查看: 3130|回复: 17
收起左侧

[病毒样本] 凌晨礼包13个

[复制链接]
promised
发表于 2007-7-1 01:09:32 | 显示全部楼层 |阅读模式
MD5略去

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
绅博周幸 + 5 加分鼓励

查看全部评分

mofunzone
发表于 2007-7-1 01:15:26 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\QQ'
C:\Documents and Settings\Administrator\My Documents\QQ\1881\QQ\
  internet.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Rysoft.A Backdoor server programs
      [INFO]      The file was deleted!
  OICQ木马注册.exe
      [DETECTION] Is the Trojan horse TR/PSW.Lmir.107.D
      [INFO]      The file was deleted!
  start.exe
C:\Documents and Settings\Administrator\My Documents\QQ\QQ\ShowQQ\{sys}\
  102350.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Dm.H.4
      [INFO]      The file was deleted!
  Kuaiso_06006.exe
  M_ayi.exe
      [DETECTION] Is the Trojan horse TR/Agent.anz.2
      [INFO]      The file was deleted!
  QQUpdate.exe
  rjzc139_cns_yassist.exe
C:\Documents and Settings\Administrator\My Documents\QQ\QQ\ShowQQ\{sys}\1283\
  ehuupdate.exe
      [DETECTION] Contains signature of the dropper DR/Agent.UT.4.A
      [INFO]      The file was deleted!
  xboxcenter.dll
      [DETECTION] Is the Trojan horse TR/Agent.UT.11
      [INFO]      The file was deleted!
C:\Documents and Settings\Administrator\My Documents\QQ\QQ\ShowQQ\{sys}\2060\
  tool.exe
      [DETECTION] Contains signature of the Ad- or Spyware ADSPY/Dm.G.2
      [INFO]      The file was deleted!
C:\Documents and Settings\Administrator\My Documents\QQ\QQ\ShowQQ\{sys}\Kuaiso_06006\$WINDIR\Downloaded Program Files\
  cnsinsthlper.dll
  cnsmin.dll
      [DETECTION] Contains signature of the Ad- or Spyware ADSPY/cns.A.1
      [INFO]      The file was deleted!


End of the scan: 2007年6月30日  10:15
Used time: 00:09 min

The scan has been done completely.

     11 Scanning directories
     13 Files were scanned
      8 viruses and/or unwanted programs were found
      0 classified as suspicious:
      8 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      5 Files not concerned
      0 Archives were scanned
      0 Warnings
      0 Notes
      0 Hidden objects were found
feihongtian 该用户已被删除
发表于 2007-7-1 01:31:32 | 显示全部楼层
扫描开始时间: 2007-7-1 1:32:29
扫描日志
NOD32 版本 2365 (20070630) NT
命令行: F:\virus\QQ

