Forums Zebulon.fr: Backdoor.Win32.IRCBot.aaq - Forums Zebulon.fr

Aller au contenu

  • (5 Pages)
  • +
  • 1
  • 2
  • 3
  • 4
  • Dernière »
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Backdoor.Win32.IRCBot.aaq Attention nouveau vers MSN Noter : -----

#16 L'utilisateur est hors-ligne   Malekal_morte 

  • Godlike Member
  • Groupe : Membres
  • Messages : 6420
  • Inscrit(e) : 25-avril 06

Posté 18 juin 2007 - 01:12

Salut,

T'as bien raison !
Image IPB
0

PUBLICITÉ

  • Annonces Google

#17 L'utilisateur est hors-ligne   Malekal_morte 

  • Godlike Member
  • Groupe : Membres
  • Messages : 6420
  • Inscrit(e) : 25-avril 06

Posté 18 juin 2007 - 06:22

Pas de réél changement.


Variante de Mai :

Citation

Complete scanning result of "photos.zip", received in VirusTotal at 06.18.2007, 18:52:28 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.6.16.0 06.18.2007 no virus found
AntiVir 7.4.0.32 06.18.2007 Worm/IRCBot.479232
Authentium 4.93.8 06.16.2007 W32/IMWorm.EG
Avast 4.7.997.0 06.18.2007 Win32:Ircbot-BXD
AVG 7.5.0.467 06.17.2007 BackDoor.Robobot.CL
BitDefender 7.2 06.18.2007 Backdoor.IRCBot.ABDA
CAT-QuickHeal 9.00 06.18.2007 Backdoor.IRCBot.aaq
ClamAV devel-20070416 06.18.2007 Trojan.IRCBot-1048
DrWeb 4.33 06.18.2007 Win32.HLLW.Sodoku
eSafe 7.0.15.0 06.17.2007 Win32.IRCBot.aaq
eTrust-Vet 30.7.3726 06.18.2007 Win32/Checkout.A
Ewido 4.0 06.18.2007 Backdoor.IRCBot.aaq
FileAdvisor 1 06.18.2007 Not analyzed yet
Fortinet 2.85.0.0 06.18.2007 W32/IRCBot.AAQ!tr.bdr
F-Prot 4.3.2.48 06.15.2007 W32/IMWorm.EG
F-Secure 6.70.13030.0 06.18.2007 Backdoor.Win32.IRCBot.aaq
Ikarus T3.1.1.8 06.18.2007 Backdoor.Win32.IRCBot.aaq
Kaspersky 4.0.2.24 06.18.2007 Backdoor.Win32.IRCBot.aaq
McAfee 5054 06.15.2007 W32/Checkout
Microsoft 1.2607 06.18.2007 Backdoor:Win32/IRCbot!8497
NOD32v2 2336 06.18.2007 Win32/IRCBot.ZY
Norman 5.80.02 06.18.2007 IRCBot.VQV
Panda 9.0.0.4 06.18.2007 W32/IRCbot.AVI.worm
Sophos 4.18.0 06.12.2007 W32/IRCBot-WB
Sunbelt 2.2.907.0 06.16.2007 W32.Mubla
Symantec 10 06.18.2007 W32.Mubla
TheHacker 6.1.6.134 06.18.2007 Backdoor/IRCBot.aaq
VBA32 3.12.0.2 06.15.2007 Backdoor.Win32.IRCBot.aaq
VirusBuster 4.3.23:9 06.18.2007 Worm.IRCBot.AYQ
Webwasher-Gateway 6.0.1 06.18.2007 Worm.IRCBot.479232

Aditional Information
File size: 479382 bytes
MD5: dd05dc2f6d90ae240b25ccf40067f37f
SHA1: af07638084dbeb9e47f91acad52368376271559d
Bit9 info: http://fileadvisor.bit9.com/services/extin...b25ccf40067f37f


________________


Variante de Juin :

