查看: 2378|回复: 15
收起左侧

[病毒样本] 一个[DF3D3D]

[复制链接]
红心王子
发表于 2007-7-25 14:16:58 | 显示全部楼层 |阅读模式
md5

[ 本帖最后由 promised 于 2007-7-25 18:10 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
feihongtian 该用户已被删除
发表于 2007-7-25 14:19:17 | 显示全部楼层
扫描开始时间: 2007-7-25 14:19:02
扫描日志
NOD32 版本 2418 (20070725) NT
命令行: F:\virus\bbs.rar

日期: 2007年7月25日  时间: 14:19:03
反 Rookits 技术已启用。
已扫描磁盘、文件夹和文件: F:\virus\bbs.rar
F:\virus\bbs.rar ?RAR ?bbs.exe<病毒 - Win32/PSW.Lineage.ACN 木马 变种>
已扫描文件数量: 1
已发现病毒数量: 1
完成时间: 14:19:04 总共扫描时间: 1 秒 (00:00:01)
moonsilver
发表于 2007-7-25 14:21:22 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.PSW.Gamania.wn   

用户来源:互联网

软件版本:19.33.20
lsyer
发表于 2007-7-25 14:21:36 | 显示全部楼层
[0] Archive type: RAR
  --> bbs.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   The file was ignored!

高启发
上报先~
1688388728
发表于 2007-7-25 14:22:05 | 显示全部楼层
2007-7-25 14:19:53        C:\病毒库\bbs\bbs.exe        HKEY_USERS\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks        {6843E020-2197-44EC-B621-A4508CCAE168}                以00结尾的 Unicode 字符串        创建        探测到
2007-7-25 14:19:53        C:\病毒库\bbs\bbs.exe        HKEY_USERS\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks        {6843E020-2197-44EC-B621-A4508CCAE168}                以00结尾的 Unicode 字符串        创建        被阻止
2007-7-25 14:20:01        C:\病毒库\bbs\bbs.exe        HKEY_USERS\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks        {6843E020-2197-44EC-B621-A4508CCAE168}                以00结尾的 Unicode 字符串        创建        探测到
2007-7-25 14:20:01        C:\病毒库\bbs\bbs.exe        HKEY_USERS\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks        {6843E020-2197-44EC-B621-A4508CCAE168}                以00结尾的 Unicode 字符串        创建        被阻止
sharkkong
头像被屏蔽
发表于 2007-7-25 14:22:30 | 显示全部楼层
KAV 7pass
DR.web报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
 楼主| 发表于 2007-7-25 14:23:41 | 显示全部楼层
看BD的扫描结果,BD用的也是深度扫描才
报出来的

Scan taken on 25 Jul 2007 06:17:15 (GMT)
A-Squared Found nothing
AntiVir Found HEUR/Malware
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found DeepScan:Generic.Lineage.5973C4FF
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found a variant of Win32/PSW.Lineage.ACN
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found Trojan.PSW.Gamania.wn
Sophos Antivirus Found Mal/GamePSW-C
VirusBuster Found nothing
VBA32 Found MalwareScope.Trojan-PSW.Game.14 (probable variant
红心王子
 楼主| 发表于 2007-7-25 14:24:29 | 显示全部楼层
用卡巴7的把扫描的启发分析器开到deep试试
看报不报。。。
啊弥陀佛
发表于 2007-7-25 14:25:04 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsyer
发表于 2007-7-25 14:29:07 | 显示全部楼层
原帖由 红心王子 于 2007-7-25 14:24 发表
用卡巴7的把扫描的启发分析器开到deep试试
看报不报。。。

试过了
PASS~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 19:57 , Processed in 0.122764 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表