日期: 2007年7月1日  时间: 01:32:30
反 Rookits 技术已启用。
已扫描磁盘、文件夹和文件: F:\virus\QQ\
F:\virus\QQ\1881\QQ\internet.exe<病毒 - Win32/Rysoft.A 木马>
F:\virus\QQ\1881\QQ\OICQ木马注册.exe<病毒 - Win32/PSW.Legendmir.MC 木马>
F:\virus\QQ\QQ\ShowQQ\{sys}\102350.exe<病毒 - Win32/Adware.DM 应用程序>
F:\virus\QQ\QQ\ShowQQ\{sys}\M_ayi.exe ?NSIS ?aaa<病毒 - Win32/TrojanDownloader.Agent.ANZ 木马>
F:\virus\QQ\QQ\ShowQQ\{sys}\rjzc139_cns_yassist.exe ?NSIS ?cnsmin.dll<病毒 - Win32/CnsMin 应用程序>
F:\virus\QQ\QQ\ShowQQ\{sys}\1283\ehuupdate.exe<病毒 - Win32/Agent.NBT 木马>
F:\virus\QQ\QQ\ShowQQ\{sys}\1283\xboxcenter.dll<病毒 - Win32/Agent.NBT 木马>
F:\virus\QQ\QQ\ShowQQ\{sys}\2060\tool.exe<病毒 - Win32/Adware.DM 应用程序>
F:\virus\QQ\QQ\ShowQQ\{sys}\Kuaiso_06006\$WINDIR\Downloaded Program Files\cnsmin.dll<病毒 - Win32/CnsMin 应用程序>
已扫描文件数量: 38
已发现病毒数量: 9
完成时间: 01:33:03 总共扫描时间: 33 秒 (00:00:33)
Whkroran
发表于 2007-7-1 01:49:05 | 显示全部楼层
10个
detected: Trojan program Trojan-Downloader.Win32.Adload.cz        File: E:\virus sample\QQ[1].part1.rar/QQ\QQ\ShowQQ\{sys}\102350.exe
detected: adware not-a-virus:AdWare.Win32.Kuaiso.a        File: E:\virus sample\QQ[1].part1.rar/QQ\QQ\ShowQQ\{sys}\Kuaiso_06006.exe//stream//data0001
detected: Trojan program Trojan-Downloader.Win32.Agent.anz        File: E:\virus sample\QQ[1].part1.rar/QQ\QQ\ShowQQ\{sys}\M_ayi.exe//PE_Patch.UPX//UPX//stream//data0001
detected: Trojan program Trojan.Win32.Agent.ut        File: E:\virus sample\QQ[1].part1.rar/QQ\QQ\ShowQQ\{sys}\1283\xboxcenter.dll
detected: Trojan program Trojan.Win32.Agent.ut        File: E:\virus sample\QQ[1].part1.rar/QQ\QQ\ShowQQ\{sys}\1283\ehuupdate.exe
detected: adware not-a-virus:AdWare.Win32.Dm.g        File: E:\virus sample\QQ[1].part1.rar/QQ\QQ\ShowQQ\{sys}\2060\tool.exe
detected: Trojan program Trojan-PSW.Win32.Lmir.107.d        File: E:\virus sample\QQ[1].part1.rar/QQ\1881\QQ\OICQ&Auml;&frac34;&Acirc;í×&cent;&sup2;á.exe//PE_Patch//UPX
detected: Trojan program Backdoor.Win32.Rysoft.a        File: E:\virus sample\QQ[1].part1.rar/QQ\1881\QQ\internet.exe//UPX
detected: Trojan program Backdoor.Win32.Rysoft.a        File: E:\virus sample\QQ[1].part2.rar
detected: Trojan program Backdoor.Win32.Rysoft.a        File: E:\virus sample\QQ[1].part3.rar
红心王子
发表于 2007-7-1 05:01:23 | 显示全部楼层
狮子吃掉七个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2007-7-1 06:17:21 | 显示全部楼层
关于AVK防病毒软件的病毒扫描.
版本 17.0.6353
从病毒数据库签名: 6/30/2007
开始时间: 7/1/2007 06:14
引擎: KAV 引擎 (AVK 17.5767), AVAST! 引擎 (AVKB 17.280)
启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: internet.exe
        路径: E:\病毒库\QQ\QQ\1881\QQ
        状态: 已发现病毒
        病毒: Backdoor.Win32.Rysoft.a (KAV 引擎)
对象: OICQ木马注册.exe
        路径: E:\病毒库\QQ\QQ\1881\QQ
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.Lmir.107.d (KAV 引擎)
对象: 102350.exe
        路径: E:\病毒库\QQ\QQ\QQ\ShowQQ\{sys}
        状态: 已发现病毒
        病毒: Trojan-Downloader.Win32.Adload.cz (KAV 引擎)
对象: ehuupdate.exe
        路径: E:\病毒库\QQ\QQ\QQ\ShowQQ\{sys}\1283
        状态: 已发现病毒
        病毒: Trojan.Win32.Agent.ut (KAV 引擎)
对象: xboxcenter.dll
        路径: E:\病毒库\QQ\QQ\QQ\ShowQQ\{sys}\1283
        状态: 已发现病毒
        病毒: Trojan.Win32.Agent.ut (KAV 引擎)
对象: tool.exe
        路径: E:\病毒库\QQ\QQ\QQ\ShowQQ\{sys}\2060
        状态: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Dm.g (KAV 引擎)
对象: cnsinsthlper.dll
        路径: E:\病毒库\QQ\QQ\QQ\ShowQQ\{sys}\Kuaiso_06006\$WINDIR\Downloaded Program Files
        状态: 已发现病毒
        病毒: Win32:Adware-gen. [Adw] (AVAST! 引擎)
对象: cnsmin.dll
        路径: E:\病毒库\QQ\QQ\QQ\ShowQQ\{sys}\Kuaiso_06006\$WINDIR\Downloaded Program Files
        状态: 已发现病毒
        病毒: Win32:CnsAdd-2 [Adw] (AVAST! 引擎)
对象: stream data0001
