楼主: caocao
收起左侧

[病毒样本] 一共71个

[复制链接]
Shisoft
发表于 2007-7-6 11:25:42 | 显示全部楼层
2007-06-06 11:24:08        Scan_Objects$0582         starting   1%         
; --- Settings ---
; Action on detect:        Disinfect automatically
; Scan objects:        All objects
; Use iChecker:        Yes
; Use iSwift:        Yes
; Try disinfect:        No
; Try delete:        No
; Try delete container:        No
; Exclude by mask:        No
; Include by mask:        No
; Objects to scan:       
;         "C:\Users\Shisoft\Desktop\070705全过瑞星"        Enable=Yes        Recursive=Yes
; ------------------
2007-06-06 11:24:09        Scan_Objects$0582         running    1%         
2007-06-06 11:24:09        C:\Users\Shisoft\Desktop\070705全过瑞星\dll\1.DLL//PE_Patch.MaskPE        detected        Trojan-Downloader.Win32.Small.ddp
2007-06-06 11:24:09        C:\Users\Shisoft\Desktop\070705全过瑞星\dll\1.DLL//PE_Patch.MaskPE        can't be disinfected: noncurable
2007-06-06 11:24:09        C:\Users\Shisoft\Desktop\070705全过瑞星\dll\2.dll        detected        not-a-virus:AdWare.Win32.Boran.w
2007-06-06 11:24:09        C:\Users\Shisoft\Desktop\070705全过瑞星\dll\2.dll        can't be disinfected: noncurable
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\dll\3.dll        detected        not-a-virus:AdWare.Win32.Boran.w
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\dll\3.dll        can't be disinfected: noncurable
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\dll\6.dll        detected        not-a-virus:AdWare.Win32.Boran.w
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\dll\6.dll        can't be disinfected: noncurable
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\dll\services.dll//UPX        detected        Trojan-Downloader.Win32.Agent.bhg
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\dll\services.dll//UPX        can't be disinfected: noncurable
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\#17CCCC2.exe//MSLRH        detected        Trojan-Downloader.Win32.QQHelper.tp
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\#17CCCC2.exe//MSLRH        can't be disinfected: noncurable
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\#18R2DG2.exe//PolyCrypt        detected        Trojan-Downloader.Win32.Agent.bbb
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\#18R2DG2.exe//PolyCrypt        can't be disinfected: noncurable
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\#18R6DG2.exe//NSPack//UPX        detected        Trojan-PSW.Win32.QQPass.xc
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\#18R6DG2.exe//NSPack//UPX        can't be disinfected: noncurable
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\#18RF9G2.exe//MSLRH        detected        Trojan-Downloader.Win32.QQHelper.rb
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\#18RF9G2.exe//MSLRH        can't be disinfected: noncurable
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\#18RFDG2.exe//NSPack        detected        Trojan-Downloader.Win32.Small.evu
2007-06-06 11:24:10        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\#18RFDG2.exe//NSPack        can't be disinfected: noncurable
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\#19RFDG2.exe//PolyCrypt//PE_Patch        detected        Worm.Win32.Viking.ls
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\#19RFDG2.exe//PolyCrypt//PE_Patch        skipped
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\5(1).exe        detected        not-a-virus:RiskTool.Win32.Reboot.e
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\5(1).exe        can't be disinfected: noncurable
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\51.exe        detected        not-a-virus:AdWare.Win32.Virtumonde.hc
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\51.exe        can't be disinfected: noncurable
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\A0074009.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\A0074009.exe        can't be disinfected: noncurable
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\ad_1485.exe//data0002        detected        not-a-virus:AdWare.Win32.Boran.ae
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\ad_1485.exe//data0002        can't be disinfected: write not supported
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\avg.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\avg.exe        can't be disinfected: noncurable
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\bar.exe//data0002        detected        Trojan-Clicker.Win32.Agent.io
