查看: 2978|回复: 13
收起左侧

[病毒样本] 睡觉前来个21个礼包

[复制链接]
promised
发表于 2007-7-2 22:44:18 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
 楼主| 发表于 2007-7-2 22:48:22 | 显示全部楼层
IKARUS,VBA32都是17个
C:\ABC\新建文件夹\新建文件夹\新建文件夹\QQ502513.Exe - Signature 'Trojan-Spy.Win32.Delf.PG' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\QQRecovery,1.exe - Signature 'Trojan.Win32.Pakes' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\QQ_DYP.exe - Signature 'Backdoor.Win32.Bifrose.KT' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\4\in124.dll - Signature 'Trojan.MulDrop.2139' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\4\in124.exe - Signature 'Trojan-Dropper.Win32.VB.mj' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\4\in126.dll - Signature 'not-a-virus:AdWare.Win32.Hengbang.a' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\4\inkt1.dll
C:\ABC\新建文件夹\新建文件夹\新建文件夹\4\ly2_02.exe - Signature 'Trojan.MulDrop.3501' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\新建文件夹\QQ2006.exe - Signature 'Trojan-PWS.Win32.Delf.qc' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\新建文件夹\QQ_DP1.exe - Signature 'Trojan-Spy.Win32.Banker.axc' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\新建文件夹\WingQQ.exe
C:\ABC\新建文件夹\新建文件夹\新建文件夹\新建文件夹\我的图片.jpeg.scr - Suspect code-parts found (Level: 110)
C:\ABC\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\101139.exe - Signature 'Backdoor.Win32.SubSeven.C' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\Kuaiso_06006.exe
C:\ABC\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\M_ayi.exe - Signature 'Trojan-Downloader.Win32.Zlob.aem' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\rjzc139_cns_yassist.exe
C:\ABC\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183\ehuupdate.exe - Signature 'Trojan.Win32.Agent.ut' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183\mfc70.dll - Signature 'Trojan.Win32.Agent.ut' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183\mfc71.dll - Signature 'Trojan.Win32.Agent.ut' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183\msvcr71.dll - Signature 'Trojan.Win32.Agent.ut' found
C:\ABC\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\2060\DIYNETSetupUni.exe - Signature 'AdWare.Win32.Dm.g' found

        21 Files scanned
          (0 Archives with 0 files)
        16 Signatures found
        1 Suspect code-part found
        Used time: 0:01.094
C:\ABC\新建文件夹\...\QQ502513.Exe : infected MalwareScope.Trojan-PSW.Game.7
C:\ABC\新建文件夹\...\QQ_DYP.exe : infected Trojan-PSW.Win32.QQRob.16.v
C:\ABC\新建文件夹\新建文件夹\...\QQ2006.exe : infected Trojan.PWS.Qqpass.396
C:\ABC\...\QQ_DP1.exe : is suspected of Embedded.Trojan-PSW.Win32.QQRob.16.v
C:\ABC\新建文件夹\...\101139.exe : infected Trojan-Downloader.Win32.Agent.ajf
C:\ABC\新建文件夹\新建文件夹\...\ehuupdate.exe : infected Trojan.Win32.Agent.ut
C:\ABC\新建文件夹\新建文件夹\新建文件夹\...\1183\mfc70.dll : infected Trojan.Ehu
C:\ABC\新建文件夹\新建文件夹\...\1183\mfc71.dll : infected Trojan.Win32.Agent.ut
C:\ABC\新建文件夹\新建文件夹\...\msvcr71.dll : infected Trojan.Win32.Agent.ut
C:\ABC\新建文件夹\新建文件夹\...\DIYNETSetupUni.exe : infected AdWare.Win32.Dm.e
C:\ABC\新建文件夹\...\wmicsmgr.dll : infected Trojan-Downloader.Win32.Agent.anz
C:\ABC\新建文件夹\...\WingQQ.exe : infected Trojan-PSW.Win32.QQPass.ou
Program execution terminated by user

Directories       : 15      Files in archives:      Files on disks:
Archives:                   - total       : 42      - total       : 38
- scanned         : 3       -  scanned    : 42      - scanned     : 38
- contain viruses : 3       -  infected   : 4       - infected    : 16
- deleted         : 0       -  suspicious : 0       - suspicious  : 1
Startup    : 22:48:37 02-07-2007
End        : 22:48:55 02-07-2007
Total time : 00:00:18
终止批处理操作吗(Y/N)?

