查看: 3113|回复: 20
收起左侧

[病毒样本] 木马群090327-26X很多过KA8(Update2)

[复制链接]
Sherry.ai
发表于 2009-3-25 21:17:34 | 显示全部楼层 |阅读模式
很好很强大

[ 本帖最后由 935623508 于 2009-3-27 20:27 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +3 收起 理由
lgwjlgwj + 1 找的好苦啊偶。。。回来也要给偶啊~~
luxiao200888 + 2

查看全部评分

kingmuro
头像被屏蔽
发表于 2009-3-25 23:20:27 | 显示全部楼层

pctools 22个

2009-3-25 23:17:14:343 已开始的扫描
扫描类型 - 右键单击扫描

2009-3-25 23:17:33:578 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Onlinegame!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (10).dll

2009-3-25 23:17:34:234 在这台电脑上侦察到感染病毒
威胁软件名称 - HeurEngine.Packed.FSG
类型 - 文件
风险级别 - 可疑
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (10).exe

2009-3-25 23:17:35:343 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Gampass!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (13).exe

2009-3-25 23:17:35:578 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Onlinegame!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (14).exe

2009-3-25 23:17:35:593 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Gampass!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (15).exe

2009-3-25 23:17:35:671 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Gampass!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (16).exe

2009-3-25 23:17:36:218 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Gampass!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (18).exe

2009-3-25 23:17:36:234 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Gampass!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (19).exe

2009-3-25 23:17:36:468 在这台电脑上侦察到感染病毒
威胁软件名称 - Adware.BHO!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (2).exe

2009-3-25 23:17:37:375 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Delf!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (21).exe

2009-3-25 23:17:37:421 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Onlinegame!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (22).exe

2009-3-25 23:17:38:375 在这台电脑上侦察到感染病毒
威胁软件名称 - HeurEngine.Packed.FSG
类型 - 文件
风险级别 - 可疑
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (25).exe

2009-3-25 23:17:38:406 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Onlinegame!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (26).exe

2009-3-25 23:17:38:796 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Downloader.Trojan!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (3).exe

2009-3-25 23:17:38:828 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Gampass!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (3).gif

2009-3-25 23:17:39:343 在这台电脑上侦察到感染病毒
威胁软件名称 - HeurEngine.Packed.nPack
类型 - 文件
风险级别 - 可疑
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (4).exe

2009-3-25 23:17:39:375 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Gampass!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (4).gif

2009-3-25 23:17:39:390 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Gampass!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (5).dll

2009-3-25 23:17:39:718 在这台电脑上侦察到感染病毒
威胁软件名称 - Adware.AdMedia
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (6).exe

2009-3-25 23:17:40:15 在这台电脑上侦察到感染病毒
威胁软件名称 - Trojan-Spy.Gampass!sd6
类型 - 文件
风险级别 - 高
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (8).exe

2009-3-25 23:17:40:890 在这台电脑上侦察到感染病毒
威胁软件名称 - Adware.Cinmus
类型 - 文件
风险级别 - 严重
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting.dll

2009-3-25 23:17:41:187 在这台电脑上侦察到感染病毒
威胁软件名称 - HeurEngine.Packed.Upack
类型 - 文件
风险级别 - 可疑
感染 - E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting.exe

2009-3-25 23:17:41:500 已完成的扫描
扫描类型 - 右键单击扫描
进展项目 - 73
已检测到的威胁软件 - 10
已检测到的感染 - 22
忽略的感染 - 0
kingmuro
头像被屏蔽
发表于 2009-3-25 23:21:31 | 显示全部楼层