2007-06-06 11:24:11        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\bar.exe//data0002        can't be disinfected: write not supported
2007-06-06 11:24:12        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\bind(1).exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:12        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\bind(1).exe        can't be disinfected: noncurable
2007-06-06 11:24:12        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\bind.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:12        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\bind.exe        can't be disinfected: noncurable
2007-06-06 11:24:12        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\css1.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:12        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\css1.exe        can't be disinfected: noncurable
2007-06-06 11:24:12        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\cx.exe//data0002        detected        not-a-virus:AdWare.Win32.Boran.ae
2007-06-06 11:24:12        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\cx.exe//data0002        can't be disinfected: write not supported
2007-06-06 11:24:12        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\dg1.exe//PolyCrypt        detected        Trojan.Win32.BHO.aj
2007-06-06 11:24:12        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\dg1.exe//PolyCrypt        can't be disinfected: noncurable
2007-06-06 11:24:13        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\dvdsvideos1186.exe//stream//Script        detected        Trojan.Win32.DNSChanger.is
2007-06-06 11:24:13        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\dvdsvideos1186.exe//stream//Script        can't be disinfected: write not supported
2007-06-06 11:24:13        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\dvdsvideos1186.exe//stream//data0001/01.exe        password protected
2007-06-06 11:24:13        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\dvdsvideos1186.exe//stream//data0001/02.exe        password protected
2007-06-06 11:24:13        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\gz.exe//data.rar/up.vbs        detected        Backdoor.Win32.Hupigon.enx
2007-06-06 11:24:13        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\gz.exe//data.rar/up.vbs        can't be disinfected: write not supported
2007-06-06 11:24:13        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\gz.exe//data.rar/update.bat        detected        Backdoor.Win32.Hupigon.enx
2007-06-06 11:24:13        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\mppds.exe//PolyCrypt        detected        Trojan-PSW.Win32.OnLineGames.qy
2007-06-06 11:24:13        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\mppds.exe//PolyCrypt        can't be disinfected: noncurable
2007-06-06 11:24:14        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\qzone.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:14        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\qzone.exe        can't be disinfected: noncurable
2007-06-06 11:24:14        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\scanner.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:14        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\scanner.exe        can't be disinfected: noncurable
2007-06-06 11:24:14        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\Server.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:14        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\Server.exe        can't be disinfected: noncurable
2007-06-06 11:24:14        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\setup_8372.exe//PE_Patch.UPX//UPX        detected        Backdoor.Win32.VB.bax
2007-06-06 11:24:14        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\setup_8372.exe//PE_Patch.UPX//UPX        can't be disinfected: noncurable
2007-06-06 11:24:14        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\sInit117.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:14        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\sInit117.exe        can't be disinfected: noncurable
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\skydown.exe//UPX        detected        Trojan-Downloader.Win32.Agent.azy
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\skydown.exe//UPX        can't be disinfected: noncurable
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\ss.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\ss.exe        can't be disinfected: noncurable