Citation

Complete scanning result of "photos_syshelps.zip", received in VirusTotal at 06.18.2007, 18:52:34 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.6.16.0 06.18.2007 no virus found
AntiVir 7.4.0.32 06.18.2007 BDS/Bifrose.NU
Authentium 4.93.8 06.16.2007 no virus found
Avast 4.7.997.0 06.18.2007 no virus found
AVG 7.5.0.467 06.17.2007 no virus found
BitDefender 7.2 06.18.2007 Backdoor.IRCBot.ABDD
CAT-QuickHeal 9.00 06.18.2007 Backdoor.IRCBot.aaq
ClamAV devel-20070416 06.18.2007 Trojan.Pakes-248
DrWeb 4.33 06.18.2007 no virus found
eSafe 7.0.15.0 06.17.2007 Win32.IRCBot.aaq
eTrust-Vet 30.7.3726 06.18.2007 Win32/Lekne.A
Ewido 4.0 06.18.2007 Backdoor.IRCBot.aaq
FileAdvisor 1 06.18.2007 Not analyzed yet
Fortinet 2.85.0.0 06.18.2007 W32/IRCBot.AAQ!tr.bdr
F-Prot 4.3.2.48 06.15.2007 no virus found
F-Secure 6.70.13030.0 06.18.2007 Backdoor.Win32.IRCBot.aaq
Ikarus T3.1.1.8 06.18.2007 Backdoor.VB.EV
Kaspersky 4.0.2.24 06.18.2007 Backdoor.Win32.IRCBot.aaq
McAfee 5054 06.15.2007 no virus found
Microsoft 1.2607 06.18.2007 no virus found
NOD32v2 2336 06.18.2007 no virus found
Norman 5.80.02 06.18.2007 no virus found
Panda 9.0.0.4 06.18.2007 W32/Gaobot.OXI.worm
Prevx1 V2 06.18.2007 Polynomial.Code.Exploit
Sophos 4.18.0 06.12.2007 no virus found
Sunbelt 2.2.907.0 06.16.2007 Win32.ExplorerHijack
Symantec 10 06.18.2007 no virus found
TheHacker 6.1.6.134 06.18.2007 Backdoor/IRCBot.aaq
VBA32 3.12.0.2 06.15.2007 Backdoor.Win32.IRCBot.aaq
VirusBuster 4.3.23:9 06.18.2007 Backdoor.IRCBot.AZA
Webwasher-Gateway 6.0.1 06.18.2007 Trojan.Bifrose.NU

Aditional Information
File size: 345236 bytes
MD5: 66cc3e524cfb838279a3c01244c31da2
SHA1: ccae07c718d4fa01c31860ebfc8226c20c30b7e6
Bit9 info: http://fileadvisor.bit9.com/services/extin...9a3c01244c31da2
packers: Themida
Prevx info: http://fileinfo.prev...C=5ae9100315044

Image IPB
0

#18 L'utilisateur est hors-ligne   Malekal_morte 

  • Godlike Member
  • Groupe : Membres
  • Messages : 6420
  • Inscrit(e) : 25-avril 06

Posté 20 juin 2007 - 06:40

Nous somme le 20 juin.
Avast! a *enfin* intégré la variante de Juin dans sa définition virale (il a dû le faire probablement hier étant donné que nous n'avions plus de sujets MSN sur les forums de sécurité).
Globablement il aurr fallu une bonne quinzaine de jours à Avast! pour intégrer sa variante.
Quinzaine jours durant lesquels les utilisateurs de cette antivirus, plus que nombreux, n'étaient pas protégés, quizaines jours pendant lesquels une bonne partie ont été pris en charge sur les forums de sécurités.

Quinze jours, c'est vraiment ENORME en matière de sécurités.
Il faut savoir que les infections sont mises à jour par les auteurs de malwares tous les WE (en général le dimanche, lorsque la majorité des employés des éditeurs de sécurités sont en congés afin de gagner du temps).

