Author Topic: malware downloaded from a website  (Read 4670 times)

0 Members and 1 Guest are viewing this topic.

Offline AlphaCentauri

  • Anti - Phishing Staff
  • Bronze Member
  • Posts: 201
malware downloaded from a website
« on: May 03, 2011, 08:11:53 PM »
I will give more details of how I obtained this privately. It is on an innocent site that has been pwned.

Virustotal report:
http://www.virustotal.com/file-scan/report.html?id=69cdd50525d7278b3e15b64635700e6d1588833303dd17c4e7a635a811db1af4-1304459302

Antivirus   ……   ……   Result
AhnLab-V3   ……   ……   -
AntiVir   ……   ……   TR/Dldr.Agent.glnt.1
Antiy-AVL   ……   ……   -
Avast   ……   ……   Win32:Trojan-gen
Avast5   ……   ……   Win32:Downloader-GXM
AVG   ……   ……   SHeur3.BXXH
BitDefender   ……   ……   Trojan.Generic.5857800
CAT-QuickHeal   ……   ……   -
ClamAV   ……   ……   -
Commtouch   ……   ……   -
DrWeb   ……   ……   -
Emsisoft   ……   ……   Trojan.Win32.Pirminay!IK
eSafe   ……   ……   -
eTrust-Vet   ……   ……   -
F-Prot   ……   ……   -
F-Secure   ……   ……   -
Fortinet   ……   ……   -
GData   ……   ……   Trojan.Generic.5857800
Ikarus   ……   ……   Trojan.Win32.Pirminay
Jiangmin   ……   ……   -
K7AntiVirus   ……   ……   -
Kaspersky   ……   ……   -
McAfee   ……   ……   -
McAfee-GW-Edition   ……   ……   -
Microsoft   ……   ……   -
NOD32   ……   ……   Win32/TrojanDownloader.Agent.PXO
Norman   ……   ……   -
Panda   ……   ……   -
PCTools   ……   ……   -
Prevx   ……   ……   -
Rising   ……   ……   -
Sophos   ……   ……   -
SUPERAntiSpyware   ……   ……   -
Symantec   ……   ……   -
TheHacker   ……   ……   -
TrendMicro   ……   ……   -
TrendMicro-HouseCall   ……   ……   -
VBA32   ……   ……   -
VIPRE   ……   ……   Trojan.Win32.Generic!BT
ViRobot   ……   ……   -
VirusBuster   ……   ……   -




Offline AlphaCentauri

  • Anti - Phishing Staff
  • Bronze Member
  • Posts: 201
Re: malware downloaded from a website
« Reply #1 on: May 04, 2011, 08:58:35 PM »
Today's version, still infecting the same website.

http://www.virustotal.com/file-scan/report.html?id=34260888c1b6d460e0c3a3d23d130169c0927c9779e21069f4a195757a65c491-1304562708

Antivirus     ….   ….   Result
AhnLab-V3   ….   ….   -
AntiVir   ….   ….   TR/Spy.ZBot.34.33
Antiy-AVL   ….   ….   -
Avast   ….   ….   -
Avast5   ….   ….   -
AVG   ….   ….   SHeur3.BYHL
BitDefender   ….   ….   Gen:Variant.Zbot.34
CAT-QuickHeal   ….   ….   -
ClamAV   ….   ….   -
Commtouch   ….   ….   -
Comodo   ….   ….   -
DrWeb   ….   ….   -
eSafe   ….   ….   -
eTrust-Vet   ….   ….   -
F-Prot   ….   ….   -
F-Secure   ….   ….   Gen:Variant.Zbot.34
Fortinet   ….   ….   -
GData   ….   ….   Gen:Variant.Zbot.34
Ikarus   ….   ….   Trojan.Win32.Pirminay
Jiangmin   ….   ….   -
K7AntiVirus   ….   ….   -
Kaspersky   ….   ….   -
McAfee   ….   ….   -
McAfee-GW-Edition   ….   ….   -
Microsoft   ….   ….   -
NOD32   ….   ….   a variant of Win32/Kryptik.NHM
Norman   ….   ….   -
Panda   ….   ….   -
PCTools   ….   ….   -
Prevx   ….   ….   -
Rising   ….   ….   -
Sophos   ….   ….   -
SUPERAntiSpyware   ….   ….   Trojan.Agent/Gen-Falprod[RE]
Symantec   ….   ….   -
TheHacker   ….   ….   -
TrendMicro   ….   ….   -
TrendMicro-HouseCall   ….   ….   -
VBA32   ….   ….   -
VIPRE   ….   ….   Packed.Win32.Pirminay.a (v)
ViRobot   ….   ….   -
VirusBuster   ….   ….   -