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\svch0st.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\svch0st.exe        can't be disinfected: noncurable
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\SwzSer.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\SwzSer.exe        can't be disinfected: noncurable
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\system.exe//PolyCrypt//ASPack        detected        Trojan-Downloader.Win32.Delf.ajr
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\system.exe//PolyCrypt//ASPack        can't be disinfected: noncurable
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\s_hh2.exe//data0002        detected        Trojan.Win32.Zapchast.ct
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\s_hh2.exe//data0002        can't be disinfected: write not supported
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\s_hh2.exe//data0003        detected        Trojan.Win32.Zapchast.ct
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\Thunder.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\Thunder.exe        can't be disinfected: noncurable
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\updater.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\updater.exe        can't be disinfected: noncurable
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\upxdnd.exe//PolyCrypt        detected        Trojan-PSW.Win32.OnLineGames.es
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\upxdnd.exe//PolyCrypt        can't be disinfected: noncurable
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\webpntc.exe//UPX        detected        Trojan.Win32.VB.azc
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\webpntc.exe//UPX        can't be disinfected: noncurable
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\winform.exe//PolyCrypt        detected        Trojan-PSW.Win32.OnLineGames.nb
2007-06-06 11:24:15        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\winform.exe//PolyCrypt        can't be disinfected: noncurable
2007-06-06 11:24:16        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\winform1.exe//PolyCrypt        detected        Trojan-PSW.Win32.OnLineGames.es
2007-06-06 11:24:16        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\winform1.exe//PolyCrypt        can't be disinfected: noncurable
2007-06-06 11:24:16        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\x.exe//PolyCrypt//UPX        detected        Trojan-Downloader.Win32.Agent.bhg
2007-06-06 11:24:16        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\x.exe//PolyCrypt//UPX        can't be disinfected: noncurable
2007-06-06 11:24:16        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\xiaochuang.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:16        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\xiaochuang.exe        can't be disinfected: noncurable
2007-06-06 11:24:16        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\XPE.exe//PolyCrypt        detected        Trojan.Win32.VB.axd
2007-06-06 11:24:16        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\XPE.exe//PolyCrypt        can't be disinfected: noncurable
2007-06-06 11:24:16        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\zt.exe//PolyCrypt        detected        Trojan-PSW.Win32.OnLineGames.rc
2007-06-06 11:24:16        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\zt.exe//PolyCrypt        can't be disinfected: noncurable
2007-06-06 11:24:16        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\新调用.exe        detected        Virus.Win32.AutoRun.ea
2007-06-06 11:24:16        C:\Users\Shisoft\Desktop\070705全过瑞星\ExE\新调用.exe        can't be disinfected: noncurable
2007-06-06 11:24:16        Scan_Objects$0582         completed            
;  --- Statistics ---
; Time Start:        2007-06-06 11:24:08
; Time Finish:        2007-06-06 11:24:16
; Completion:        100%
; Processed objects:        155
; Total detected:        49
; Detected exact:        49
; Suspicions:        0
; Treats detected:        49
; Untreated:        49
; Disinfected:        0
; Quarantined:        0
; Deleted:        0
; Skipped:        0
; Archived:        16
; Packed:        36
; Password protected:        2
; Corrupted:        0
; Errors:        0
; Last object:       
;  ------------------
woai_jolin
发表于 2007-7-6 13:06:51 | 显示全部楼层
不用yahoo邮箱上报了
加了密码还可以扫到
7474
woai_jolin
发表于 2007-7-6 13:10:10 | 显示全部楼层
扫描进行于:2007/7/6 13:01:33
扫描日志
NOD32版本 2380 (20070705) NT
命令行: D:\上报
C:\Program Files\Eset\nod32.exe - 是正常的
1 的MBR区.物理磁盘 - 是正常的
1 的启动引导区.物理磁盘 - 是正常的