Avast! est pourtant l'antivirus le plus utilisé par les internautes français.
Pour ma part, il n'offre pas une protection efficace, c'est pour cela que je ne le conseille pas, voir ces deux sujets :
- http://forum.malekal.../ftopic3528.php
- http://forum.zebulon.fr/index.php?showtopi...75&start=75

Variante de Mai :

Citation

Complete scanning result of "photos.zip", received in VirusTotal at 06.20.2007, 07:27:32 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.6.16.0 06.19.2007 no virus found
AntiVir 7.4.0.34 06.19.2007 Worm/IRCBot.479232
Authentium 4.93.8 06.19.2007 W32/IMWorm.EG
Avast 4.7.997.0 06.20.2007 Win32:Ircbot-BXD
AVG 7.5.0.467 06.19.2007 BackDoor.Robobot.CL
BitDefender 7.2 06.20.2007 Backdoor.IRCBot.ABDA
CAT-QuickHeal 9.00 06.19.2007 Backdoor.IRCBot.aaq
ClamAV devel-20070416 06.20.2007 Trojan.IRCBot-1048
DrWeb 4.33 06.19.2007 Win32.HLLW.Sodoku
eSafe 7.0.15.0 06.19.2007 Win32.IRCBot.aaq
eTrust-Vet 30.7.3727 06.19.2007 Win32/Checkout.A
Ewido 4.0 06.19.2007 Backdoor.IRCBot.aaq
FileAdvisor 1 06.20.2007 Not analyzed yet
Fortinet 2.91.0.0 06.19.2007 W32/IRCBot.AAQ!tr.bdr
F-Prot 4.3.2.48 06.19.2007 W32/IMWorm.EG
F-Secure 6.70.13030.0 06.19.2007 Backdoor.Win32.IRCBot.aaq
Ikarus T3.1.1.8 06.20.2007 Backdoor.Win32.IRCBot.aaq
Kaspersky 4.0.2.24 06.19.2007 Backdoor.Win32.IRCBot.aaq
McAfee 5056 06.19.2007 W32/Checkout
Microsoft 1.2607 06.19.2007 Backdoor:Win32/IRCbot!8497
NOD32v2 2340 06.20.2007 Win32/IRCBot.ZY
Norman 5.80.02 06.19.2007 IRCBot.VQV
Panda 9.0.0.4 06.20.2007 W32/IRCbot.AVI.worm
Sophos 4.18.0 06.12.2007 W32/IRCBot-WB
Sunbelt 2.2.907.0 06.16.2007 W32.Mubla
Symantec 10 06.20.2007 W32.Mubla
TheHacker 6.1.6.136 06.20.2007 Backdoor/IRCBot.aaq
VBA32 3.12.0.2 06.20.2007 Backdoor.Win32.IRCBot.aaq
VirusBuster 4.3.23:9 06.19.2007 Worm.IRCBot.AYQ
Webwasher-Gateway 6.0.1 06.19.2007 Worm.IRCBot.479232

Aditional Information
File size: 479382 bytes
MD5: dd05dc2f6d90ae240b25ccf40067f37f
SHA1: af07638084dbeb9e47f91acad52368376271559d
Bit9 info: http://fileadvisor.bit9.com/services/extin...b25ccf40067f37f