[ 本帖最后由 promised 于 2007-7-2 22:49 编辑 ]
woai_jolin
发表于 2007-7-2 22:50:19 | 显示全部楼层
2007/7/2 22:46:41        Scanning Log
2007/7/2 22:46:41        Version of virus signature database: 2369 (20070702)
2007/7/2 22:46:41        Date: 2.7.2007  Time: 22:46:41
2007/7/2 22:46:41        Scanned disks, folders and files: D:\病毒上报\新建文件夹\
2007/7/2 22:46:44        D:\病毒上报\新建文件夹\新建文件夹\QQ502513.Exe - probably a variant of Win32/PSW.QQShou.EH trojan - cleaned by deleting - quarantined [1]
2007/7/2 22:46:45        D:\病毒上报\新建文件夹\新建文件夹\QQ_DYP.exe - a variant of Win32/PSW.QQRob.16 trojan - cleaned by deleting - quarantined [1]
2007/7/2 22:46:46        D:\病毒上报\新建文件夹\新建文件夹\4\in124.exe - Win32/TrojanDropper.VB.MJ trojan - cleaned by deleting - quarantined [1]
2007/7/2 22:46:47        D:\病毒上报\新建文件夹\新建文件夹\4\ly2_02.exe - Win32/TrojanDropper.Agent.XZ trojan - cleaned by deleting - quarantined [1]
2007/7/2 22:46:48        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\QQ2006.exe - probably a variant of Win32/PSW.QQPass.VD trojan - cleaned by deleting - quarantined [1]
2007/7/2 22:46:49        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\QQ_DP1.exe - probably a variant of Win32/Genetik trojan - cleaned by deleting - quarantined [1]
2007/7/2 22:46:51        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\WingQQ.exe - probably unknown NewHeur_PE virus [7] - deleted - quarantined
2007/7/2 22:46:52        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\我的图片.jpeg.scr - probably unknown NewHeur_PE virus [7] - deleted - quarantined
2007/7/2 22:46:54        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\101139.exe - Win32/Adware.DM application - cleaned by deleting - quarantined [1]
2007/7/2 22:47:04        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\M_ayi.exe - Win32/TrojanDownloader.Agent.ANZ trojan - deleted - quarantined
2007/7/2 22:47:04        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\M_ayi.exe » UPX v12_m2 - Win32/TrojanDownloader.Agent.ANZ trojan
2007/7/2 22:47:04        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\M_ayi.exe » UPX v12_m2 » NSIS:SFX=198656 » aaa - Win32/TrojanDownloader.Agent.ANZ trojan
2007/7/2 22:47:04        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\M_ayi.exe » NSIS:SFX=20992 » aaa - Win32/TrojanDownloader.Agent.ANZ trojan
2007/7/2 22:47:17        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\rjzc139_cns_yassist.exe - Win32/CnsMin application - deleted - quarantined
2007/7/2 22:47:17        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\rjzc139_cns_yassist.exe » NSIS:SFX=33280 » cnsmin.dll - Win32/CnsMin application
2007/7/2 22:47:18        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183\ehuupdate.exe - Win32/Agent.UT trojan - cleaned by deleting - quarantined [1]
2007/7/2 22:47:18        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183\mfc70.dll - Win32/Agent.UT trojan - cleaned by deleting - quarantined [1]
2007/7/2 22:47:19        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183\mfc71.dll - Win32/Agent.UT trojan - cleaned by deleting - quarantined [1]
2007/7/2 22:47:20        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183\msvcr71.dll - Win32/Agent.UT trojan - cleaned by deleting - quarantined [1]
2007/7/2 22:47:21        D:\病毒上报\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\2060\DIYNETSetupUni.exe - Win32/Adware.DM application - cleaned by deleting - quarantined [1]
2007/7/2 22:47:21        Number of scanned files: 97
2007/7/2 22:47:21        Number of threats found: 17
2007/7/2 22:47:21        Time of completion: 22:47:21  Total scanning time: 40 sec (00:00:40)
2007/7/2 22:47:21        Notes:
2007/7/2 22:47:21        [1] File has been deleted as it contained only the virus body.
2007/7/2 22:47:21        [7] File is probably infected with an unknown virus.
wangjay1980
发表于 2007-7-2 22:50:28 | 显示全部楼层
