查看: 2670|回复: 16
收起左侧

[病毒样本] new

[复制链接]
Nblock
发表于 2007-7-3 14:28:57 | 显示全部楼层 |阅读模式
放行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-7-3 14:30:54 | 显示全部楼层
detected: Trojan program Trojan-Downloader.Win32.Agent.bwp        File: C:\Documents and Settings\Owner\×ÀÃæ\new.rar/vip.exe//NSPack//#
detected: virus Packed.Win32.NSAnti.r        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ5.rar/0222.EXE//NSPack
promised
发表于 2007-7-3 14:32:15 | 显示全部楼层
C:\ABC\new.rar:\vip.exe - Signature 'Backdoor.Win32.PcClient.GV' found
C:\ABC\new.rar
C:\ABC\桌面.rar:\1222.EXE - Signature 'Backdoor.Win32.PcClient.GV' found
C:\ABC\桌面.rar:\0222.EXE - Signature 'Backdoor.Win32.PcClient.GV' found
C:\ABC\桌面.rar

        5 Files scanned
          (2 Archives with 3 files)
        3 Signatures found
        0 Suspect code-parts found
        Used time: 0:00.016

谀哪哪哪哪哪哪哪哪哪哪哪哪哪哪哪哪哪哪哪哪哪哪哪哪哪哪哪姆
?            VirusBlokAda (Console scanner)             ?
?Vba32 Windows/CL 3.12.0.2 / 2007.07.01 21:45 (Vba32.W) ?
?         Copyright (c) 1993-2007 by VBA Ltd.           ?
酝屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯图
License expired
License #000000119 Valid till 2006-12-31
Demo mode
Computer: PROMISED-CE046A
System: Windows XP
Command line options:
/r=susp.rpt /ha=3 /collect_suspects /nc /sfx /af+ /fd+ /ar+ /bt- /mr- /ml+ /rw+ /as-
Program settings:
/r=susp.rpt /ha=3 /collect_suspects /nc /sfx /af+ /fd+ /ar+ /qu+ /ml+ /rw+

*:
C:\
C:\ABC\new.rar:<RAR>\vip.exe : is suspected of Trojan-PSW.Game.1 (paranoid heuristics)
C:\ABC\桌面.rar:<RAR>\1222.EXE : infected MalwareScope.Trojan-PSW.Game.7
C:\ABC\桌面.rar:<RAR>\0222.EXE : infected Trojan-PSW.Win32.OnLineGames.rt
Program execution terminated by user


Directories       : 4       Files in archives:      Files on disks:
Archives:                   - total       : 4       - total       : 21   
- scanned         : 2       -  scanned    : 4       - scanned     : 21   
- contain viruses : 1       -  infected   : 2       - infected    : 1     
- deleted         : 0       -  suspicious : 1       - suspicious  : 1     

Startup    : 14:31:57 03-07-2007
End        : 14:32:02 03-07-2007
Total time : 00:00:05
红心王子
发表于 2007-7-3 14:33:22 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\new.
rar>>vip.exe>>nspack    Trojan.DL.Win32.Delf.yqj  这个报了2个一样的
C:\Documents and Settings\Administrator\桌面\桌面
.rar>>0222.EXE        Worm.Win32.Agent.xa
狮子吃掉
flowerpig
发表于 2007-7-3 14:33:34 | 显示全部楼层
文件名称 :            new.rar
文件大小 :           21532 byte
文件类型 :           RAR archive data, v1d, os
MD5 :           eb04f22368cba812f39566ed3de3ca00
SHA1 :           da39a3ee5e6b4b0d3255bfef95601890afd80709

迈克菲防病毒          5.1.00          5065         2007-07-02          New Malware.aq          0.599
VirusBuster 防病毒         4.3.19:9         9.087.1/11.0         2007-07-02         Packed/NSPack         0.907
冰岛杀毒         3.16.15         2007.07.02         2007-07-02         W32/Downloader.gen10         1.525
Avast 防病毒         1.0.8         000753-1         2007-07-02         Win32:Delf-CSQ         1.539
flowerpig
发表于 2007-7-3 14:35:51 | 显示全部楼层
文件名称 :            桌面.rar
文件大小 :           86936 byte
文件类型 :           RAR archive data, v1d, os
MD5 :           2de306b53635e59a24003e789b5f542a
SHA1 :           da39a3ee5e6b4b0d3255bfef95601890afd80709

SOPHOS 防病毒          2.43          4.15         2007-07-01          Mal/Packer          0.121
迈克菲防病毒         5.1.00         5065         2007-07-02         New Malware.aq         0.655
VirusBuster 防病毒         4.3.19:9         9.087.1/11.0         2007-07-02         Packed/NSPack         1.261
VBA32 防病毒         3.12.0.2         20070701.2145         2007-07-01         Trojan-PSW.Win32.OnLineGames.rt         1.701
BitDefender 防病毒         7.60825.697291         7.13696         2007-07-03         Trojan.NSAnti.B         2.808
大蜘蛛防病毒         4.33         2007.07.03         2007-07-03         Trojan.PWS.Maran         4.518
冰岛杀毒         3.16.15         2007.07.02         2007-07-02         W32/Threat-HLLIN-Slipper-based!Maximus         5.442
Avast 防病毒         1.0.8         000753-1         2007-07-02         Win32:Nilage-AI         1.539
moonsilver
发表于 2007-7-3 14:37:34 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.DL.Win32.Delf.yqj
病毒: Worm.Win32.Agent.xa      

用户来源:互联网

软件版本:19.30.11
啊弥陀佛
发表于 2007-7-3 14:40:27 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-7-3 14:42:40 | 显示全部楼层

nod32报成qqshou了。。

Scan performed at: 2007-7-3 14:41:53
Scanning Log
NOD32 version 2372 (20070703) NT
Command line: C:\Documents and Settings\EQ2\桌面\桌面.rar C:\Documents and Settings\EQ2\桌面\new.rar
Operating memory - is OK

Date: 3.7.2007  Time: 14:41:58
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\EQ2\桌面\桌面.rar; C:\Documents and Settings\EQ2\桌面\new.rar
C:\Documents and Settings\EQ2\桌面\桌面.rar ?RAR ?1222.EXE - probably a variant of Win32/PSW.QQShou.EP trojan
C:\Documents and Settings\EQ2\桌面\new.rar ?RAR ?vip.exe - probably a variant of Win32/PSW.QQShou trojan
Number of scanned files: 5
Number of threats found: 2
Number of files cleaned: 2
Time of completion: 14:42:00 Total scanning time: 2 sec (00:00:02)
1688388728
发表于 2007-7-3 14:48:56 | 显示全部楼层
病毒: Win32:Delf-CSQ [Trj]
文件: new[1].rar
目录: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\8P8R3AF4
进程: GreenBrowser.exe
病毒: Packed.Win32.NSAnti.r
文件: 桌面[1].rar
目录: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\8P8R3AF4
进程: GreenBrowser.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 18:38 , Processed in 0.137156 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表