日期: 6.7.2007  时间:13:01:36
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:D:\上报\
D:\上报\dll\1.DLL - 是正常的
D:\上报\dll\2.dll - Win32/Adware.Boran 应用程序
D:\上报\dll\3.dll - 是正常的
D:\上报\dll\536enc.dll - 是正常的
D:\上报\dll\6.dll - Win32/Adware.Boran 应用程序
D:\上报\dll\6to4svc.dll - 是正常的
D:\上报\dll\aaaamon.dll - 是正常的
D:\上报\dll\IEINFO5.OCX - 是正常的
D:\上报\dll\npptools.dll - 是正常的
D:\上报\dll\Packet.dll - 是正常的
D:\上报\dll\services.dll - Win32/TrojanDownloader.Agent.NNH 木马
D:\上报\dll\WanPacket.dll - 是正常的
D:\上报\ExE\#17CCCC2.exe - Win32/TrojanDownloader.QQHelper.NDD 木马的变种
D:\上报\ExE\#18R2DG2.exe - 是正常的
D:\上报\ExE\#18R6DG2.exe - 可能是 Win32/PSW.QQPass.VD 木马 的一个变种
D:\上报\ExE\#18RF9G2.exe - 可能是 Win32/TrojanDownloader.QQHelper 木马 的一个变种
D:\上报\ExE\#18RFDG2.exe - 是正常的
D:\上报\ExE\#19RFDG2.exe - 可能是 Win32/Viking 病毒 的一个变种
D:\上报\ExE\1.exe - 是正常的
D:\上报\ExE\5(1).exe - 是正常的
D:\上报\ExE\51.exe - 是正常的
D:\上报\ExE\A0074009.exe - Win32/TrojanDownloader.Agent.BLS 木马
D:\上报\ExE\ad_1485.exe >>NSIS >>insshell.exe - Win32/Adware.Boran 应用程序
D:\上报\ExE\avg.exe - Win32/PSW.Agent.NCC 木马
D:\上报\ExE\bar.exe - Win32/Adware.Toolbar.Baidu 应用程序
D:\上报\ExE\bd2.exe >>ASPack v2.12 - 是正常的
D:\上报\ExE\bg_sc.exe >>NSIS >>InstallOptions.dll - 是正常的
D:\上报\ExE\bg_sc.exe >>NSIS >>ioSpecial.ini - 是正常的
D:\上报\ExE\bg_sc.exe >>NSIS >>modern-wizard.bmp - 是正常的
D:\上报\ExE\bg_sc.exe >>NSIS >>aaa - Win32/Adware.Toolbar.Baigoo 应用程序
D:\上报\ExE\bg_sc.exe >>NSIS >>plugin.ini - 是正常的
D:\上报\ExE\bg_sc.exe >>NSIS >>aaa - Win32/Adware.Toolbar.Baigoo 应用程序
D:\上报\ExE\bg_sc.exe >>NSIS >>aaa - Win32/Adware.Toolbar.Baigoo 应用程序
D:\上报\ExE\bg_sc.exe >>NSIS >>aaa - Win32/Adware.Toolbar.Baigoo 应用程序
D:\上报\ExE\bg_sc.exe >>NSIS >>aaa - Win32/Adware.Toolbar.Baigoo 应用程序
D:\上报\ExE\bg_sc.exe >>NSIS >>aaa - Win32/Adware.Toolbar.Baigoo 应用程序
D:\上报\ExE\bg_sc.exe >>NSIS >>uninst.exe >>NSIS >>InstallOptions.dll - 是正常的
D:\上报\ExE\bg_sc.exe >>NSIS >>uninst.exe >>NSIS >>ioSpecial.ini - 是正常的
D:\上报\ExE\bg_sc.exe >>NSIS >>uninst.exe >>NSIS >>modern-wizard.bmp - 是正常的
D:\上报\ExE\bg_sc.exe >>NSIS >>uninst.exe >>UPX v12_m2 - 是正常的
D:\上报\ExE\bg_sc.exe >>UPX v12_m2 - 是正常的
D:\上报\ExE\bind(1).exe - Win32/TrojanDownloader.QQHelper.NCO 木马的变种
D:\上报\ExE\bind.exe - Win32/TrojanDownloader.QQHelper.QZ 木马
D:\上报\ExE\cq.exe - 是正常的
D:\上报\ExE\css1.exe - Win32/TrojanDropper.Joiner.AJ 木马的变种
D:\上报\ExE\cx.exe >>NSIS >>insshell.exe - Win32/Adware.Boran 应用程序
D:\上报\ExE\dg1.exe - 是正常的