deleted: Trojan program Backdoor.Win32.Hupigon.abu        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\QQ_DYP.exe
deleted: Trojan program Trojan.Win32.Pakes        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\QQRecovery,1.exe
deleted: Trojan program Trojan-PSW.Win32.QQPass.ou        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\н¨Îļþ¼Ð\WingQQ.exe
deleted: Trojan program Trojan.Win32.VB.fk        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\н¨Îļþ¼Ð\ÎÒµÄͼƬ.jpeg.scr//PESpin
deleted: Trojan program Trojan-PSW.Win32.QQPass.qg        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\н¨Îļþ¼Ð\QQ2006.exe//UPX
deleted: virus Packed.Win32.Klone.e        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\н¨Îļþ¼Ð\View\QQView\{app}\dat\101139.exe
deleted: Trojan program Trojan-Downloader.Win32.Agent.anz        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\н¨Îļþ¼Ð\View\QQView\{app}\dat\M_ayi.exe//PE_Patch.UPX//UPX//stream//data0001
deleted: adware not-a-virus:AdWare.Win32.Kuaiso.a        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\н¨Îļþ¼Ð\View\QQView\{app}\dat\Kuaiso_06006.exe//stream//data0001
deleted: Trojan program Trojan.Win32.Agent.ut        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\н¨Îļþ¼Ð\View\QQView\{app}\dat\1183\ehuupdate.exe
deleted: Trojan program Trojan.Win32.Agent.ut        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\н¨Îļþ¼Ð\View\QQView\{app}\dat\1183\mfc71.dll
deleted: Trojan program Trojan.Win32.Agent.ut        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\н¨Îļþ¼Ð\View\QQView\{app}\dat\1183\mfc70.dll
deleted: Trojan program Trojan.Win32.Agent.ut        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\н¨Îļþ¼Ð\View\QQView\{app}\dat\1183\msvcr71.dll
deleted: adware not-a-virus:AdWare.Win32.Dm.e        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\н¨Îļþ¼Ð\View\QQView\{app}\dat\2060\DIYNETSetupUni.exe
deleted: Trojan program Trojan-Dropper.Win32.VB.mj        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\4\in124.exe//UPX
deleted: adware not-a-virus:AdWare.Win32.Hengbang.a        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\4\in126.dll//WISE0009.BIN
deleted: adware not-a-virus:AdWare.Win32.Hengbang.d        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\4\in126.dll//WISE0010.BIN
deleted: adware not-a-virus:AdWare.Win32.Hengbang.c        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\4\in126.dll//WISE0011.BIN
deleted: adware not-a-virus:AdWare.Win32.Hengbang.c        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\4\in126.dll//WISE0012.BIN
deleted: adware not-a-virus:AdWare.Win32.Hengbang.c        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\4\in126.dll//WISE0015.BIN
deleted: Trojan program Trojan-Dropper.Win32.Agent.xz        File: C:\Documents and Settings\Owner\×ÀÃæ\н¨Îļþ¼Ð\н¨Îļþ¼Ð\4\ly2_02.exe
1688388728
发表于 2007-7-2 22:51:07 | 显示全部楼层
反病毒专家 AntiVirusKit 2007 扫描病毒日志记录
版本
双引擎反病毒签名 7/2/2007
开始时间: 7/2/2007 22:49
引擎: KAV 引擎 (AVK 17.5810), AVST 引擎 (AVKB 17.283)
高启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: in124.dll
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\4
狀態: 无法清除病毒
        病毒: Win32:Trojan-gen. {Other} (AVST 引擎)
对象: in124.exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\4
狀態: 无法清除病毒
        病毒: Trojan-Dropper.Win32.VB.mj (KAV 引擎), Win32:Trojan-gen. {UPX!} (AVST 引擎)
对象: WISE0009.BIN
        在压缩档案里: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\4\in126.dll
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Hengbang.a (KAV 引擎)
对象: WISE0010.BIN
        在压缩档案里: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\4\in126.dll
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Hengbang.d (KAV 引擎)
对象: WISE0011.BIN
        在压缩档案里: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\4\in126.dll
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Hengbang.c (KAV 引擎)
