Author Topic: malware downloaded from a website  (Read 5983 times)

0 Members and 1 Guest are viewing this topic.

Offline AlphaCentauri

  • Anti - Phishing Staff
  • Bronze Member
  • Posts: 201
malware downloaded from a website
« on: May 03, 2011, 08:11:53 pm »
I will give more details of how I obtained this privately. It is on an innocent site that has been pwned.

Virustotal report:
http://www.virustotal.com/file-scan/report.html?id=69cdd50525d7278b3e15b64635700e6d1588833303dd17c4e7a635a811db1af4-1304459302

Antivirus         Result
AhnLab-V3         -
AntiVir         TR/Dldr.Agent.glnt.1
Antiy-AVL         -
Avast         Win32:Trojan-gen
Avast5         Win32:Downloader-GXM
AVG         SHeur3.BXXH
BitDefender         Trojan.Generic.5857800
CAT-QuickHeal         -
ClamAV         -
Commtouch         -
DrWeb         -
Emsisoft         Trojan.Win32.Pirminay!IK
eSafe         -
eTrust-Vet         -
F-Prot         -
F-Secure         -
Fortinet         -
GData         Trojan.Generic.5857800
Ikarus         Trojan.Win32.Pirminay
Jiangmin         -
K7AntiVirus         -
Kaspersky         -
McAfee         -
McAfee-GW-Edition         -
Microsoft         -
NOD32         Win32/TrojanDownloader.Agent.PXO
Norman         -
Panda         -
PCTools         -
Prevx         -
Rising         -
Sophos         -
SUPERAntiSpyware         -
Symantec         -
TheHacker         -
TrendMicro         -
TrendMicro-HouseCall         -
VBA32         -
VIPRE         Trojan.Win32.Generic!BT
ViRobot         -
VirusBuster         -




Offline AlphaCentauri

  • Anti - Phishing Staff
  • Bronze Member
  • Posts: 201
Re: malware downloaded from a website
« Reply #1 on: May 04, 2011, 08:58:35 pm »
Today's version, still infecting the same website.

http://www.virustotal.com/file-scan/report.html?id=34260888c1b6d460e0c3a3d23d130169c0927c9779e21069f4a195757a65c491-1304562708

Antivirus     .   .   Result
AhnLab-V3   .   .   -
AntiVir   .   .   TR/Spy.ZBot.34.33
Antiy-AVL   .   .   -
Avast   .   .   -
Avast5   .   .   -
AVG   .   .   SHeur3.BYHL
BitDefender   .   .   Gen:Variant.Zbot.34
CAT-QuickHeal   .   .   -
ClamAV   .   .   -
Commtouch   .   .   -
Comodo   .   .   -
DrWeb   .   .   -
eSafe   .   .   -
eTrust-Vet   .   .   -
F-Prot   .   .   -
F-Secure   .   .   Gen:Variant.Zbot.34
Fortinet   .   .   -
GData   .   .   Gen:Variant.Zbot.34
Ikarus   .   .   Trojan.Win32.Pirminay
Jiangmin   .   .   -
K7AntiVirus   .   .   -
Kaspersky   .   .   -
McAfee   .   .   -
McAfee-GW-Edition   .   .   -
Microsoft   .   .   -
NOD32   .   .   a variant of Win32/Kryptik.NHM
Norman   .   .   -
Panda   .   .   -
PCTools   .   .   -
Prevx   .   .   -
Rising   .   .   -
Sophos   .   .   -
SUPERAntiSpyware   .   .   Trojan.Agent/Gen-Falprod[RE]
Symantec   .   .   -
TheHacker   .   .   -
TrendMicro   .   .   -
TrendMicro-HouseCall   .   .   -
VBA32   .   .   -
VIPRE   .   .   Packed.Win32.Pirminay.a (v)
ViRobot   .   .   -
VirusBuster   .   .   -