查看: 3497|回复: 18
收起左侧

[病毒样本] 毒网里挂的17个

[复制链接]
zane_xzz
发表于 2007-7-7 13:06:31 | 显示全部楼层 |阅读模式
毒网里挂的17个 Md5值就不发了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
uhthn2002
发表于 2007-7-7 13:17:13 | 显示全部楼层
vba32  

C:\Documents and Settings\uhthn\Desktop\1\111.exe : infected MalwareScope.Trojan-PSW.Game.7
C:\Documents and Settings\uhthn\Desktop\1\113.exe : infected Trojan-Dropper.Win32.Agent.aqq
C:\Documents and Settings\uhthn\Desktop\1\117.exe : infected MalwareScope.Worm.Viking.5
C:\Documents and Settings\uhthn\Desktop\1\100.exe : is suspected of Embedded.Trojan-PSW.Win32.OnLineGames.nn
C:\Documents and Settings\uhthn\Desktop\1\102.exe : infected MalwareScope.Trojan-PSW.Game.3
C:\Documents and Settings\uhthn\Desktop\1\103.exe : is suspected of Downloader.Small.160
C:\Documents and Settings\uhthn\Desktop\1\104.exe : infected Trojan-Proxy.Win32.Small.du
C:\Documents and Settings\uhthn\Desktop\1\105.exe : is suspected of Downloader.Small.160
C:\Documents and Settings\uhthn\Desktop\1\106.exe : is suspected of Embedded.Trojan.Win32.PSW.OnLineGames.NCB
C:\Documents and Settings\uhthn\Desktop\1\107.exe : is suspected of Trojan-PSW.Game.3 (paranoid heuristics)
C:\Documents and Settings\uhthn\Desktop\1\108.exe : infected Trojan-PSW.Win32.OnLineGames.sl
C:\Documents and Settings\uhthn\Desktop\1\109.exe : infected MalwareScope.Trojan-PSW.Game.3
C:\Documents and Settings\uhthn\Desktop\1\110.exe : is suspected of Trojan-PSW.Game.80 (paranoid heuristics)
C:\Documents and Settings\uhthn\Desktop\1\sms.exe : infected MalwareScope.Worm.Viking.5


Directories       : 0       Files in archives:      Files on disks:
Archives:                   - total       : 0       - total       : 16   
- scanned         : 0       -  scanned    : 0       - scanned     : 16   
- contain viruses : 0       -  infected   : 0       - infected    : 8     
- deleted         : 0       -  suspicious : 0       - suspicious  : 6

[ 本帖最后由 uhthn2002 于 2007-7-7 13:18 编辑 ]
风野胤
发表于 2007-7-7 13:18:24 | 显示全部楼层
明明是十六个嘛
Scanning Log
NOD32 version 2383 (20070706) NT
Command line: C:\Documents and Settings\Administrator\ ?
?桌面\????.rar
Checking CRC of NOD32.EXE: Status OK
Scanning memory: Not performed (option disabled)
Error occurred while scanning MBR sector of the 2.  ?
?physical disk. Error reading sector.
Error occurred while scanning MBR sector of the 3.  ?
?physical disk. Error reading sector.
Date: 7.7.2007  Time: 13:17:00
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and  ?
?Settings\Administrator\桌面\????.rar
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?111.exe - probably a variant of Win32/PSW.QQPass. ?
?VD trojan
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?112.exe - probably unknown NewHeur_PE virus [7]
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?113.exe - Win32/Agent.NEM trojan
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?114.exe - a variant of Win32/Agent.NIK trojan
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?117.exe - probably a variant of Win32/Viking virus
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?100.exe - Win32/PSW.Agent.NEC trojan
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?102.exe - a variant of Win32/PSW.OnLineGames.YA  ?
?trojan
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?103.exe - a variant of Win32/PSW.Agent.NEW trojan
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?104.exe - Win32/Agent.NIK trojan
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?105.exe - a variant of Win32/PSW.Agent.NEW trojan
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?106.exe - a variant of Win32/PSW.OnLineGames.RC  ?
?trojan
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?107.exe - a variant of Win32/PSW.OnLineGames.NCU  ?
?trojan
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?108.exe - a variant of Win32/PSW.Agent.NEW trojan
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?109.exe - a variant of Win32/PSW.OnLineGames.YA  ?
?trojan
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?110.exe - a variant of Win32/PSW.Legendmir.NEP  ?
?trojan
C:\Documents and Settings\Administrator\桌面\????.rar  ?
??RAR ?sms.exe - probably a variant of Win32/Viking virus
Number of scanned files: 16
Number of threats found: 16
Time of completion: 13:17:06 Total scanning time: 6 sec  ?
?(00:00:06)
Notes:
[7] File is probably infected with an unknown virus.
woai_jolin
发表于 2007-7-7 13:19:36 | 显示全部楼层
扫描进行于:2007/7/7 13:11:08
扫描日志
NOD32版本 2383 (20070706) NT
命令行: D:\病毒\桌面.rar
C:\Program Files\Eset\nod32.exe - 是正常的
1 的MBR区.物理磁盘 - 是正常的
1 的启动引导区.物理磁盘 - 是正常的

