查看: 3721|回复: 9
收起左侧

[病毒样本] dnf2.exe

[复制链接]
promised
发表于 2011-4-28 15:39:52 | 显示全部楼层 |阅读模式

AhnLab-V32011.04.28.012011.04.28Win-Trojan/OnlineGameHack.B
AntiVir7.11.7.72011.04.25TR/Hijacker.Gen
Antiy-AVL2.0.3.72011.04.28-
Avast4.8.1351.02011.04.27Win32:Dropper-GFL
Avast55.0.677.02011.04.27Win32:Dropper-GFL
AVG10.0.0.11902011.04.28Win32/Heur
BitDefender7.22011.04.28Gen:Trojan.Heur.PT.fmGebqxm6em
CAT-QuickHeal11.002011.04.28(Suspicious) - DNAScan
ClamAV0.97.0.02011.04.28PUA.Packed.UPack-2
Commtouch5.3.2.62011.04.28W32/SuspPack.CY.gen!Eldorado
Comodo85042011.04.28Packed.Win32.MUPACK.~KW
DrWeb5.0.2.033002011.04.28Trojan.Siggen2.27714
eSafe7.0.17.02011.04.26Suspicious File
eTrust-Vet36.1.82952011.04.27-
F-Prot4.6.2.1172011.04.28W32/SuspPack.CY.gen!Eldorado
F-Secure9.0.16440.02011.04.28Gen:Trojan.Heur.PT.fmGebqxm6em
Fortinet4.2.257.02011.04.28W32/Magania.12!tr
GData222011.04.28Gen:Trojan.Heur.PT.fmGebqxm6em
IkarusT3.1.1.103.02011.04.28Worm.Win32.Downloader
Jiangmin13.0.9002011.04.27Trojan/PSW.Magania.awli
K7AntiVirus9.98.44972011.04.27-
Kaspersky9.0.0.8372011.04.27Trojan-GameThief.Win32.Magania.gen
McAfee5.400.0.11582011.04.28Suspect-BL!7EFB3DCBA7B3
McAfee-GW-Edition2010.1D2011.04.28Heuristic.LooksLike.Win32.Suspicious.C
Microsoft1.68022011.04.28VirTool:Win32/Obfuscator.XZ
NOD3260762011.04.28probably a variant of Win32/PSW.OnLineGames.QJV
Norman6.07.072011.04.27W32/Packed_Upack.A
Panda10.0.3.52011.04.27Trj/Pupack.A
PCTools7.0.3.52011.04.28-
Prevx3.02011.04.28-
Rising23.55.02.062011.04.27Trojan.Win32.Fednu.acc
Sophos4.64.02011.04.28Sus/ComPack-C
SUPERAntiSpyware4.40.0.10062011.04.28-
Symantec20101.3.2.892011.04.28Suspicious.MH690.A
TheHacker6.7.0.1.1842011.04.27W32/Behav-Heuristic-060
TrendMicro9.200.0.10122011.04.28Cryp_Xed-12
TrendMicro-HouseCall9.200.0.10122011.04.28Cryp_Xed-12
VBA323.12.16.02011.04.27TrojanPSW.Magania.eoaa
VIPRE91422011.04.28Trojan.Win32.Packer.Upack0.3.9 (ep)
ViRobot2011.4.28.44342011.04.28-
VirusBuster13.6.324.02011.04.27Packed/Upack

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2011-4-28 15:40:55 | 显示全部楼层
ess kill

D:\下载文件夹\dnf2[1].rar > 7ZIP > dnf2[1].exe - 可能是 Win32/PSW.OnLineGames.QJV 特洛伊木马 的变种

评分

参与人数 1人气 +1 收起 理由
微亿毫 + 1 辛苦~

查看全部评分

留侯
发表于 2011-4-28 15:41:43 | 显示全部楼层
大蜘蛛:dnf2[1].exe infected with Trojan.Siggen2.27714
文件没有加壳啊!怎么还有反病毒软件报壳啊!
hj5abc
发表于 2011-4-28 16:00:24 | 显示全部楼层
回复 3楼 留侯 的帖子

drweb没检测到不一定就是没加壳
KOI9009
发表于 2011-4-28 16:32:29 | 显示全部楼层
360 SD Kill
surenxx
发表于 2011-4-28 16:43:29 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2011-4-28 17:26:24 | 显示全部楼层
回复 4楼 hj5abc 的帖子

是大蜘蛛的命名方式,和别的反病毒软件之间的不同,而不是大蜘蛛识别壳的能力,这点我还是比较信任大蜘蛛的,何况即使加壳的话,也是平常的壳。

这个病毒,应该是特洛伊木马的一个变种吧!其过程,会从远端的FTP服务器内下载木马程序,自动安装,为了躲避反病毒软件的侦测,其过程使用了加壳-脱壳的方式。这也是为何各个反病毒软件报告的不同,是因为大家的反病毒数据库结构不同所致。

针对这种类型的病毒,大蜘蛛也做出了说明,您可以参考(我没有找到这个病毒的说明,只好找同类型的样本参考):
http://www.drwebhk.com/zh/virus_ ... acker.Upack0.3.9%20(ep).html
http://www.drwebhk.com/zh/virus_ ... Win32.Scar.bdd.html(卡巴斯基报告同类型的病毒)

呵呵……刚才只是随口一说,没有去深究。谢谢您的提醒!让我明白了这个不同点。
xwhmm
头像被屏蔽
发表于 2011-4-28 19:34:10 | 显示全部楼层
本帖最后由 xwhmm 于 2011-4-28 19:34 编辑

秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
594157544
发表于 2011-4-28 19:43:27 | 显示全部楼层
2011-4-28 19:41:05        HTTP 过滤器        文件        http://bbs.kafan.cn/forum-attach ... k1fDUwNDIwNg==.html        可能是 Win32/PSW.OnLineGames.QJV 特洛伊木马 的变种        连接中断 - 已隔离        CSIOSI-F406E7C1\CSIOSI        通过应用程序访问 web 时检测到威胁: C:\Documents and Settings\CSIOSI\Local Settings\Application Data\Google\Chrome\Application\chrome.exe.
hx1997
发表于 2011-4-28 22:53:03 | 显示全部楼层
Oxalis 扫描日志

扫描设置
启发式分析(Detective): 打开
云扫描(Cloud): 云 1、云 2 启用

探针(Probe): 打开
扫描目标: G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\dnf2[1].exe

扫描于 2011-4-28 22:49:39 开始。

G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\dnf2[1].exe - Packed.Unknown
共计 1 个威胁。
共计 1 个对象。
扫描于 0 秒内完成。
扫描于 2011-4-28 22:49:39 结束。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 13:37 , Processed in 0.139023 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表