Citation

Variante de Juin :
Complete scanning result of "photos_syshelps.zip", received in VirusTotal at 06.20.2007, 07:27:38 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.6.16.0 06.19.2007 no virus found
AntiVir 7.4.0.34 06.19.2007 BDS/Bifrose.NU
Authentium 4.93.8 06.19.2007 no virus found
Avast 4.7.997.0 06.20.2007 Win32:Ircbot-BYJ
AVG 7.5.0.467 06.19.2007 BackDoor.Robobot.CM
BitDefender 7.2 06.20.2007 Backdoor.IRCBot.ABDD
CAT-QuickHeal 9.00 06.19.2007 Backdoor.IRCBot.aaq
ClamAV devel-20070416 06.20.2007 Trojan.Pakes-248
DrWeb 4.33 06.19.2007 Trojan.MulDrop.6957
eSafe 7.0.15.0 06.19.2007 Win32.IRCBot.aaq
eTrust-Vet 30.7.3727 06.19.2007 Win32/Lekne.A
Ewido 4.0 06.19.2007 Backdoor.IRCBot.aaq
FileAdvisor 1 06.20.2007 Not analyzed yet
Fortinet 2.91.0.0 06.19.2007 W32/IRCBot.AAQ!tr.bdr
F-Prot 4.3.2.48 06.19.2007 no virus found
F-Secure 6.70.13030.0 06.19.2007 Backdoor.Win32.IRCBot.aaq
Ikarus T3.1.1.8 06.20.2007 Backdoor.VB.EV
Kaspersky 4.0.2.24 06.19.2007 Backdoor.Win32.IRCBot.aaq
McAfee 5056 06.19.2007 W32/Sdbot.worm.gen.ca
Microsoft 1.2607 06.19.2007 no virus found
NOD32v2 2340 06.20.2007 no virus found
Norman 5.80.02 06.19.2007 W32/Ircbot.VRV
Panda 9.0.0.4 06.20.2007 W32/Gaobot.OXI.worm
Prevx1 V2 06.20.2007 no virus found
Sophos 4.18.0 06.12.2007 no virus found
Sunbelt 2.2.907.0 06.16.2007 Win32.ExplorerHijack
Symantec 10 06.20.2007 Backdoor.IRC.Bot
TheHacker 6.1.6.136 06.20.2007 Backdoor/IRCBot.aaq
VBA32 3.12.0.2 06.20.2007 Backdoor.Win32.IRCBot.aaq
VirusBuster 4.3.23:9 06.19.2007 Backdoor.IRCBot.AZA
Webwasher-Gateway 6.0.1 06.19.2007 Trojan.Bifrose.NU

Aditional Information
File size: 345236 bytes
MD5: 66cc3e524cfb838279a3c01244c31da2
SHA1: ccae07c718d4fa01c31860ebfc8226c20c30b7e6
Bit9 info: http://fileadvisor.bit9.com/services/extin...9a3c01244c31da2
packers: Themida

Image IPB
0

#19 L'utilisateur est hors-ligne   Malekal_morte 

  • Godlike Member
  • Groupe : Membres
  • Messages : 6420
  • Inscrit(e) : 25-avril 06

Posté 01 juillet 2007 - 05:33

Pour se désinfecter, suivre la procédure de cette page : http://www.malekal.c....IRCBot.acd.php

Nouvelle variante :

créé les fichiers

* C:\windows\myalbum2007.zip
* C:\Windows\system32\sysprinters.dll

Ajoute la ligne suivante sur HijackThis :

* O21 - SSODL: system32 - {B5EE0439-8B9A-41CC-87D4-C009A5C9C05A} - sysprinters.dll

Scan au 01 Juillet :

Citation

Complete scanning result of "myalbum2007.zip", received in VirusTotal at 07.01.2007, 15:34:54 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.6.30.0 06.29.2007 no virus found
AntiVir 7.4.0.37 06.29.2007 no virus found
Authentium 4.93.8 06.29.2007 no virus found
Avast 4.7.997.0 07.01.2007 no virus found
AVG 7.5.0.476 07.01.2007 Dropper.Delf.EL
BitDefender 7.2 07.01.2007 Trojan.Dropper.Delf.AHR
CAT-QuickHeal 9.00 06.30.2007 no virus found
ClamAV devel-20070416 07.01.2007 no virus found
DrWeb 4.33 07.01.2007 Trojan.MulDrop.7373
eSafe 7.0.15.0 06.30.2007 no virus found
eTrust-Vet 30.8.3752 06.29.2007 no virus found
Ewido 4.0 07.01.2007 Backdoor.IRCBot.acd
FileAdvisor 1 07.01.2007 no virus found
Fortinet 2.91.0.0 07.01.2007 no virus found
F-Prot 4.3.2.48 06.29.2007 no virus found
F-Secure 6.70.13030.0 07.01.2007 no virus found
Ikarus T3.1.1.8 07.01.2007 Generic.Dropper.Delf
Kaspersky 4.0.2.24 07.01.2007 Backdoor.Win32.IRCBot.acd
McAfee 5064 06.29.2007 no virus found
Microsoft 1.2701 07.01.2007 no virus found
NOD32v2 2366 07.01.2007 no virus found
Norman 5.80.02 06.29.2007 no virus found
Panda 9.0.0.4 07.01.2007 no virus found
Sophos 4.19.0 06.28.2007 no virus found
Sunbelt 2.2.907.0 06.29.2007 no virus found
Symantec 10 07.01.2007 no virus found
TheHacker 6.1.6.140 06.28.2007 no virus found
VBA32 3.12.0.2 06.30.2007 no virus found
VirusBuster 4.3.23:9 07.01.2007 no virus found
Webwasher-Gateway 6.0.1 06.29.2007 Win32.Malware.gen (suspicious)