日期: 7.7.2007  时间:13:11:10
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:D:\病毒\桌面.rar
D:\病毒\桌面.rar >>RAR >>111.exe - 可能是 Win32/PSW.QQPass.VD 木马 的一个变种
D:\病毒\桌面.rar >>RAR >>112.exe - 未查明的 NewHeur_PE 病毒 [7]
D:\病毒\桌面.rar >>RAR >>113.exe - Win32/Agent.NEM 木马
D:\病毒\桌面.rar >>RAR >>114.exe - Win32/Agent.NIK 木马的变种
D:\病毒\桌面.rar >>RAR >>117.exe - 可能是 Win32/Viking 病毒 的一个变种
D:\病毒\桌面.rar >>RAR >>100.exe - Win32/PSW.Agent.NEC 木马
D:\病毒\桌面.rar >>RAR >>102.exe - Win32/PSW.OnLineGames.YA 木马的变种
D:\病毒\桌面.rar >>RAR >>103.exe - Win32/PSW.Agent.NEW 木马的变种
D:\病毒\桌面.rar >>RAR >>104.exe - Win32/Agent.NIK 木马
D:\病毒\桌面.rar >>RAR >>105.exe - Win32/PSW.Agent.NEW 木马的变种
D:\病毒\桌面.rar >>RAR >>106.exe - Win32/PSW.OnLineGames.RC 木马的变种
D:\病毒\桌面.rar >>RAR >>107.exe - Win32/PSW.OnLineGames.NCU 木马的变种
D:\病毒\桌面.rar >>RAR >>108.exe - Win32/PSW.Agent.NEW 木马的变种
D:\病毒\桌面.rar >>RAR >>109.exe - Win32/PSW.OnLineGames.YA 木马的变种
D:\病毒\桌面.rar >>RAR >>110.exe - Win32/PSW.Legendmir.NEP 木马的变种
D:\病毒\桌面.rar >>RAR >>sms.exe - 可能是 Win32/Viking 病毒 的一个变种
D:\病毒\桌面.rar:Zone.Identifier - 是正常的
已扫描的文件数目:17
已发现的病毒数目:16
完成时间: 13:11:15 总扫描时间:5 秒 (00:00:05)