D:\上报\ExE\dvdsvideos1186.exe >>NSIS >>00.exe >>RAR >>01.exe - 错误的文件检查值(CRC),此文件可能已被密码保护.
D:\上报\ExE\dvdsvideos1186.exe >>NSIS >>00.exe >>RAR >>02.exe - 错误的文件检查值(CRC),此文件可能已被密码保护.
D:\上报\ExE\dvdsvideos1186.exe >>NSIS >>UnRAR.exe >>UPX v12_m2 - 是正常的
D:\上报\ExE\dvdsvideos1186.exe >>NSIS >>nsExec.dll - 是正常的
D:\上报\ExE\dvdsvideos1186.exe >>NSIS >>StartMenu.dll - 是正常的
D:\上报\ExE\dvdsvideos1186.exe >>NSIS >>modern-header.bmp - 是正常的
D:\上报\ExE\dvdsvideos1186.exe >>NSIS >>Uninstall.exe >>NSIS >>modern-header.bmp - 是正常的
D:\上报\ExE\gz.exe >>RAR >>up.vbs - 是正常的
D:\上报\ExE\gz.exe >>RAR >>update.bat - 是正常的
D:\上报\ExE\hhnsdl.exe - 是正常的
D:\上报\ExE\install.exe - 是正常的
D:\上报\ExE\iviRegMgr.exe - 是正常的
D:\上报\ExE\mmvem.exe - 是正常的
D:\上报\ExE\mppds.exe - Win32/PSW.Agent.NCC 木马的变种
D:\上报\ExE\npptools.dll.exe >>NSIS >>InstallOptions.dll - 是正常的
D:\上报\ExE\npptools.dll.exe >>NSIS >>ioSpecial.ini - 是正常的
D:\上报\ExE\npptools.dll.exe >>NSIS >>modern-wizard.bmp - 是正常的
D:\上报\ExE\npptools.dll.exe >>NSIS >>npptools.dll - 是正常的
D:\上报\ExE\qzone.exe - 是正常的
D:\上报\ExE\regionx.dll >>UPX v12_m2_dll - 是正常的
D:\上报\ExE\rundll2000.exe - 是正常的
D:\上报\ExE\scanner.exe - Win32/VB.DH 病毒
D:\上报\ExE\Server.exe - Win32/Agent.NDS 木马
D:\上报\ExE\setup.exe >>ASPack v2.12 - 是正常的
D:\上报\ExE\setup_8372.exe - Win32/VB.BAX 木马的变种
D:\上报\ExE\sInit117.exe - 未查明的 NewHeur_PE 病毒 [7]
D:\上报\ExE\skydown.exe - Win32/TrojanDownloader.Agent.NJH 木马
D:\上报\ExE\ss.exe - Win32/PcClient.OQ 木马
D:\上报\ExE\svch0st.exe - Win32/Agent.AMB 木马的变种
D:\上报\ExE\SwzSer.exe - Win32/Spy.Delf.NEH 木马的变种
D:\上报\ExE\system.exe - 未查明的 NewHeur_PE 病毒 [7]
D:\上报\ExE\s_hh2.exe >>NSIS >>reg.exe - 是正常的
D:\上报\ExE\s_hh2.exe >>NSIS >>Svchost.dll - 是正常的
D:\上报\ExE\Thunder.exe - 是正常的
D:\上报\ExE\TQUERY~1.EXE - 是正常的
D:\上报\ExE\updater.exe - Win32/TrojanDownloader.Agent.BLS 木马
D:\上报\ExE\upxdnd.exe - Win32/PSW.Agent.NDF 木马的变种
D:\上报\ExE\virus1.exe - 是正常的
D:\上报\ExE\webpntc.exe - 未查明的 NewHeur_PE 病毒 [7]
D:\上报\ExE\winform.exe - Win32/PSW.OnLineGames.NAG 木马的变种
D:\上报\ExE\winform1.exe - Win32/PSW.OnLineGames.NAG 木马的变种
D:\上报\ExE\x.exe - Win32/TrojanDownloader.Agent.NNH 木马
D:\上报\ExE\xiaochuang.exe - Win32/PSW.QQShou.NAU 木马的变种
D:\上报\ExE\XPE.exe - 未查明的 NewHeur_PE 病毒 [7]
D:\上报\ExE\zt.exe - Win32/PSW.Agent.NDF 木马
D:\上报\ExE\新调用.exe - 是正常的
D:\上报\ExE\未知.exe - 是正常的
D:\上报\Scr\腑?.scr >>RAR >>b1.jpg - 是正常的
D:\上报\Sys\msconftb.sys - 是正常的
已扫描的文件数目:94
已发现的病毒数目:40
完成时间: 13:02:00 总扫描时间:24 秒 (00:00:24)