Aditional Information
File size: 52874 bytes
MD5: 07538b61e9f9964df726773664f57ce1
SHA1: bb2da4ad449e3441a615e6fe4df7a8b93ab9ced1

Image IPB
0

#20 L'utilisateur est hors-ligne   y@nnik 

  • Junior Member
  • Groupe : Membres
  • Messages : 9
  • Inscrit(e) : 29-avril 05

Posté 02 juillet 2007 - 06:21

Et pour la version Webcam ? :P
0

#21 L'utilisateur est hors-ligne   Malekal_morte 

  • Godlike Member
  • Groupe : Membres
  • Messages : 6420
  • Inscrit(e) : 25-avril 06

Posté 03 juillet 2007 - 03:31

La version WebCam est moins interressante car moins de variante.
Pour les curieux voir : http://www.malekal.com/webcam_00002.com_IM...n32.Sohanad.php

-----------------------

Je vous mets le scan de la nouvelle variante du ver MSN (variante acd) du dimanche 1er.
Encore une fois Antivir l'intègre mais pas Avast!.

Si vous regardez la date de sortie de la variante précédente, vous verrez qu'elle est aussi sortie le 1er du mois.
Ensuite vers le 15 du mois une nouvelle variante est sortie.

Je pense que l'auteur sort une variante tous les 15 jours (on va le vérifier facilement le 15 de ce mois).
Etant donne qu'Avast! met environ 15 jours pour intégrer la variante, cela signifie qu'Avast! aura toujours une variante de retard soit donc la dernière en circulation.
Les utilisateurs Avast! ne seront donc jamais protégés.

Je vais essayer de faire des scans régulièrement pour vérifier cela.

Je vous laisse imaginer ce que ça peut donner sur des infections qui sont mises à jour toutes les semaines.


