0.138






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2009
发表于 2011-4-27 17:41:26 | 显示全部楼层
威胁已被隔离

by immunet
houcen
头像被屏蔽
发表于 2011-4-27 17:49:47 | 显示全部楼层
微点杀之。。。
yyyyhh123
发表于 2011-4-27 17:55:50 | 显示全部楼层
毒霸kill
KOI9009
发表于 2011-4-27 18:13:53 | 显示全部楼层
360 SD Kill
xwhmm
头像被屏蔽
发表于 2011-4-27 18:45:04 | 显示全部楼层
本帖最后由 xwhmm 于 2011-4-27 18:47 编辑

先占位

秒杀,连小a都过不了,更不用说它了。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aaaaoooo
头像被屏蔽
发表于 2011-4-27 19:10:09 | 显示全部楼层
金山杀了~~~
liulangzhecgr
发表于 2011-4-27 19:12:00 | 显示全部楼层
2011-04-27 19:08:05    创建文件      操作:允许
进程路径:E:\DownLoads\3315953\3315953.exe
文件路径:C:\WINDOWS\system32\IEFlashelp.dll
触发规则:所有程序规则->A01…系统文件组->%SystemDrive%\*.dll


2011-04-27 19:08:11    创建文件      操作:允许
进程路径:E:\DownLoads\3315953\3315953.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\_uninsep.bat
触发规则:所有程序规则->A01…系统文件组->%SystemDrive%\*.bat


2011-04-27 19:08:14    运行应用程序      操作:允许
进程路径:E:\DownLoads\3315953\3315953.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_uninsep.bat
触发规则:应用程序规则->A04…禁止的程序操作->*.*->*\cmd.exe


2011-04-27 19:08:14    运行应用程序      操作:阻止
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\system32\conime.exe
触发规则:应用程序规则->A04…禁止的程序操作->*.*->*\conime.exe


2011-04-27 19:08:17    删除文件      操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\_uninsep.bat
触发规则:所有程序规则->A01…系统文件组->%SystemDrive%\*.bat


chenyilong58
发表于 2011-4-27 19:27:34 | 显示全部楼层
趋势杀
留侯
发表于 2011-4-27 19:55:19 | 显示全部楼层
文件加了壳,大蜘蛛:
3315953.exe packed by UPACK
3315953.exe packed by BINARYRES
3315953.exe packed by UPACK
3315953.exe packed by PESTUB

3315953.exe probably found virus DLOADER.Trojan
这是大蜘蛛启发式分析技术作出的判断。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 13:20 , Processed in 0.133505 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表