BD 35个

文件或对象名称 病毒名称 最终处理状态
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (6).exe Adware.Generic.53220 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting.dll DeepScan:Generic.Adw.Cinmus.2.52392EAD 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (2).gif DeepScan:Generic.PWS.WoW.3AFA9736 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (15).exe Dropped:Generic.Malware.dldPWS.9F1FF454 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting.sys Gen:Rootkit.Heur.80E31C3C3C 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (11).exe Gen:Trojan.Heur.2014EBF8F8 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (25).exe Gen:Trojan.Heur.3014D4F5F5 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (14).exe Generic.Malware.SdldPWS.E8268B44 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (4).dll Generic.Onlinegames.14.25824CC4 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (12).dll Generic.Onlinegames.14.72B9F078 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (5).dll Generic.Onlinegames.14.9FA94C79 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (11).dll Generic.Onlinegames.14.A0814EFF 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (9).dll Generic.Onlinegames.14.B923B167 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (3).dll Generic.Onlinegames.14.CC8CF2EE 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (13).dll Generic.Onlinegames.14.D48B3FDC 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (14).dll Generic.Onlinegames.14.F84506B6 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (7).exe Generic.PWS.Games.3.184D0DA0 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (18).exe Generic.PWS.Games.3.21436017 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (16).exe Generic.PWS.Games.3.5F3DB015 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (8).exe Generic.PWS.Games.3.93E4C007 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (9).exe Generic.PWS.Games.3.A5E2A613 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (13).exe Generic.PWS.Games.3.C7469702 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (17).exe Generic.PWS.Games.3.E6D8E97A 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (19).exe Generic.PWS.Games.3.FE138881 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (4).exe MemScan:Backdoor.Agent.ZFS 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (2).exe MemScan:Trojan.Generic.1465160 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (3).gif MemScan:Trojan.PWS.OnlineGames.KBNJ 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (3).exe Trojan.Downloader.Small.ABGA 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (24).exe Trojan.Dropper.Agent.UGU 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (4).gif Trojan.Generic.1447356 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (21).exe Trojan.Generic.1556866 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (10).dll Trojan.Generic.1562553 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting (22).exe Trojan.Generic.1562553 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting.gif Trojan.Generic.1574124 已移动至隔离区
E:\My Documents\桌面\test\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\DownLoader45X090325\Hosting.exe Trojan.PWS.QQPass.NFP 已移动至隔离区
ledled
发表于 2009-3-25 23:30:24 | 显示全部楼层
VB Kill 19
SUZAKU
发表于 2009-3-25 23:35:32 | 显示全部楼层
卡巴查杀结果!