Citation

Complete scanning result of "photo_album-2007.scr", received in VirusTotal at 07.03.2007, 15:19:47 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.7.2.0 07.03.2007 Win32/IRCBot.worm.variant
AntiVir 7.4.0.37 07.03.2007 Worm/IRCBot.52736.4
Authentium 4.93.8 07.03.2007 no virus found
Avast 4.7.997.0 07.02.2007 no virus found
AVG 7.5.0.476 07.03.2007 Dropper.Delf.EL
BitDefender 7.2 07.03.2007 Trojan.Dropper.Delf.HS
CAT-QuickHeal 9.00 07.02.2007 no virus found
ClamAV devel-20070416 07.03.2007 Trojan.Dropper-1181
DrWeb 4.33 07.03.2007 Trojan.MulDrop.7373
eSafe 7.0.15.0 07.03.2007 Win32.IRCBot.acd
eTrust-Vet 30.8.3760 07.03.2007 Win32/Aifam.A
Ewido 4.0 07.03.2007 Backdoor.IRCBot.acd
FileAdvisor 1 07.03.2007 no virus found
Fortinet 2.91.0.0 07.03.2007 W32/Delf.BNO!tr.dldr
F-Prot 4.3.2.48 07.02.2007 no virus found
F-Secure 6.70.13030.0 07.03.2007 Backdoor.Win32.IRCBot.acd
Ikarus T3.1.1.8 07.03.2007 Generic.Dropper.Delf
Kaspersky 4.0.2.24 07.03.2007 Backdoor.Win32.IRCBot.acd
McAfee 5065 07.02.2007 no virus found
Microsoft 1.2701 07.02.2007 no virus found
NOD32v2 2374 07.03.2007 Win32/IRCBot.XW
Norman 5.80.02 07.03.2007 W32/IRCBot.gen2
Panda 9.0.0.4 07.02.2007 no virus found
Sophos 4.19.0 06.24.2007 no virus found
Sunbelt 2.2.907.0 07.02.2007 no virus found
Symantec 10 07.03.2007 W32.SillyIRC
TheHacker 6.1.6.141 07.02.2007 Backdoor/IRCBot.acd
VBA32 3.12.0.2 07.03.2007 Trojan.MulDrop.7373
VirusBuster 4.3.23:9 07.02.2007 Trojan.DL.Agent.IHK
Webwasher-Gateway 6.0.1 07.03.2007 Worm.IRCBot.52736.4

Aditional Information
File size: 52736 bytes
MD5: ee3ed79ffb63344b6e50458b68a7814a
SHA1: 15b1e629ef96ff8cba3fee127b8abc8a88b3f9df

Image IPB
0

#22 L'utilisateur est hors-ligne   y@nnik 

  • Junior Member
  • Groupe : Membres
  • Messages : 9
  • Inscrit(e) : 29-avril 05

  Posté 04 juillet 2007 - 12:08

Je crois qu'il y a une nouvelle variante pour la Webcam. :P
Le fichier concerné est winbbs.exe

Voici un scan chez Virustotal : (version ZIP)

Citation

Antivirus Version Update Result
AhnLab-V3 2007.7.2.0 07.03.2007 no virus found
AntiVir 7.4.0.37 07.03.2007 no virus found
Authentium 4.93.8 07.03.2007 no virus found
Avast 4.7.997.0 07.03.2007 no virus found
AVG 7.5.0.476 07.03.2007 no virus found
BitDefender 7.2 07.04.2007 Trojan.Virtumod.IZ
CAT-QuickHeal 9.00 07.03.2007 TrojanDownloader.AutoIt.g
ClamAV devel-20070416 07.03.2007 no virus found
DrWeb 4.33 07.03.2007 Win32.HLLW.Crazy
eSafe 7.0.15.0 07.03.2007 suspicious Trojan/Worm
eTrust-Vet 30.8.3761 07.03.2007 no virus found
Ewido 4.0 07.03.2007 no virus found
FileAdvisor 1 07.04.2007 no virus found
Fortinet 2.91.0.0 07.03.2007 no virus found
F-Prot 4.3.2.48 07.03.2007 no virus found
F-Secure 6.70.13030.0 07.03.2007 no virus found
Ikarus T3.1.1.8 07.03.2007 Trojan-Downloader.Win32.Banload.ams
Kaspersky 4.0.2.24 07.04.2007 no virus found
McAfee 5066 07.03.2007 no virus found
Microsoft 1.2701 07.03.2007 no virus found
NOD32v2 2376 07.03.2007 no virus found
Norman 5.80.02 07.03.2007 no virus found
Panda 9.0.0.4 07.04.2007 no virus found
Sophos 4.19.0 06.28.2007 no virus found
Sunbelt 2.2.907.0 07.02.2007 Virtumonde
Symantec 10 07.04.2007 no virus found
TheHacker 6.1.6.141 07.02.2007 no virus found
VBA32 3.12.0.2 07.03.2007 no virus found
VirusBuster 4.3.23:9 07.03.2007 no virus found
Webwasher-Gateway 6.0.1 07.03.2007 Worm.Win32.ModifiedUPX.gen!90 (suspicious)


En revanche, je doute que ce soit Virtumonde. Mais ce fichier est bien infecté.
0

#23 L'utilisateur est hors-ligne   Malekal_morte 

  • Godlike Member
  • Groupe : Membres
  • Messages : 6420
  • Inscrit(e) : 25-avril 06

Posté 04 juillet 2007 - 09:04

créé un sujet pour ce vers, sinon ça va être ingérable!

le scan aujourd'hui...... no comment.

