楼主: lovecho
收起左侧

[病毒样本] 新抓来一包

[复制链接]
qqq000@qq.com
头像被屏蔽
发表于 2007-7-20 18:49:05 | 显示全部楼层
----------
              [凝逸反毒] (http://hi.baidu.com/503165656)

       [凝逸.扫描病毒引擎-日志]       2007.7.20 18:48:56

文件:F:\070720\包包\tlso0.dll | 感染:Trojan.PWS.Wsgame [501>20070716_3159f3.axx]2(1.2)
操作:删除文件
文件:F:\070720\包包\mhso0.dll | 感染:Trojan.PWS.Wsgame [88>20070719_c063cc.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\woso.exe | 感染:Trojan.PWS.Wsgame [77>20070719_c063cc.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\ztso.exe | 感染:Trojan.PWS.Wsgame [439>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\jtso.exe | 感染:Trojan.PWS.Wsgame [527>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\ztso0.dll | 感染:Trojan.PWS.Wsgame [335>20070716_3159f3.axx]2(1.2)
操作:删除文件
文件:F:\070720\包包\jtso0.dll | 感染:Trojan.PWS.Wsgame [1579>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\wlso.exe | 感染:Trojan.PWS.Wsgame [218>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\wlso0.dll | 感染:Trojan.PWS.Wsgame [432>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\wgso.exe | 感染:Trojan.PWS.Wsgame [76>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\wgso0.dll | 感染:Trojan.PWS.Wsgame [712>20070716_3159f3.axx]3(1.1)
操作:删除文件
文件:F:\070720\包包\wmso.exe | 感染:Trojan.PWS.Wsgame [765>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\fyso.exe | 感染:Trojan.PWS.Wsgame [410>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\wmso0.dll | 感染:Trojan.PWS.Wsgame [532>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\fyso0.dll | 感染:Trojan.PWS.Wsgame [201>20070716_3159f3.axx]3(1.1)
操作:删除文件
文件:F:\070720\包包\qjso.exe | 感染:Trojan.PWS.Wsgame [716>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\qjso0.dll | 感染:Trojan.PWS.Gamania.2427 [582>20070716_3159f3.axx]3(1.1)
操作:删除文件
文件:F:\070720\包包\rxso.exe | 感染:Trojan.PWS.Wsgame [578>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\rxso0.dll | 感染:Trojan.PWS.Wsgame [1581>20070716_3159f3.axx]3(1.1)
操作:删除文件
文件:F:\070720\包包\wdso.exe | 感染:Trojan.PWS.Wsgame [112>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\wdso0.dll | 感染:Trojan.PWS.Gamania [251>20070716_3159f3.axx]3(1.1)
操作:删除文件
文件:F:\070720\包包\tlso.exe | 感染:Trojan.PWS.Wsgame [322>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\mhso.exe | 感染:Trojan.PWS.Wsgame [98>20070719_c063cc.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\zxso.exe | 感染:Trojan.PWS.Wsgame [296>20070716_3159f3.axx]2(1.1)
操作:删除文件
文件:F:\070720\包包\M1.exe | 感染:Win32.HLLW.Autoruner.175 [283>20070719_c063cc.axx]3(1.1)
操作:删除文件
文件:F:\070720\包包\zxso0.dll | 感染:Trojan.PWS.Wsgame [506>20070716_3159f3.axx]2(1.2)
操作:删除文件
文件:F:\070720\包包\oKoK.exe | 感染:Trojan.PWS.Wsgame [1130>20070716_3159f3.axx]3(1.1)
操作:删除文件