对象: WISE0012.BIN
        在压缩档案里: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\4\in126.dll
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Hengbang.c (KAV 引擎)
对象: WISE0015.BIN
        在压缩档案里: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\4\in126.dll
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Hengbang.c (KAV 引擎)
对象: in126.dll
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\4
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Hengbang.a, not-a-virus:AdWare.Win32.Hengbang.d, not-a-virus:AdWare.Win32.Hengbang.c (3x) (KAV 引擎)
对象: inkt1.dll
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\4
狀態: 无法清除病毒
        病毒: Win32:Adware-gen. [Adw] (AVST 引擎)
对象: ly2_02.exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\4
狀態: 无法清除病毒
        病毒: Trojan-Dropper.Win32.Agent.xz (KAV 引擎), Win32:Agent-EBT [Trj] (AVST 引擎)
对象: QQ502513.Exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹
狀態: 无法清除病毒
        病毒: Win32:QQPass-EV [Trj] (AVST 引擎)
对象: QQRecovery,1.exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹
狀態: 无法清除病毒
        病毒: Trojan.Win32.Pakes (KAV 引擎), Win32:Pakes-LA [Trj] (AVST 引擎)
对象: QQ_DYP.exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹
狀態: 无法清除病毒
        病毒: Backdoor.Win32.Hupigon.abu (KAV 引擎), Win32:Trojano-3349 [Trj] (AVST 引擎)
对象: QQ2006.exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹
狀態: 无法清除病毒
        病毒: Trojan-PSW.Win32.QQPass.qg (KAV 引擎), Win32:QQPass-EV [Trj] (AVST 引擎)
对象: QQ_DP1.exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹
狀態: 无法清除病毒
        病毒: Win32:Qqrob-AJ [Trj] (AVST 引擎)
对象: 101139.exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat
狀態: 无法清除病毒
        病毒: Packed.Win32.Klone.e (KAV 引擎), Win32:Klone-O [Trj] (AVST 引擎)
对象: ehuupdate.exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183
狀態: 无法清除病毒
        病毒: Trojan.Win32.Agent.ut (KAV 引擎), Win32:Agent-BQH [Trj] (AVST 引擎)
对象: mfc70.dll
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183
狀態: 无法清除病毒
        病毒: Trojan.Win32.Agent.ut (KAV 引擎), Win32:Agent-BPU [Trj] (AVST 引擎)
对象: mfc71.dll
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183
狀態: 无法清除病毒
        病毒: Trojan.Win32.Agent.ut (KAV 引擎), Win32:Agent-BPO [Trj] (AVST 引擎)
对象: msvcr71.dll
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183
狀態: 无法清除病毒
        病毒: Trojan.Win32.Agent.ut (KAV 引擎), Win32:Agent-BPT [Trj] (AVST 引擎)
对象: DIYNETSetupUni.exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\2060
狀態: 无法清除病毒
        病毒: not-a-virus:AdWare.Win32.Dm.e (KAV 引擎), Win32:Adware-gen. [Adw] (AVST 引擎)
对象: stream data0001
        在压缩档案里: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\Kuaiso_06006.exe
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Kuaiso.a (KAV 引擎)
对象: Kuaiso_06006.exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Kuaiso.a (KAV 引擎), Win32:Adware-gen. [Adw] (AVST 引擎)
对象: stream data0001
        在压缩档案里: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\M_ayi.exe
狀態: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.anz (KAV 引擎)
对象: M_ayi.exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat
狀態: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.anz (KAV 引擎), Win32:Agent-BQM [Trj] (AVST 引擎)
对象: rjzc139_cns_yassist.exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat
狀態: 无法清除病毒
        病毒: Win32:Adware-gen. [Adw] (AVST 引擎)
对象: WingQQ.exe
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹
狀態: 无法清除病毒
        病毒: Trojan-PSW.Win32.QQPass.ou (KAV 引擎), Win32:QQPass-EO [Trj] (AVST 引擎)
对象: 我的图片.jpeg.scr
        路径: E:\病毒库\新建文件夹\新建文件夹\新建文件夹\新建文件夹
狀態: 无法清除病毒
        病毒: Trojan.Win32.VB.fk (KAV 引擎), Win32:Trojano-817 [Trj] (AVST 引擎)
扫描完成: 7/2/2007 22:49
    已检查 21 个文件
    已发现 21 个染毒文件
1688388728
发表于 2007-7-2 22:52:47 | 显示全部楼层
蜘蛛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝色牛仔裤
发表于 2007-7-2 22:56:22 | 显示全部楼层
蜘蛛杀了一大堆广告。。剩下两个。。
欠妳緈諨
发表于 2007-7-2 23:03:23 | 显示全部楼层
Start of the scan: 2007年7月2日  23:02

