12
返回列表 发新帖
楼主: qianwenxiang
收起左侧

[病毒样本] [MD5: 26AD6A C789E7 29FEBA C789E7 DADCFE 62000D 4FF0DE D9E491 CE7EDD]

[复制链接]
风野胤
发表于 2007-8-8 13:10:17 | 显示全部楼层

回复 #10 傻猪猪米走鸡 的帖子

特意运行了updaterun
用DSA没发现什么动作
个人觉得不需要上报的
king6808
发表于 2007-8-8 13:49:34 | 显示全部楼层
AhnLab-V3 2007.8.3.0 2007.08.08 -
AntiVir 7.4.0.57 2007.08.07 TR/Agent.23673.3
Authentium 4.93.8 2007.08.07 Possibly a new variant of W32/Blocker-based!Maximus
Avast 4.7.1029.0 2007.08.07 Win32:Delf-FHQ
AVG 7.5.0.476 2007.08.07 PSW.Delf.SK
BitDefender 7.2 2007.08.08 Trojan.Spy.Delf.PS
CAT-QuickHeal 9.00 2007.08.07 (Suspicious) - DNAScan
ClamAV 0.91 2007.08.08 Trojan.Spy-5758
DrWeb 4.33 2007.08.08 Trojan.StartPage.372
eSafe 7.0.15.0 2007.07.31 Win32.Delf.ps
eTrust-Vet 31.1.5042 2007.08.08 -
Ewido 4.0 2007.08.07 Logger.Delf.ps
FileAdvisor 1 2007.08.08 -
Fortinet 2.91.0.0 2007.08.08 SPY/QQPass
F-Prot 4.3.2.48 2007.08.07 W32/Trojan.AYHF
F-Secure 6.70.13030.0 2007.08.08 Rootkit.Win32.Agent.fs
Ikarus T3.1.1.12 2007.08.08 Trojan-PWS.Win32.QQGame.k
Kaspersky 4.0.2.24 2007.08.08 Trojan-Spy.Win32.Delf.ps
McAfee 5092 2007.08.07 potentially unwanted program Adware-DesktopMedia
Microsoft 1.2704 2007.08.08 TrojanDropper:Win32/Dowque.A
NOD32v2 2442 2007.08.07 probably a variant of Win32/Genetik
Norman 5.80.02 2007.08.07 -
Panda 9.0.0.4 2007.08.07 Generic Trojan
Prevx1 V2 2007.08.08 Generic.Malware
Rising 19.35.20.00 2007.08.08 Trojan.PSW.QQPass.tku
Sophos 4.19.0 2007.08.01 Mal/QQPass-B
Sunbelt 2.2.907.0 2007.08.07 DesktopMedia
Symantec 10 2007.08.08 Trojan Horse
TheHacker 6.1.7.163 2007.08.07 Trojan/Spy.Delf.ps
微点卫士
发表于 2007-8-8 14:20:11 | 显示全部楼层
微点:
木马名称:Trojan.Win32.Genetik.uq
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\DZ.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan.Win32.Genetik.uq
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\G.SYS
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-Downloader.Win32.Delf.gok
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\WINLLOGON.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Clicker.Win32.Agent.fl
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\ROREG.SYS
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Clicker.Win32.Agent.fp
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\FRONT.SYS
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Spy.Win32.Delf.cnu
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SYSTEM16.JUP
是木马程序!
已成功阻止其运行,是否要删除此文件?


Updaterun启动即退出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sbbdms
发表于 2007-8-8 14:27:09 | 显示全部楼层
卡巴杀掉6个
woai_jolin
发表于 2007-8-8 14:58:08 | 显示全部楼层
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.700
        病毒库日期 2007-08-06
        更新日期 2007-08-08

扫描目标 F:\v\windows.rar

开始时间 2007-08-08 14:57:24

在 F:\v\windows.rar->Dz.exe 中发现 Trojan/PSW.QQPass.pzy 病毒, 已删除
在 F:\v\windows.rar->g.sys 中发现 Trojan/PSW.QQPass.pzy 病毒, 已删除
在 F:\v\windows.rar->b.tdm 中发现 Trojan/PSW.QQPass.pzz 病毒, 已删除
在 F:\v\windows.rar->winllogon.exe 中发现 VirTool.MaskPE.f 病毒, 已删除
在 F:\v\windows.rar->roreg.sys 中发现 TrojanClicker.Agent.sl 病毒, 已删除
在 F:\v\windows.rar->front.sys 中发现 TrojanClicker.Agent.sl 病毒, 已删除
在 F:\v\windows.rar->System16.jup 中发现 TrojanSpy.Delf.ye 病毒, 已删除
在 F:\v\windows.rar->System16.ins 中发现 TrojanSpy.Delf.yk 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :11                                  病毒体 :8         
                   删除 :8                                     解毒 :0         
    扫描速度(千字节/秒) :409                               扫描时间 :00:00:01
    扫描文件速度(个/秒) :11
反斗小子
发表于 2007-8-8 14:59:42 | 显示全部楼层
卡巴出来就喊了啊
陈阳
发表于 2007-8-8 14:59:59 | 显示全部楼层
金山报8个,清除6个。
uhthn2002
发表于 2007-8-8 19:43:50 | 显示全部楼层
vba32

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
taihuxian
发表于 2007-8-9 20:21:49 | 显示全部楼层
Scan performed at: 2007-8-9 20:21:02
Scanning Log
NOD32 version 2446 (20070809) NT
Command line: C:\Documents and Settings\Administrator\×ÀÃæ\windows.rar
Operating memory - is OK

Date: 9.8.2007  Time: 20:21:10
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\Administrator\×ÀÃæ\windows.rar
C:\Documents and Settings\Administrator\×ÀÃæ\windows.rar ?RAR ?Dz.exe - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\Administrator\×ÀÃæ\windows.rar ?RAR ?g.sys - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\Administrator\×ÀÃæ\windows.rar ?RAR ?b.tdm - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\Administrator\×ÀÃæ\windows.rar ?RAR ?winllogon.exe - a variant of Win32/TrojanDownloader.Delf.AXB trojan
C:\Documents and Settings\Administrator\×ÀÃæ\windows.rar ?RAR ?roreg.sys - Win32/Adware.WSearch application - was a part of the deleted object
C:\Documents and Settings\Administrator\×ÀÃæ\windows.rar ?RAR ?front.sys - Win32/Adware.WSearch application - was a part of the deleted object
C:\Documents and Settings\Administrator\×ÀÃæ\windows.rar ?RAR ?System16.jup - a variant of Win32/PSW.Delf.NIY trojan
C:\Documents and Settings\Administrator\×ÀÃæ\windows.rar ?RAR ?System16.ins - a variant of Win32/PSW.Delf.NIY trojan
Number of scanned files: 10
Number of threats found: 8
Number of files cleaned: 1
Time of completion: 20:21:11 Total scanning time: 1 sec (00:00:01)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 02:58 , Processed in 0.083812 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表