注意:
[7] 该文件可能感染上未知病毒。

1688388728
发表于 2007-7-7 13:22:28 | 显示全部楼层
反病毒专家 AntiVirusKit 2007 扫描病毒日志记录
版本
双引擎反病毒签名 7/6/2007
开始时间: 7/7/2007 13:21
引擎: KAV 引擎 (AVK 17.5912), AVST 引擎 (AVKB 17.290)
高启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: 100.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Trojan-PSW.Win32.OnLineGames.nn (KAV 引擎), Win32:OnLineGames-SR [Trj] (AVST 引擎)
对象: 102.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Trojan-PSW.Win32.OnLineGames.yn (KAV 引擎)
对象: 103.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Trojan-PSW.Win32.OnLineGames.aaf (KAV 引擎), Win32:Onlinegames-ACS [Trj] (AVST 引擎)
对象: 104.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Trojan-Proxy.Win32.Small.du (KAV 引擎), Win32:Agent-HHP [Trj] (AVST 引擎)
对象: 105.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Trojan-PSW.Win32.OnLineGames.es (KAV 引擎), Win32:Onlinegames-ACS [Trj] (AVST 引擎)
对象: 106.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Trojan-PSW.Win32.Nilage.bki (KAV 引擎), Win32:Onlinegames-ACS [Trj] (AVST 引擎)
对象: 107.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Trojan-PSW.Win32.OnLineGames.es (KAV 引擎), Win32:Onlinegames-ACS [Trj] (AVST 引擎)
对象: 108.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Trojan-PSW.Win32.OnLineGames.sl (KAV 引擎), Win32:Onlinegames-ACS [Trj] (AVST 引擎)
对象: 109.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Trojan-PSW.Win32.OnLineGames.yn (KAV 引擎), Win32:Onlinegames-ACD [Trj] (AVST 引擎)
对象: 110.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Win32:Onlinegames-ALT [Trj] (AVST 引擎)
对象: 111.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Trojan-PSW.Win32.QQPass.qg (KAV 引擎), Win32:Qqpass-LI [Trj] (AVST 引擎)
对象: 112.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Trojan-Downloader.Win32.Small.czl (KAV 引擎), Win32:Small-EKC [Trj] (AVST 引擎)
对象: 113.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Trojan-Dropper.Win32.Agent.aqq (KAV 引擎)
对象: 114.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Trojan-Proxy.Win32.Small.du (KAV 引擎)
对象: 117.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Worm.Win32.Viking.lj (KAV 引擎), Win32:Lineage-377 [Trj] (AVST 引擎)
对象: sms.exe
        路径: E:\病毒库\桌面
狀態: 无法清除病毒
        病毒: Worm.Win32.Viking.lj (KAV 引擎), Win32:Lineage-377 [Trj] (AVST 引擎)
扫描完成: 7/7/2007 13:21
    已检查 16 个文件
    已发现 16 个染毒文件
红心王子
发表于 2007-7-7 13:28:57 | 显示全部楼层
费尔16个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
snakebone
头像被屏蔽
发表于 2007-7-7 15:01:43 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\桌面.rar'
C:\Documents and Settings\Administrator\桌面\
  桌面.rar
    [0] Archive type: RAR
    --> 111.exe
        [DETECTION] Is the Trojan horse TR/Drop.Age.32873.C
        [WARNING]   Infected files in archives cannot be repaired!
    --> 112.exe
        [DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
        [WARNING]   Infected files in archives cannot be repaired!
    --> 113.exe
        [DETECTION] Is the Trojan horse TR/Drop.Agent.aqq.4
        [WARNING]   Infected files in archives cannot be repaired!
    --> 114.exe
    --> 117.exe
        [DETECTION] Is the Trojan horse TR/PSW.Delf.AF.2
        [WARNING]   Infected files in archives cannot be repaired!
    --> 100.exe
        [DETECTION] Is the Trojan horse TR/Drop.Age.13180.A
        [WARNING]   Infected files in archives cannot be repaired!
    --> 102.exe
        [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
        [WARNING]   Infected files in archives cannot be repaired!
    --> 103.exe
        [DETECTION] Is the Trojan horse TR/PSW.OnLineGam.QW
        [WARNING]   Infected files in archives cannot be repaired!
    --> 104.exe
        [DETECTION] Is the Trojan horse TR/Drop.Agen.24576.A
        [WARNING]   Infected files in archives cannot be repaired!
    --> 105.exe
        [DETECTION] Is the Trojan horse TR/PSW.OnLineGam.QW
        [WARNING]   Infected files in archives cannot be repaired!
    --> 106.exe
        [DETECTION] Is the Trojan horse TR/PSW.OnLineGam.QW
        [WARNING]   Infected files in archives cannot be repaired!
    --> 107.exe
        [DETECTION] Is the Trojan horse TR/PSW.OnLineGam.QW
        [WARNING]   Infected files in archives cannot be repaired!
    --> 108.exe