        在压缩档案里: E:\病毒库\QQ\QQ\QQ\ShowQQ\{sys}\Kuaiso_06006.exe
        状态: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Kuaiso.a (KAV 引擎)
对象: Kuaiso_06006.exe
        路径: E:\病毒库\QQ\QQ\QQ\ShowQQ\{sys}
        状态: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Kuaiso.a (KAV 引擎)
对象: stream data0001
        在压缩档案里: E:\病毒库\QQ\QQ\QQ\ShowQQ\{sys}\M_ayi.exe
        状态: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.anz (KAV 引擎)
对象: M_ayi.exe
        路径: E:\病毒库\QQ\QQ\QQ\ShowQQ\{sys}
        状态: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.anz (KAV 引擎)
对象: QQUpdate.exe
        路径: E:\病毒库\QQ\QQ\QQ\ShowQQ\{sys}
        状态: 已发现病毒
        病毒: Win32:Trojan-gen. {Delphi} (AVAST! 引擎)
对象: rjzc139_cns_yassist.exe
        路径: E:\病毒库\QQ\QQ\QQ\ShowQQ\{sys}
        状态: 已发现病毒
        病毒: Win32:Adware-gen. [Adw] (AVAST! 引擎)
分析完成: 7/1/2007 06:15
    已扫描 13 个文件
    已发现 12 个染毒文件
    发现 0 个可疑文件
风雪
发表于 2007-7-1 06:30:21 | 显示全部楼层
费尔8个。
woai_jolin
发表于 2007-7-1 07:24:07 | 显示全部楼层
AVK太BT了
2007/7/1 7:17:06        Scanning Log
2007/7/1 7:17:06        Version of virus signature database: 2365 (20070630)
2007/7/1 7:17:06        Date: 1.7.2007  Time: 07:17:06
2007/7/1 7:17:06        Scanned disks, folders and files: D:\病毒上报\QQ\
2007/7/1 7:17:08        D:\病毒上报\QQ\1881\QQ\internet.exe - Win32/Rysoft.A trojan - cleaned by deleting - quarantined [1]
2007/7/1 7:17:09        D:\病毒上报\QQ\1881\QQ\OICQ木马注册.exe - Win32/PSW.Legendmir.MC trojan - cleaned by deleting - quarantined [1]
2007/7/1 7:17:12        D:\病毒上报\QQ\QQ\ShowQQ\{sys}\102350.exe - Win32/Adware.DM application - cleaned by deleting - quarantined [1]
2007/7/1 7:17:23        D:\病毒上报\QQ\QQ\ShowQQ\{sys}\M_ayi.exe - Win32/TrojanDownloader.Agent.ANZ trojan - deleted - quarantined
2007/7/1 7:17:23        D:\病毒上报\QQ\QQ\ShowQQ\{sys}\M_ayi.exe &raquo; UPX v12_m2 - Win32/TrojanDownloader.Agent.ANZ trojan
2007/7/1 7:17:23        D:\病毒上报\QQ\QQ\ShowQQ\{sys}\M_ayi.exe &raquo; UPX v12_m2 &raquo; NSIS:SFX=198656 &raquo; aaa - Win32/TrojanDownloader.Agent.ANZ trojan
2007/7/1 7:17:23        D:\病毒上报\QQ\QQ\ShowQQ\{sys}\M_ayi.exe &raquo; NSIS:SFX=20992 &raquo; aaa - Win32/TrojanDownloader.Agent.ANZ trojan
2007/7/1 7:17:35        D:\病毒上报\QQ\QQ\ShowQQ\{sys}\rjzc139_cns_yassist.exe - Win32/CnsMin application - deleted - quarantined
2007/7/1 7:17:35        D:\病毒上报\QQ\QQ\ShowQQ\{sys}\rjzc139_cns_yassist.exe &raquo; NSIS:SFX=33280 &raquo; cnsmin.dll - Win32/CnsMin application
2007/7/1 7:17:36        D:\病毒上报\QQ\QQ\ShowQQ\{sys}\1283\ehuupdate.exe - Win32/Agent.NBT trojan - cleaned by deleting - quarantined [1]
2007/7/1 7:17:37        D:\病毒上报\QQ\QQ\ShowQQ\{sys}\1283\xboxcenter.dll - Win32/Agent.NBT trojan - cleaned by deleting - quarantined [1]
2007/7/1 7:17:38        D:\病毒上报\QQ\QQ\ShowQQ\{sys}\2060\tool.exe - Win32/Adware.DM application - cleaned by deleting - quarantined [1]
2007/7/1 7:17:40        D:\病毒上报\QQ\QQ\ShowQQ\{sys}\Kuaiso_06006\$WINDIR\Downloaded Program Files\cnsmin.dll - Win32/CnsMin application - cleaned by deleting - quarantined [1]
2007/7/1 7:17:40        Number of scanned files: 41
2007/7/1 7:17:40        Number of threats found: 10
2007/7/1 7:17:40        Time of completion: 07:17:40  Total scanning time: 34 sec (00:00:34)
2007/7/1 7:17:40        Notes:
2007/7/1 7:17:40        [1] File has been deleted as it contained only the virus body.
欠妳緈諨
发表于 2007-7-1 09:30:35 | 显示全部楼层
金山不错,一共10个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
发表于 2007-7-1 09:33:06 | 显示全部楼层

回复 #6 1688388728 的帖子

这此单独的AVAST就和AVK2007平手

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-10 22:09 , Processed in 0.134592 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表