楼主: promised
收起左侧

[病毒样本] 再来8个[MD5: 5BE94C 0F14A2 D93A65 505866 F17F07 B776FD DD2D4F 486396]

[复制链接]
saga3721
发表于 2007-7-24 14:56:28 | 显示全部楼层
对样本区的病毒木马小红伞象夺命追缉令一样
yashoo
头像被屏蔽
发表于 2007-7-24 15:07:03 | 显示全部楼层
8个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chow2006
发表于 2007-7-25 10:37:54 | 显示全部楼层
原帖由 微点卫士 于 2007-7-24 12:28 发表
我也不知道饿,费尔比较幽默
每次扫出来都不一样的,有14,10,9,8,最后就一直是7了
我的费尔在搞什么?


19楼是正确的,一个启发壳,实杀7个
你所以出现杀出不同个数,请留意文件名,其中有些不是病毒包的文件,是费尔实时扫描报的其他文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
woai_jolin
发表于 2007-7-25 16:26:53 | 显示全部楼层
===================================================================================================
NVCOD On Demand Scanner 5.80.02

NSE revision 5.91.02
nvcbin.def revision 5.90.00 of 2007/07/24 08:21:08 (815016 variants)
nvcmacro.def revision 5.90.00 of 2007/06/29 06:32:19 (20341 variants)
Total number of variants: 835357
Command line: "@C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~OD1B.tmp"
===================================================================================================

       Time  Filename                                                     Virus name
---------------------------------------------------------------------------------------------------
- Scanning files matching: F:\vv\13.exe
     1313 ms F:\vv\13.exe                                                
- Scanning files matching: F:\vv\14.exe
      187 ms F:\vv\14.exe                                                
- Scanning files matching: F:\vv\15.exe
     1594 ms F:\vv\15.exe                                                
- Scanning files matching: F:\vv\8.exe
        0 ms F:\vv\8.exe                                                  Security Risk W32/Suspicious_U.gen ()
- Scanning files matching: F:\vv\9.exe
       16 ms F:\vv\9.exe                                                  Trojan W32/OnLineGames.ICG ()
- Scanning files matching: F:\vv\10.exe
        0 ms F:\vv\10.exe                                                 Security Risk W32/Suspicious_U.gen ()
- Scanning files matching: F:\vv\11.exe
        0 ms F:\vv\11.exe                                                 Security Risk W32/Suspicious_U.gen ()
- Scanning files matching: F:\vv\12.exe
        0 ms F:\vv\12.exe                                                 Security Risk W32/Suspicious_U.gen ()
- File F:\vv\8.exe quarantined.
- File F:\vv\8.exe deleted.
- File F:\vv\9.exe quarantined.
- File F:\vv\9.exe deleted.
- File F:\vv\10.exe quarantined.
- File F:\vv\10.exe deleted.
- File F:\vv\11.exe quarantined.
- File F:\vv\11.exe deleted.
- File F:\vv\12.exe quarantined.
- File F:\vv\12.exe deleted.

===================================================================================================

The scanning started: 2007/07/25 16:26:55
               ended: 2007/07/25 16:26:58
Logged on as        : Administrator
on hostname         : 2FEA146376E2420

Scanning results:
   Total number of files found..............................:       8
   Number of files scanned..................................:       8
   Number of files/directories skipped due to exclude list..:       0
   Number of files that could not be opened.................:       0
   Number of archive files unpacked.........................:       0
   Number of archive files not unpacked.....................:       0
   Number of infections.....................................:       5

Copyright (c) 1993-2005 Norman ASA.
taihuxian
发表于 2007-7-31 10:44:52 | 显示全部楼层
Virus: Trojan-Spy.Win32.Delf.uv, Trojan-PSW.Win32.OnLineGames.yn, Trojan-PSW.Win32.OnLineGames.uo, Trojan-Downloader.Win32.Small.eyc, Trojan-Downloader.Win32.Small.eyb, Trojan-Downloader.Win32.Small.czl, Virus.Win32.AutoRun.en, Trojan-PSW.Win32.Lmir.akw

Virus found while downloading Web content.

Address: bbs.kafan.cn
544318625
发表于 2007-7-31 10:53:41 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.PSW.Win32.XYOnline.bx
病毒: Trojan.PSW.Win32.RocOnline.t
病毒: Trojan.PSW.Win32.OnlineGames.dop
病毒: Trojan.PSW.Win32.XYOnline.bt
病毒: Trojan.PSW.Win32.OnlineGames.doc
病毒: Trojan.Win32.Agent.ine   
病毒: Trojan.PSW.Win32.QQPass.qno
病毒: Trojan.PSW.Win32.Shanda.o

MAC地址:00:0E:A6:38:EF:31

用户来源:互联网

软件版本:19.34.10

8个全砍了
woai_jolin
发表于 2007-7-31 11:18:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qqq000@qq.com
头像被屏蔽
发表于 2007-7-31 11:33:23 | 显示全部楼层
----------
              [凝逸反毒] (http://hi.baidu.com/503165656)

       [凝逸.扫描病毒引擎-日志]       2007.7.31 11:33:3

文件:F:\070731\新建文件夹\9.exe | 感染:Trojan.PWS.Gamania.2437 [5515>20070726_dw0001.axx]3(6.10)
操作:删除文件
文件:F:\070731\新建文件夹\10.exe | 感染:Trojan.PSW.OnLineGames.dyk [1080>20070726_kv0001.axx]3(1.2)
操作:删除文件
文件:F:\070731\新建文件夹\11.exe | 感染:Trojan.PSW.GamePass.tlg [1061>20070726_kv0001.axx]3(1.3)
操作:删除文件
文件:F:\070731\新建文件夹\12.exe | 感染:Trojan.PSW.GamePass.tqc [1079>20070726_kv0001.axx]3(2.3)
操作:删除文件
文件:F:\070731\新建文件夹\13.exe | 感染:virus [12503>20070726_dw0001.axx]3(1.1)
操作:删除文件
文件:F:\070731\新建文件夹\14.exe | 感染:virus [12515>20070726_dw0001.axx]3(1.4)
操作:删除文件
文件:F:\070731\新建文件夹\15.exe | 感染:virus [12555>20070726_dw0001.axx]3(2.2)
操作:删除文件
文件:F:\070731\新建文件夹\8.exe | 感染:virus [12567>20070726_dw0001.axx]3(7.8)
操作:删除文件

扫描完成|病毒:8 文件:8|耗时:2633
----------
jimmyleo
发表于 2007-7-31 11:36:23 | 显示全部楼层

回复 #28 qqq000@qq.com 的帖子

不要顶上来了吧……都一周了……
tracydk
发表于 2007-7-31 11:38:12 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 06:00 , Processed in 0.080481 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表