        [DETECTION] Is the Trojan horse TR/PSW.OnLineGames.SL.145
        [WARNING]   Infected files in archives cannot be repaired!
    --> 109.exe
        [DETECTION] Is the Trojan horse TR/Dropper.Gen
        [WARNING]   Infected files in archives cannot be repaired!
    --> 110.exe
        [DETECTION] Contains suspicious code HEUR/Crypted
        [WARNING]   Infected files in archives cannot be repaired!
    --> sms.exe
        [DETECTION] Is the Trojan horse TR/PSW.Delf.AF.2
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      A backup was created as '46bdd199.qua'  ( QUARANTINE )
        [INFO]      The file was deleted!
wangjay1980
发表于 2007-7-7 15:25:10 | 显示全部楼层
detected: Trojan program Trojan-PSW.Win32.QQPass.qg        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/111.exe//UPX
detected: Trojan program Trojan-Downloader.Win32.Small.czl        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/112.exe//NSPack
detected: Trojan program Trojan-Dropper.Win32.Agent.aqq        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/113.exe//UPack
detected: Trojan program Trojan-Proxy.Win32.Small.du        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/114.exe
detected: virus Worm.Win32.Viking.lj        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/117.exe//UPack
detected: Trojan program Trojan-PSW.Win32.OnLineGames.nn        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/100.exe
detected: Trojan program Trojan-PSW.Win32.OnLineGames.yn        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/102.exe
detected: Trojan program Trojan-PSW.Win32.OnLineGames.aaf        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/103.exe//PE_Patch.UPX//UPX
detected: Trojan program Trojan-Proxy.Win32.Small.du        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/104.exe
detected: Trojan program Trojan-PSW.Win32.OnLineGames.es        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/105.exe//PE_Patch//UPack
detected: Trojan program Trojan-PSW.Win32.Nilage.bki        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/106.exe//PE_Patch//UPack
detected: Trojan program Trojan-PSW.Win32.OnLineGames.es        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/107.exe//PE_Patch//UPack
detected: Trojan program Trojan-PSW.Win32.OnLineGames.sl        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/108.exe//PE_Patch//UPack
detected: Trojan program Trojan-PSW.Win32.OnLineGames.yn        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/109.exe
detected: virus Worm.Win32.Viking.lj        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/sms.exe//UPack
欠妳緈諨
发表于 2007-7-7 16:00:54 | 显示全部楼层
AVAST删除14个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-7-7 16:17:39 | 显示全部楼层
c:\ABC\桌面.rar:\111.exe - Signature 'Trojan-Spy.Win32.Delf.ps' found
c:\ABC\桌面.rar:\112.exe - Signature 'Backdoor.Win32.PcClient.GV' found
c:\ABC\桌面.rar:\113.exe - Signature 'Trojan-Dropper.Win32.Agent.ane' found
c:\ABC\桌面.rar:\114.exe - Signature 'Trojan-PWS.OnlineGames.AYD' found
c:\ABC\桌面.rar:\117.exe - Signature 'Trojan-Dropper.Win32.Agent.ane' found
c:\ABC\桌面.rar:\100.exe - Signature 'Trojan-PWS.Win32.OnLineGames.nn' found
c:\ABC\桌面.rar:\102.exe - Signature 'Generic.PWS.Games' found
c:\ABC\桌面.rar:\103.exe - Signature 'Trojan-PWS.OnlineGames.AUP' found
c:\ABC\桌面.rar:\104.exe - Signature 'Trojan-PWS.OnlineGames.AYD' found
c:\ABC\桌面.rar:\105.exe - Signature 'Trojan-Downloader.Win32.Zlob.and' found
c:\ABC\桌面.rar:\106.exe - Signature 'Trojan-PWS.Win32.Nilage.bjp' found
c:\ABC\桌面.rar:\107.exe - Signature 'Trojan-Downloader.Win32.Zlob.and' found
c:\ABC\桌面.rar:\108.exe - Signature 'Trojan-PWS.Win32.OnLineGames.sl' found
c:\ABC\桌面.rar:\109.exe - Signature 'Trojan-PWS.OnlineGames.AYK' found
c:\ABC\桌面.rar:\110.exe - Signature 'Trojan-Downloader.Win32.Zlob.and' found
c:\ABC\桌面.rar:\sms.exe - Signature 'Trojan-Dropper.Win32.Agent.ane' found
c:\ABC\桌面.rar

        17 Files scanned
          (1 Archiv with 16 files)
        16 Signatures found
        0 Suspect code-parts found
        Used time: 0:00.547
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 08:37 , Processed in 0.149677 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表