Kill 37个
Palkia
发表于 2009-3-25 23:41:26 | 显示全部楼层
金山 kill36个
Sebastian
发表于 2009-3-26 05:26:09 | 显示全部楼层
Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'D:\new\DownLoader45X090325'
D:\new\DownLoader45X090325\Hosting (2).gif
    [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da226.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (3).gif
    [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29bf.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (4).gif
    [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da258.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting.gif
    [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29c1.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (10).exe
    [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da227.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (13).exe
    [FUND]      Ist das Trojanische Pferd TR/BHO.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29b0.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (14).exe
    --> Object
      [1] Archivtyp: RSRC
      --> Object
        [FUND]      Ist das Trojanische Pferd TR/PSW.Wow.gtv.4
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da229.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (15).exe
    --> Object
      [1] Archivtyp: RSRC
      --> Object
        [FUND]      Ist das Trojanische Pferd TR/PSW.Agent.mnx
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29b2.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (16).exe
    --> Object
      [1] Archivtyp: RSRC
      --> Object
        [FUND]      Ist das Trojanische Pferd TR/PSW.OnlineGames.bkyx.1
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da22b.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (17).exe
    [FUND]      Ist das Trojanische Pferd TR/BHO.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29b4.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (18).exe
    --> Object
      [1] Archivtyp: RSRC
      --> Object
        [FUND]      Ist das Trojanische Pferd TR/PSW.49152.85
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da22d.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (19).exe
    --> Object
      [1] Archivtyp: RSRC
      --> Object
        [FUND]      Ist das Trojanische Pferd TR/PSW.49152.87
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29b6.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (2).exe
    [FUND]      Enthält Erkennungsmuster des Droppers DR/BHO.fuu
    --> ProgramFilesDir/89.exe
      [FUND]      Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/Cin.FBT.53248
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da22f.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (20).exe
    [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29a8.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (21).exe
    [FUND]      Ist das Trojanische Pferd TR/Spy.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da231.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (22).exe
    [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29aa.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (23).exe
    [FUND]      Ist das Trojanische Pferd TR/Downloader.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da233.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (24).exe
    [FUND]      Ist das Trojanische Pferd TR/Small.BQL
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29ac.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (25).exe
    [FUND]      Ist das Trojanische Pferd TR/Crypt.FKM.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da235.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (26).exe
    [FUND]      Ist das Trojanische Pferd TR/PSW.Gamania.dll
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29ae.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (3).exe
    [FUND]      Ist das Trojanische Pferd TR/Downloader.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da228.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (4).exe
    [FUND]      Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Agent.fjs.26
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29b1.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (5).exe
  [0] Archivtyp: NSIS
    --> ProgramFilesDir/avtapit.dll
      [FUND]      Enthält verdächtigen Code: HEUR/Malware
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da22a.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (6).exe
    [FUND]      Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/Agent.161223
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29b3.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (7).exe
    [FUND]      Ist das Trojanische Pferd TR/Hijacker.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da22c.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (8).exe
    [FUND]      Ist das Trojanische Pferd TR/BHO.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29b5.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (9).exe
    [FUND]      Ist das Trojanische Pferd TR/Spy.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da22e.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting.exe
    [FUND]      Ist das Trojanische Pferd TR/Hijacker.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29b7.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (10).dll
    [FUND]      Ist das Trojanische Pferd TR/PSW.Gamania.dll
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da220.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (11).dll
    [FUND]      Ist das Trojanische Pferd TR/Spy.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29b9.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (12).dll
    [FUND]      Ist das Trojanische Pferd TR/Spy.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da222.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (13).dll
    [FUND]      Ist das Trojanische Pferd TR/Spy.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29bb.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (14).dll
    [FUND]      Ist das Trojanische Pferd TR/Spy.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da224.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (2).dll
    [FUND]      Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/AdSpy.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da237.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (3).dll
    [FUND]      Ist das Trojanische Pferd TR/Spy.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29a0.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (4).dll
    [FUND]      Ist das Trojanische Pferd TR/Spy.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da239.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (5).dll
    [FUND]      Ist das Trojanische Pferd TR/Spy.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29a2.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (8).dll
    [FUND]      Ist das Trojanische Pferd TR/PSW.Onlineg.USPI
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da23b.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting (9).dll
    [FUND]      Ist das Trojanische Pferd TR/Spy.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29a4.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting.dll
    [FUND]      Ist das Trojanische Pferd TR/BHO.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a3da23d.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.
D:\new\DownLoader45X090325\Hosting.sys
    [FUND]      Ist das Trojanische Pferd TR/Rootkit.Gen
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4a29a6.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.


Ende des Suchlaufs: 2009年3月26日  05:27
Benötigte Zeit: 00:02 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      1 Verzeichnisse wurden überprüft
     51 Dateien wurden geprüft
     41 Viren bzw. unerwünschte Programme wurden gefunden
      1 Dateien wurden als verdächtig eingestuft
     41 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
     41 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
      9 Dateien ohne Befall
      3 Archive wurden durchsucht
      0 Warnungen
     41 Hinweise
小小爬蔷虎
发表于 2009-3-26 09:16:08 | 显示全部楼层
nod32 3.0 3963(20090325)
2009-3-26 9:14:01        C:\Documents and Settings\Ray\桌面\DownLoader45X090325[1]        57(已扫描)        42(被感染)        42(已删除)        已完成
揍敌客
发表于 2009-3-26 09:38:15 | 显示全部楼层
ik kill 40
hanqq52099
发表于 2009-3-26 10:22:15 | 显示全部楼层
伞+微点+nod32齐上阵抢着杀的感觉真爽呀!     剩下1个提示不是有效的应用程序:Hosting (12).exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 19:36 , Processed in 0.118268 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表