查看: 1598|回复: 8
收起左侧

[病毒样本] 网上11个[MD5: 518D98等

[复制链接]
zane_xzz
发表于 2007-7-15 20:23:06 | 显示全部楼层 |阅读模式
[MD5: 518D98 DE8D5A 5870B4 CF41EE F1055C 194A34 8E6BB9 AEB317 3107A5 A8ABE2 8FF7C7]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-7-15 20:23:51 | 显示全部楼层
xxwpk007
头像被屏蔽
发表于 2007-7-15 20:24:32 | 显示全部楼层
扫描进行于:2007-7-15 20:24:10
扫描日志
NOD32版本 2399 (20070714) NT
命令行: C:\Documents and Settings\Administrator\桌面\样本.rar

日期: 15.7.2007  时间:20:24:15
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\Documents and Settings\Administrator\桌面\样本.rar
C:\Documents and Settings\Administrator\桌面\样本.rar >>RAR >>qq1.exe - Win32/TrojanDownloader.Delf.BHO 木马的变种
C:\Documents and Settings\Administrator\桌面\样本.rar >>RAR >>2.exe - 可能是 Win32/PSW.OnLineGames.YA 木马 的一个变种
C:\Documents and Settings\Administrator\桌面\样本.rar >>RAR >>3.exe - Win32/PSW.OnLineGames.YA 木马的变种
已扫描的文件数目:11
已发现的病毒数目:3
完成时间: 20:24:20 总扫描时间:5 秒 (00:00:05)
1688388728
发表于 2007-7-15 20:30:57 | 显示全部楼层
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\EGMKN5N4\样本[3].rar\qq1.exe - infected with Win32.HLLW.Creater
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\EGMKN5N4\样本[3].rar\2.exe - infected with Trojan.PWS.Gamania.2450
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\EGMKN5N4\样本[3].rar\3.exe - infected with Trojan.PWS.Gamania.2437
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\EGMKN5N4\样本[3].rar\9.exe - infected with Trojan.PWS.Gamania.2807

Archive contains 4 infected items
tracydk
发表于 2007-7-15 22:10:18 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\病毒样本\样本.rar'
F:\病毒样本\样本.rar
  [0] Archive type: RAR
  --> qq1.exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
  --> 1.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 10.exe
      [DETECTION] Is the Trojan horse TR/Hook.Shell.152
  --> 2.exe
      [DETECTION] Is the Trojan horse TR/PSW.Agent.20480
  --> 3.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLineGame.YF
  --> 4.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 5.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 6.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 7.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 9.exe
      [DETECTION] Is the Trojan horse TR/PSW.Agent.20480
  --> 8.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [INFO]      The file was deleted!
hkt988
发表于 2007-7-15 23:53:44 | 显示全部楼层
---------------------------------------------------------------
//
//        Product: BitDefender 9 Professional Plus
//        Version: 9.5
//
//        创建在:        15/07/2007        17:53:50
//
//-----------------------------------------------------------------


病毒统计

扫描路径        : D:\下载文件夹\样本.rar
文件夹        : 0
文件        :  12
存档        : 1
被压缩的文件        : 0
被识别的病毒        : 5
被感染文件        : 10
警告        : 0
可疑文件        : 1
被清除过的文件        : 0
被删除的文件        : 11
已拷贝的文件        : 0
被移动的文件        : 0
被重命名的文件        : 0
I/O 错误        : 0
扫描时间        : 00:00:02
扫描速度(文件/秒)        : 6

病毒定义        : 734542
欠妳緈諨
发表于 2007-7-16 00:15:36 | 显示全部楼层
4ge

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
英仔
发表于 2007-7-16 01:04:25 | 显示全部楼层
趨勢10個
ljabchn
发表于 2007-7-16 05:34:31 | 显示全部楼层
Kaspersky Anti-Virus 6.0

The requested URL http://bbs.kafan.cn/attachment.php?aid=101302 is infected with Trojan-Downloader.Win32.Delf.bnb virus
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 03:29 , Processed in 0.134022 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表