Citation

Complete scanning result of "myalbum2007.zip", received in VirusTotal at 07.04.2007, 21:43:34 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.7.5.0 07.04.2007 no virus found
AntiVir 7.4.0.37 07.04.2007 Worm/IRCBot.ACD
Authentium 4.93.8 07.04.2007 W32/Backdoor.AZWJ
Avast 4.7.997.0 07.04.2007 no virus found
AVG 7.5.0.476 07.04.2007 Dropper.Delf.EL
BitDefender 7.2 07.04.2007 Trojan.Dropper.Delf.HS
CAT-QuickHeal 9.00 07.04.2007 Backdoor.IRCBot.acd
ClamAV devel-20070416 07.04.2007 Trojan.Dropper-1181
DrWeb 4.33 07.04.2007 Trojan.MulDrop.7373
eSafe 7.0.15.0 07.04.2007 Win32.IRCBot.acd
eTrust-Vet 30.8.3762 07.04.2007 Win32/Lekne.B
Ewido 4.0 07.04.2007 Backdoor.IRCBot.acd
FileAdvisor 1 07.04.2007 no virus found
Fortinet 2.91.0.0 07.03.2007 W32/Delf.BNO!tr.dldr
F-Prot 4.3.2.48 07.04.2007 W32/Backdoor.AZWJ
F-Secure 6.70.13030.0 07.04.2007 Backdoor.Win32.IRCBot.acd
Ikarus T3.1.1.8 07.04.2007 Generic.Dropper.Delf
Kaspersky 4.0.2.24 07.04.2007 Backdoor.Win32.IRCBot.acd
McAfee 5067 07.04.2007 W32/IRCbot.worm.gen.o
Microsoft 1.2701 07.04.2007 Backdoor:Win32/IRCbot.OP
NOD32v2 2378 07.04.2007 Win32/IRCBot.XW
Norman 5.80.02 07.04.2007 W32/IRCBot.gen2
Panda 9.0.0.4 07.04.2007 W32/IrcBot.AYK.worm
Sophos 4.19.0 06.28.2007 no virus found
Sunbelt 2.2.907.0 07.04.2007 no virus found
Symantec 10 07.04.2007 W32.SillyIRC
TheHacker 6.1.6.142 07.04.2007 Backdoor/IRCBot.acd
VBA32 3.12.0.2 07.03.2007 Trojan.MulDrop.7373
VirusBuster 4.3.23:9 07.04.2007 Trojan.DL.Agent.IHK
Webwasher-Gateway 6.0.1 07.04.2007 Worm.IRCBot.ACD

Aditional Information
File size: 52874 bytes
MD5: 07538b61e9f9964df726773664f57ce1
SHA1: bb2da4ad449e3441a615e6fe4df7a8b93ab9ced1

Image IPB
0

#24 L'utilisateur est hors-ligne   y@nnik 

  • Junior Member
  • Groupe : Membres
  • Messages : 9
  • Inscrit(e) : 29-avril 05

Posté 05 juillet 2007 - 01:36

Tu as envoyé le fichier à Avast ?
C'est pas très sérieux tout ça. Quasiment tous les antivirus le détècte maintenant. :/
0

#25 L'utilisateur est hors-ligne   Malekal_morte 

  • Godlike Member
  • Groupe : Membres
  • Messages : 6420
  • Inscrit(e) : 25-avril 06

Posté 05 juillet 2007 - 07:35

non, ils répondent jamais.
Image IPB
0

  • (5 Pages)
  • +
  • 1
  • 2
  • 3
  • 4
  • Dernière »
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet



1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)