12
返回列表 发新帖
楼主: 野马
收起左侧

[病毒样本] 霉国来的邮件里下到的[A578C2]

[复制链接]
The EQs
发表于 2007-7-9 15:30:51 | 显示全部楼层
Scan performed at: 2007-7-9 15:30:10
Scanning Log
NOD32 version 2384 (20070708) NT
Command line: C:\Documents and Settings\EQ2\桌面\A578C2.rar
Operating memory - is OK

Date: 9.7.2007  Time: 15:30:16
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\EQ2\桌面\A578C2.rar
C:\Documents and Settings\EQ2\桌面\A578C2.rar ?RAR ?A578C2.exe - Win32/Nuwar worm - was a part of the deleted object
Number of scanned files: 2
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 15:30:16 Total scanning time: 0 sec (00:00:00)
uhthn2002
发表于 2007-7-9 16:32:46 | 显示全部楼层
vba miss
taihuxian
发表于 2007-7-9 18:12:06 | 显示全部楼层
BitDefender

This web page has been blocked by BitDefender Antivirus Real-time Protection!

The blocked web page included objects that were either infected or likely to be infected with a virus. Your system has NOT been infected.
Trojan.Peed.OQ
黑衣~魂
发表于 2007-7-9 19:16:37 | 显示全部楼层
McAfee 已自動封鎖並移除 病毒。

詳細資料
偵測: W32/Nuwar@MM (病毒), W32/Nuwar@MM (病毒)
檔案路徑: C:\Documents and Settings\all.HOME-\桌面\A578C2.exe
1688388728
发表于 2007-7-9 19:19:14 | 显示全部楼层
病毒: Packed.Win32.Tibs.ab
文件: A578C2[1].rar
目录: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\ODE3GLQZ
进程: GreenBrowser.exe
The EQs
发表于 2007-7-9 19:20:01 | 显示全部楼层
Mcafee也有Nuwar这种报法?偶还以为只有nod32会这样报
woai_jolin
发表于 2007-7-9 19:45:28 | 显示全部楼层
扫描进行于:2007/7/9 19:34:04
扫描日志
NOD32版本 2385 (20070709) NT
命令行: D:\virus\A578C2.rar
C:\Program Files\Eset\nod32.exe - 是正常的
1 的MBR区.物理磁盘 - 是正常的
1 的启动引导区.物理磁盘 - 是正常的

日期: 9.7.2007  时间:19:34:06
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:D:\virus\A578C2.rar
D:\virus\A578C2.rar >>RAR >>A578C2.exe - Win32/Nuwar 蠕虫
D:\virus\A578C2.rar:Zone.Identifier - 是正常的
已扫描的文件数目:2
已发现的病毒数目:1
完成时间: 19:34:06 总扫描时间:0 秒 (00:00:00)
XinDOS
发表于 2007-7-9 22:19:43 | 显示全部楼层
KIS6杀掉
yashoo
头像被屏蔽
发表于 2007-7-9 22:56:54 | 显示全部楼层
咖啡来啦。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
woai_jolin
发表于 2007-7-10 12:53:39 | 显示全部楼层
扫描统计:
  扫描时间: 1
  扫描选项:
  扫描目标: D:\virus\A578C2.rar
  计数:
   扫描的项目总数: 3
   - 文件和目录: 3
   - 注册表项: 0
   - 进程和启动项目: 0
   - 网络和浏览器项目: 0
   - 其他: 0

   检测到的安全风险总数: 1
   已解决的项目总数: 0
   需要注意的项目总数: 1

已解决的风险:


未解决的风险:
Trojan.Packed.13
病毒 ID: 53517
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 个文件
[a578c2.exe] 位于[d:\virus\a578c2.rar] - 已感染
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 01:19 , Processed in 0.096182 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表