Report Generated: 22.8.2009 at 17.41.08 (GMT 1)
Time for scan: 60 seconds
File Name: 1.exe
File Size: 859 KB
MD5 Hash: 99f65e2a5baf7d6a3751cb9b22b6a0cd
SHA1 Hash: 25B31164E111428E86538F8A0F1C0E97C5C39468
Detection Rate: 3 on 22 (13.63%)
Status: INFECTED
Antivirus Sig version Engine Version Result
a-squared 22/08/2009 4.5.0.3 -
Avira AntiVir 7.1.5.149 7.6.0.59 TR/Dropper.Gen
Avast 090821-0 4.8.1229 -
AVG 270.13.64/2319 8.0.0.0 Dropper.Heliosb.N
BitDefender 22/08/2009 7.0.0.2555 Gen:Trojan.Heur.1m3@fn6tUBO
ClamAV 22/08/2009 0.95.1 -
Comodo 2057 3.10.529 -
Dr.Web 22/08/2009 5.0 -
Ewido 22/08/2009 4.0.0.2 -
F-PROT6 20090822 4.4.4.56 -
hkillp escribió:Report Generated: 22.8.2009 at 17.41.08 (GMT 1)
Time for scan: 60 seconds
File Name: 1.exe
File Size: 859 KB
MD5 Hash: 99f65e2a5baf7d6a3751cb9b22b6a0cd
SHA1 Hash: 25B31164E111428E86538F8A0F1C0E97C5C39468
Detection Rate: 3 on 22 (13.63%)
Status: INFECTED
Antivirus Sig version Engine Version Result
a-squared 22/08/2009 4.5.0.3 -
Avira AntiVir 7.1.5.149 7.6.0.59 TR/Dropper.Gen
Avast 090821-0 4.8.1229 -
AVG 270.13.64/2319 8.0.0.0 Dropper.Heliosb.N
BitDefender 22/08/2009 7.0.0.2555 Gen:Trojan.Heur.1m3@fn6tUBO
ClamAV 22/08/2009 0.95.1 -
Comodo 2057 3.10.529 -
Dr.Web 22/08/2009 5.0 -
Ewido 22/08/2009 4.0.0.2 -
F-PROT6 20090822 4.4.4.56 -

Se me genera este archivo en la carpeta de Windows al ejecutar el archivo bindeado...
que significa eso?
Diuka escribió:
hkillp escribió:Report Generated: 22.8.2009 at 17.41.08 (GMT 1)
Time for scan: 60 seconds
File Name: 1.exe
File Size: 859 KB
MD5 Hash: 99f65e2a5baf7d6a3751cb9b22b6a0cd
SHA1 Hash: 25B31164E111428E86538F8A0F1C0E97C5C39468
Detection Rate: 3 on 22 (13.63%)
Status: INFECTED
Antivirus Sig version Engine Version Result
a-squared 22/08/2009 4.5.0.3 -
Avira AntiVir 7.1.5.149 7.6.0.59 TR/Dropper.Gen
Avast 090821-0 4.8.1229 -
AVG 270.13.64/2319 8.0.0.0 Dropper.Heliosb.N
BitDefender 22/08/2009 7.0.0.2555 Gen:Trojan.Heur.1m3@fn6tUBO
ClamAV 22/08/2009 0.95.1 -
Comodo 2057 3.10.529 -
Dr.Web 22/08/2009 5.0 -
Ewido 22/08/2009 4.0.0.2 -
F-PROT6 20090822 4.4.4.56 -

Se me genera este archivo en la carpeta de Windows al ejecutar el archivo bindeado...
que significa eso?
Es un bnder, necesita extraer los archivos que haz bindeado para poderlos ejecutar, ese puede ser tu troyano, el cual luego fue ejecutado.

Saludos!
Disculpa la ignorancia, pero no es 1.exe el nombre q tiene el servidor adjunto, o es q el binder le asigna ese nombre... ??

gracias

Edit.
Lo siento, acabo de ver q es el nombre q le asigna el binder al archivo extraido

gracias denuevo
Última edición por Diuka el 23 Ago 2009, 01:43, editado 1 vez en total.
Diuka escribió:Disculpa la ignorancia, pero no es 1.exe el nombre q tiene el servidor adjunto, o es q el binder le asigna ese nombre... ??

gracias
le asigna ese nombre.
Responder

Volver a “Troyanos y Herramientas”