查看: 3279|回复: 24
收起左侧

[病毒样本] 还是更新【MD5:d2fe53 af2cae】

[复制链接]
wangjay1980
发表于 2007-7-15 15:19:33 | 显示全部楼层 |阅读模式
2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风野胤
发表于 2007-7-15 15:21:01 | 显示全部楼层
Scanning Log
NOD32 version 2399 (20070714) NT
Command line: C:\Documents and Settings\Administrator\ ?
?桌面\mp.zip
Checking CRC of NOD32.EXE: Status OK
Scanning memory: Not performed (option disabled)
Error occurred while scanning MBR sector of the 2.  ?
?physical disk. Error reading sector.
Error occurred while scanning MBR sector of the 3.  ?
?physical disk. Error reading sector.
Date: 15.7.2007  Time: 15:20:45
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and  ?
?Settings\Administrator\桌面\mp.zip
C:\Documents and Settings\Administrator\桌面\mp.zip ?ZIP  ?
??par.exe - probably a variant of Win32/Agent.NEO trojan
Number of scanned files: 2
Number of threats found: 1
Time of completion: 15:20:46 Total scanning time: 1 sec  ?
?(00:00:01)
snakebone
头像被屏蔽
发表于 2007-7-15 15:21:10 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\mp.zip'
C:\Documents and Settings\Administrator\桌面\
  mp.zip
    [0] Archive type: ZIP
    --> my.exe
        [DETECTION] Contains suspicious code HEUR/Malware
        [WARNING]   Infected files in archives cannot be repaired!
    --> par.exe
        [DETECTION] Contains suspicious code HEUR/Crypted
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      A backup was created as '46c7cb52.qua'  ( QUARANTINE )
        [INFO]      The file was deleted!
promised
发表于 2007-7-15 15:22:08 | 显示全部楼层
[:27:]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FBAV
发表于 2007-7-15 15:22:44 | 显示全部楼层
风暴胜者V2 贺岁精简网络版本
_________您的安全是我们的责任_______________
作者:Sanhuan222@163.com   TM:469428271
个人Blog:http://hi.baidu.com/迅者/



===============================================
   ___________病毒查杀结果__________________


===============================================

2007年5月15日15时23分17秒 开始查杀C:\Documents and Settings\Administrator\桌面\virus\mp
C:\Documents and Settings\Administrator\桌面\virus\mp\my.exe 发现未知可疑文件:Win32.NkHack.FSG.A 操作:阻止运行
C:\Documents and Settings\Administrator\桌面\virus\mp\par.exe 发现未知可疑文件:Win32.Nop 鐰yp 操作:阻止运行
****************************
您应该引起注意的文件:

-----------------------------------------


=========================================

_________文件性质分析结果________________
"带壳"仅指文件性质,仅供专业人员分析使用。


-----------------------------------------

2007年5月15日15时23分17秒收起线程…100% 查杀完毕!
扫描文件:2查杀病毒:2
风野胤
发表于 2007-7-15 15:23:07 | 显示全部楼层
那个par不更新nod都不报
更新那么勤快干什么
promised
发表于 2007-7-15 15:24:21 | 显示全部楼层
C:\ABC\mp.zip:\my.exe - 可疑代码段 被发现 (Level: 140)
C:\ABC\mp.zip:\par.exe - 特征码 'Trojan-PWS.Win32.Agent.BU' 被发现
C:\ABC\mp.zip

        3 个文件被扫描
          (1 个压缩档 2 个文件)
        1 个特征码被侦测
        1 个可疑代码段被发现
        耗时: 0:00.203
wangjay1980
 楼主| 发表于 2007-7-15 15:30:12 | 显示全部楼层
我是不是眼花了,看见了微软
promised
发表于 2007-7-15 15:33:11 | 显示全部楼层

回复 #8 wangjay1980 的帖子

SOPHOS个死东西把个人版给咔嚓了
没得更新,企业版据lavin说受不了  
正逢微软BETA测试,所以就装了
其实微软还不错的

[ 本帖最后由 promised 于 2007-7-15 15:35 编辑 ]
风野胤
发表于 2007-7-15 15:38:28 | 显示全部楼层
原帖由 promised 于 2007-7-15 15:33 发表
SOPHOS个死东西把个人版给咔嚓了
没得更新,企业版据lavin说受不了  
正逢微软BETA测试,所以就装了
其实微软还不错的

听说one care靠价格优势已经卖火了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 18:27 , Processed in 0.132360 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表