查看: 3243|回复: 12
收起左侧

可能是未查明的病毒-NOD32,[b6151c9]

[复制链接]
绅博周幸
发表于 2007-7-31 06:55:30 | 显示全部楼层 |阅读模式
a-squared3.0.0.1232007.07.302007-07-30没有检测到病毒5.607
Arcavir1.0.42007073016372007-07-30没有检测到病毒1.152
AVAST1.0.8000762-42007-07-30Win32:Agent-FJS3.042
AVG7.5.47.442269.10.23/9242007-07-28没有检测到病毒1.25
BitDefender7.60825.7027317.141152007-07-31Application.Sexxxport.A2.655
CA (VET)8.4.0.2431.1.50162007-07-30没有检测到病毒0.844
ClamAV 0.91.138222007-07-31没有检测到病毒0.19
ewido4.0.0.22007.07.282007-07-28Trojan.Agent.afi4.907
F-SECURE5.51.61002007.07.30.062007-07-30Trojan.Win32.Agent.afi2.483
IKARUST3.1.1.122007.07.30.692852007-07-30没有检测到病毒20.25
MKS_VIR2.012007.07.302007-07-30没有检测到病毒1.947
NOD322.70.724292007-07-30probably unknown NewHeur_PE vi...9.842
SOPHOS5517405517402007-07-31Troj/Banker-EHE2.825
VBA323.12.2.220070730.15032007-07-30Trojan.Win32.Agent.afi5.364
VirusBuster4.3.19:99.093.2/11.02007-07-30Packed/NSPack1.651
冰岛杀毒3.16.162007.07.302007-07-30没有检测到病毒9.505
卡巴斯基5.5.102007.07.312007-07-31Trojan.Win32.Agent.afi0.195
大蜘蛛4.332007.07.302007-07-30没有检测到病毒6.039
小红伞7.4.0.546.39.0.2002007-07-30HEUR/Crypted2.521
熊猫卫士9.00.002007.07.292007-07-29Suspicious file4.177
诺曼5.90.375.902007-07-30没有检测到病毒8.876
赛门铁克1.3.0.2420070730.0162007-07-30没有检测到病毒0.428
趋势8.500-10014.623.002007-07-29没有检测到病毒0.075
迈克菲5.1.0050862007-07-30New Malware.aq0.719
金山毒霸2007.6.20.2492007.7.312007-07-31没有检测到病毒1.523

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jimmyleo
发表于 2007-7-31 07:01:26 | 显示全部楼层
这个貌似昨天番茄发过了……sexport
绅博周幸
 楼主| 发表于 2007-7-31 07:14:42 | 显示全部楼层
原帖由 jimmyleo 于 2007-7-31 07:01 发表
这个貌似昨天番茄发过了……sexport




自己看MD5吧,不一样的
taihuxian
发表于 2007-7-31 07:27:18 | 显示全部楼层
Virus: Trojan.Win32.Agent.afi

Virus found while downloading Web content.

Address: bbs.kafan.cn
tracydk
发表于 2007-7-31 07:28:36 | 显示全部楼层
avast杀了
woai_jolin
发表于 2007-7-31 08:51:42 | 显示全部楼层
又加了猛壳
可是nod kill
扫描进行于:2007/7/31 8:49:13
扫描日志
NOD32版本 2427 (20070728) NT
命令行: C:\Users\Jason\Downloads\h.rar
C:\Program Files\Eset\nod32.exe - 是正常的
1 的MBR区.物理磁盘 - 是正常的
1 的启动引导区.物理磁盘 - 是正常的

日期: 31.7.2007  时间:08:49:14
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\Users\Jason\Downloads\h.rar
C:\Users\Jason\Downloads\h.rar >>RAR >>h.exe - 未查明的 NewHeur_PE 病毒 [7]
C:\Users\Jason\Downloads\h.rar:Zone.Identifier - 是正常的
已扫描的文件数目:2
已发现的病毒数目:1
完成时间: 08:49:21 总扫描时间:7 秒 (00:00:07)

注意:
[7] 该文件可能感染上未知病毒。
微点卫士
发表于 2007-7-31 09:05:19 | 显示全部楼层
微点:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\INS12.TMP
协议类型:TCP
本地地址:0.0.0.0
本地端口:1591
远端地址:212.188.134.20(英国)
远端端口:1004
然后没有删除TMP

费尔动态报危险进程
微点卫士
发表于 2007-7-31 09:09:13 | 显示全部楼层
刚才费尔在线报间谍程序,衍生物是木马
woai_jolin
发表于 2007-7-31 09:29:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
发表于 2007-7-31 10:03:20 | 显示全部楼层
2007-07-31 10:00:24        应用程序保护(运行应用程序)     操作:允许
进程路径:C:\WINDOWS\Explorer.EXE
文件路径:C:\Documents and Settings\wangcheng\桌面\h.exe

2007-07-31 10:00:24        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\wangcheng\桌面\h.exe
文件路径:C:\Documents and Settings\wangcheng\Local Settings\Temp\ins454.tmp
命令行:/p 10

2007-07-31 10:00:25        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\wangcheng\桌面\h.exe
文件路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
命令行:http://www.sexxxpassport.com/authenticate/mbs_enter.php

连网...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 11:23 , Processed in 0.128934 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表