注意:
[7] 该文件可能感染上未知病毒。
一派胡言
发表于 2007-7-6 13:50:10 | 显示全部楼层
才灭了39个呀!
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 10.00.600
        病毒库日期 2007-07-06
        更新日期 2007-07-06

扫描目标 C:\Documents and Settings\Administrator\桌面\Scr\

扫描目标 C:\Documents and Settings\Administrator\桌面\Sys\

扫描目标 C:\Documents and Settings\Administrator\桌面\dll\

扫描目标 C:\Documents and Settings\Administrator\桌面\ExE\

开始时间 2007-07-06 13:47:21

在 C:\Documents and Settings\Administrator\桌面\dll\1.DLL 中发现 VirTool.MaskPE.f 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\dll\2.dll 中发现 Adware/Boran.w 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\dll\3.dll 中发现 Adware/Boran.x 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\dll\6.dll 中发现 Adware/Boran.y 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\dll\services.dll 中发现 TrojanDownloader.Agent.krs 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\#17CCCC2.exe 中发现 Backdoor/Huigezi.ht 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\#18R2DG2.exe 中发现 TrojanDownloader.Agent.kwl 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\#18R6DG2.exe 中发现 Trojan/PSW.QQPass.csi 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\#18RF9G2.exe 中发现 Backdoor/Huigezi.ht 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\#19RFDG2.exe 中发现 Worm/Viking.atk 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\1.exe 中发现 TrojanDownloader.VB.pr 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\51.exe 中发现 Trojan/Agent.gyx 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\A0074009.exe 中发现 TrojanDownloader.Agent.isd 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\avg.exe 中发现 TrojanDownloader.Small.ihy 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\bind(1).exe 中发现 TrojanDownloader.Agent.hzi 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\bind.exe 中发现 Adware/Downloader.QQHelper.heu 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\dg1.exe 中发现 Trojan/BHO.bw 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\mppds.exe 中发现 Trojan/PSW.GamePass.hyd 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\qzone.exe 中发现 TrojanSpy.Delf.lm 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\scanner.exe 中发现 Trojan/DiskAutorun.ba 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\Server.exe 中发现 Backdoor/Agent.jso 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\setup_8372.exe 中发现 Backdoor/VB.it 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\sInit117.exe 中发现 TrojanDownloader.Delf.aur 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\skydown.exe 中发现 Trojan/Agent.bqp 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\svch0st.exe 中发现 Trojan/DDos.Agent.r 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\SwzSer.exe 中发现 Backdoor/Delf.sn 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\system.exe 中发现 TrojanDownloader.Delf.cap 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\Thunder.exe 中发现 Win32/Almana.a 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\updater.exe 中发现 TrojanDownloader.Agent.irt 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\upxdnd.exe 中发现 Trojan/PSW.GamePass.hy 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\TQUERY~1.EXE 中发现 Trojan/PSW.QQPass.crx 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\webpntc.exe 中发现 Trojan/VB.Small.abd 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\winform.exe 中发现 Trojan/PSW.GamePass.hnx 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\winform1.exe 中发现 Trojan/PSW.Agent.cqb 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\x.exe 中发现 TrojanDownloader.Agent.krr 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\xiaochuang.exe 中发现 Trojan/PSW.QQPass.pro 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\XPE.exe 中发现 Trojan/VB.bdi 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\zt.exe 中发现 Trojan/PSW.GamePass.hqq 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\ExE\新调用.exe 中发现 Win32/Almana.a 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :716                                 病毒体 :39        
                   删除 :39                                    解毒 :0         
    扫描速度(千字节/秒) :1721                              扫描时间 :00:02:01
    扫描文件速度(个/秒) :5

   == == ==        == == == == == ==   == == == == == ==    == == == == == ==    == == == == ==     == == == == == ==
hj5abc
发表于 2007-7-6 17:11:12 | 显示全部楼层

回复 #73 woai_jolin 的帖子

其实还有一个..NSIS安装包.解压出来NOD32就可以报了.就是那个password protected的.
wangjay1980
发表于 2007-7-7 00:10:27 | 显示全部楼层
Hello,

536enc.dll, 6to4svc.dll, aaaamon.dll, IEINFO5.OCX, npptools.dll, Packet.dll, WanPacket.dll, 1.exe_, 12.exe_, bd2.exe_, bg_sc.exe_, hhnsdl.exe_, install.exe_, iviRegMgr.exe_, mmvem.exe_, npptools.dll.exe_, regionx.dll, rundll2000.exe_, setup.exe_, TQUERY~1.exe_, virus1.exe_, 12.scr_, msconftb.sys

No malicious code were found in these files.

cq.exe_

This file is corrupted.

Please quote all when answering.

--
Best regards, Vladimir Lebedev
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: 070705.zip
爱我卡巴
发表于 2007-7-7 00:36:32 | 显示全部楼层
费尔才30个 还需努力了啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 01:01 , Processed in 0.096956 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表