扫描完成|病毒:27 文件:31|耗时:7180
----------
电影结束了
发表于 2007-7-20 18:56:19 | 显示全部楼层
扫描系统区域...
扫描所选择的目录和文件...
对象: tlso0.dll
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.Onlinegames.3.0F5FA7E7 (BD 引擎)
对象: mhso0.dll
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.PWS.Games.AEAF0A8B (BD 引擎)
对象: woso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: DeepScan:Generic.Onlinegames.3.0EF2FA59 (BD 引擎)
对象: woso0.dll
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.Malware.gPWS.8F4A8280 (BD 引擎)
对象: ztso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.Onlinegames.3.1BCC4559 (BD 引擎)
对象: jtso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnlineGames.AVG (BD 引擎)
对象: ztso0.dll
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.Onlinegames.3.1FAA31FA (BD 引擎)
对象: jtso0.dll
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.Onlinegames.3.1EFFF745 (BD 引擎)
对象: wlso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Trojan.Dropper.Small.NCB (BD 引擎)
对象: wlso0.dll
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.PWS.Games.6C9F1E23 (BD 引擎)
对象: wgso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnlineGames.AVG (BD 引擎)
对象: wgso0.dll
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.PWS.Games.3BBAE1A5 (BD 引擎)
对象: wmso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.Onlinegames.3.8EB70009 (BD 引擎)
对象: fyso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnlineGames.AVG (BD 引擎)
对象: wmso0.dll
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.PWS.Games.BB1499CB (BD 引擎)
对象: fyso0.dll
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnlineGames.BBM (BD 引擎)
对象: qjso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnlineGames.AVG (BD 引擎)
对象: rxso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.Onlinegames.3.7426FA5F (BD 引擎)
对象: rxso0.dll
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.PWS.Games.DC73541A (BD 引擎)
对象: wdso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.Onlinegames.3.5BAC6A30 (BD 引擎)
对象: wdso0.dll
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.Onlinegames.3.AED65F16 (BD 引擎)
对象: tlso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnlineGames.AVG (BD 引擎)
对象: daso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.Onlinegames.3.AE89C954 (BD 引擎)
对象: mhso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.Onlinegames.3.52D47D58 (BD 引擎)
对象: daso0.dll
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.Malware.gPWS.C05B70FD (BD 引擎)
对象: zxso.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.WOW.DLT (BD 引擎)
对象: M1.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Trojan.Drom.A (BD 引擎)
对象: zxso0.dll
        在压缩档案里: C:\Documents and Settings\wangcheng\My Documents\包包.rar
        Status: 已发现病毒
        病毒: Generic.PWS.Games.7C96D2B0 (BD 引擎)
对象: 包包.rar
        路径: C:\Documents and Settings\wangcheng\My Documents
        Status: 已发现病毒
        病毒: Generic.Onlinegames.3.0F5FA7E7, Generic.PWS.Games.AEAF0A8B, DeepScan:Generic.Onlinegames.3.0EF2FA59, Generic.Malware.gPWS.8F4A8280, Generic.Onlinegames.3.1BCC4559, Trojan.PWS.OnlineGames.AVG (5x), Generic.Onlinegames.3.1FAA31FA, Generic.Onlinegames.3.1EFFF745, Trojan.Dropper.Small.NCB, Generic.PWS.Games.6C9F1E23, Generic.PWS.Games.3BBAE1A5, Generic.Onlinegames.3.8EB70009, Generic.PWS.Games.BB1499CB, Trojan.PWS.OnlineGames.BBM, Generic.Onlinegames.3.7426FA5F, Generic.PWS.Games.DC73541A, Generic.Onlinegames.3.5BAC6A30, Generic.Onlinegames.3.AED65F16, Generic.Onlinegames.3.AE89C954, Generic.Onlinegames.3.52D47D58, Generic.Malware.gPWS.C05B70FD, Trojan.PWS.WOW.DLT, Trojan.Drom.A, Generic.PWS.Games.7C96D2B0 (BD 引擎)
扫描完成: 2007-7-20 18:55
    已检查 1 个文件
    已发现 1 个染毒文件

BD够牛的.........
1688388728
发表于 2007-7-20 19:13:53 | 显示全部楼层

费尔托斯特安全

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-7-20 19:21:54 | 显示全部楼层
狮子也是30个,不错
傻猪猪米走鸡
发表于 2007-7-20 19:25:42 | 显示全部楼层
上报到我手痛……
hj5abc
发表于 2007-7-20 19:27:55 | 显示全部楼层
杀dll只是特征码的问题..加入了照杀.
hj5abc
发表于 2007-7-20 19:29:29 | 显示全部楼层
原帖由 傻猪猪米走鸡 于 2007-7-20 19:25 发表
上报到我手痛……

你用threatsense,net??那真苦了你了..一堆DLL
1688388728
发表于 2007-7-20 19:30:09 | 显示全部楼层
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\tlso0.dll - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\mhso0.dll - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\woso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\ztso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\jtso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\ztso0.dll - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\wlso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\wlso0.dll - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\wgso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\wgso0.dll - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\wmso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\fyso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\wmso0.dll - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\fyso0.dll - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\qjso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\qjso0.dll - infected with Trojan.PWS.Gamania.2427
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\rxso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\rxso0.dll - infected with Trojan.PWS.Gamania.2924
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\wdso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\wdso0.dll - infected with Trojan.PWS.Gamania
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\tlso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\daso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\mhso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\daso0.dll - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\zxso.exe - infected with Trojan.PWS.Wsgame
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\M1.exe - infected with Win32.HLLW.Autoruner.175
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\包包[1].rar\zxso0.dll - infected with Trojan.PWS.Wsgame

Archive contains 27 infected items
微点卫士
发表于 2007-7-20 19:42:06 | 显示全部楼层
金山28个.表现好像最差诶
zane_xzz
发表于 2007-7-20 20:01:51 | 显示全部楼层
n年前的包还在发
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 07:50 , Processed in 0.094111 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表