Starting the file scan:

Begin scan in 'D:\病毒测试\解压\新建文件夹'
D:\病毒测试\解压\新建文件夹\新建文件夹\QQ502513.Exe
      [DETECTION] Is the Trojan horse TR/PSW.QQShou.IX.7
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\QQRecovery,1.exe
      [DETECTION] Is the Trojan horse TR/Pakes
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\QQ_DYP.exe
      [DETECTION] Is the Trojan horse TR/PSW.QQRob.16.V.3
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\4\in124.dll
      [DETECTION] Is the Trojan horse TR/MulDrop.Baid.A.1
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\4\in124.exe
      [DETECTION] Is the Trojan horse TR/Drop.VB.MJ
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\4\in126.dll
      [DETECTION] Contains signature of the dropper DR/Hengbang.A.1
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\4\inkt1.dll
      [DETECTION] Is the Trojan horse TR/Drop.Cdnup.AB.2
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\新建文件夹\QQ2006.exe
      [DETECTION] Is the Trojan horse TR/PSW.QQPass.UG
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\新建文件夹\QQ_DP1.exe
      [DETECTION] Is the Trojan horse TR/PSW.QQRob.16.V.2
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\新建文件夹\WingQQ.exe
      [DETECTION] Is the Trojan horse TR/PSW.QQPass.OU
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\新建文件夹\我的图片.jpeg.scr
      [DETECTION] Contains suspicious code HEUR/Crypted.E
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\101139.exe
      [DETECTION] Is the Trojan horse TR/PCK.Klone.E.1
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\M_ayi.exe
      [DETECTION] Is the Trojan horse TR/Agent.anz.2
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183\ehuupdate.exe
      [DETECTION] Is the Trojan horse TR/Agent.UT.4
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183\mfc70.dll
      [DETECTION] Is the Trojan horse TR/Hupigon.ATQ.1
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183\mfc71.dll
      [DETECTION] Is the Trojan horse TR/Agent.UT.3
      [WARNING]   The file was ignored!
D:\病毒测试\解压\新建文件夹\新建文件夹\新建文件夹\View\QQView\{app}\dat\1183\msvcr71.dll
      [DETECTION] Is the Trojan horse TR/Agent.UT.2
      [WARNING]   The file was ignored!


End of the scan: 2007年7月2日  23:03
Used time: 00:36 min

The scan has been done completely.

     10 Scanning directories
     21 Files were scanned
     17 viruses and/or unwanted programs were found
      1 classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      3 Files not concerned
      0 Archives were scanned
     17 Warnings
      0 Notes
      0 Hidden objects were found
欠妳緈諨
发表于 2007-7-2 23:04:28 | 显示全部楼层
金山15

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
发表于 2007-7-2 23:06:49 | 显示全部楼层
AVAST全灭

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-10 22:56 , Processed in 0.136634 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表