12
返回列表 发新帖
楼主: promised
收起左侧

[病毒样本] 3个[MD5: D04A16 600DC0 5A2114]

[复制链接]
feihongtian 该用户已被删除
发表于 2007-7-11 14:03:33 | 显示全部楼层
扫描开始时间: 2007-7-11 14:03:17
扫描日志
NOD32 版本 2390 (20070710) NT
命令行: F:\virus\ABC.rar

日期: 2007年7月11日  时间: 14:03:18
反 Rookits 技术已启用。
已扫描磁盘、文件夹和文件: F:\virus\ABC.rar
F:\virus\ABC.rar ?RAR ?ABC\MM.exe<病毒 - 可能是 Win32/Genetik 木马 变种>
F:\virus\ABC.rar ?RAR ?ABC\QQ.exe<病毒 - Win32/Hupigon 木马 变种>
已扫描文件数量: 3
已发现病毒数量: 2
完成时间: 14:03:23 总共扫描时间: 5 秒 (00:00:05)
woai_jolin
发表于 2007-7-11 14:17:43 | 显示全部楼层
扫描进行于:2007/7/11 14:13:57
扫描日志
NOD32版本 2390 (20070710) NT
命令行: D:\病毒上报\ABC.rar
C:\Program Files\Eset\nod32.exe - 是正常的
1 的MBR区.物理磁盘 - 是正常的
1 的启动引导区.物理磁盘 - 是正常的

日期: 11.7.2007  时间:14:13:58
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:D:\病毒上报\ABC.rar
D:\病毒上报\ABC.rar >>RAR >>ABC\MM.exe - 可能是 Win32/Genetik 木马 的一个变种
D:\病毒上报\ABC.rar >>RAR >>ABC\Unit.exe >>ASPack v2.12 - 是正常的
D:\病毒上报\ABC.rar >>RAR >>ABC\QQ.exe - 压缩文件已损坏
已扫描的文件数目:3
已发现的病毒数目:1
已清除病毒的文件数目:1
完成时间: 14:14:02 总扫描时间:4 秒 (00:00:04)
jimmyleo
发表于 2007-7-11 14:29:44 | 显示全部楼层
[0] Archive type: RAR
  --> ABC\MM.exe
      [DETECTION] Is the Trojan horse TR/QQPass.bg.2.C
  --> ABC\Unit.exe
      [DETECTION] Is the Trojan horse TR/Dldr.sofky.1
  --> ABC\&pound;&Ntilde;&pound;&Ntilde;.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
hkt988
发表于 2007-7-11 14:58:56 | 显示全部楼层
Product: BitDefender 9 Professional Plus
//        Version: 9.5
//
//        创建在:        11/07/2007        08:58:54
//
//-----------------------------------------------------------------


病毒统计

扫描路径        : D:\下载文件夹\ABC.rar
文件夹        : 0
文件        :  4
存档        : 1
被压缩的文件        : 0
被识别的病毒        : 2
被感染文件        : 2
警告        : 0
可疑文件        : 0
被清除过的文件        : 0
被删除的文件        : 2
已拷贝的文件        : 0
被移动的文件        : 0
被重命名的文件        : 0
I/O 错误        : 0
扫描时间        : 00:00:02
扫描速度(文件/秒)        : 2

病毒定义        : 34216
扫描插件        : 16
存档插件        : 41
解压缩插件        : 6
邮件插件        : 6
系统插件        : 5
taihuxian
发表于 2007-7-11 16:05:41 | 显示全部楼层
Virus: Trojan-PSW.Win32.QQPass.pf, Trojan-Dropper.Win32.Small.awa

Virus found while downloading Web content.

Address: bbs.kafan.cn
uhthn2002
发表于 2007-7-11 17:23:46 | 显示全部楼层
C:\Documents and Settings\uhthn\Desktop\ABC.rar\<RAR>:ABC\MM.exe;;Infected;MalwareScope.Trojan-PSW.Game.16;;
C:\Documents and Settings\uhthn\Desktop\ABC.rar\<RAR>:ABC\??.exe;;Infected;BackDoor.Pigeon.516;;
taihuxian
发表于 2007-7-11 17:26:06 | 显示全部楼层
BitDefender

This web page has been blocked by BitDefender Antivirus Real-time Protection!

The blocked web page included objects that were either infected or likely to be infected with a virus. Your system has NOT been infected.
http://www.bitdefender.com/vfind/?q=Trojan.Dropper.Graybird.B
http://www.bitdefender.com/vfind/?q=DeepScan:Generic.PWStealer.4ED98F60
samancy
发表于 2007-7-11 20:02:32 | 显示全部楼层
费尔!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2007-7-11 21:45:30 | 显示全部楼层

回复 #12 woai_jolin 的帖子

没有问题..

F:\ABC.rar &raquo;RAR &raquo;ABC\QQ.exe - a variant of Win32/Hupigon trojan
F:\ABC.rar &raquo;RAR &raquo;ABC\MM.exe - probably a variant of Win32/Genetik trojan
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 15:35 , Processed in 0.093121 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表