查看: 2637|回复: 15
收起左侧

[病毒样本] com一个[582D0D]

[复制链接]
promised
发表于 2007-8-10 20:05:56 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微点卫士
发表于 2007-8-10 20:13:10 | 显示全部楼层
微点:
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\UPDATE.COM
可疑程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\GFDAX.BBR
2) C:\WINDOWS.0\SYSTEM32\WINTYU.DLL
3) C:\WINDOWS.0\SYSTEM32\WINKOYQ.DLL
4) C:\WINDOWS.0\SYSTEM32\WINLPYFA.DLL
5) C:\WINDOWS.0\SYSTEM32\FHFDY.DLL
6) C:\WINDOWS.0\SYSTEM32\WJHGL.DLL
7) C:\WINDOWS.0\SYSTEM32\WGFSM.DLL
8) C:\WINDOWS.0\SYSTEM32\WKJHJ.DLL
9) C:\WINDOWS.0\SYSTEM32\WTRWD.DLL
10) C:\WINDOWS.0\SYSTEM32\ZKJHX.DLL
11) C:\WINDOWS.0\SYSTEM32\HDADA.DLL
12) C:\WINDOWS.0\SYSTEM32\HEQYD.DLL
13) C:\WINDOWS.0\SYSTEM32\$$TMP.BAT
14) C:\WINDOWS.0\SYSTEM32\$$TMP.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\WINDOWS.0\SYSTEM32\WINLPYFA.DLL
删除失败!

延迟删除文件!
要删除此类病毒需要重启系统,您是否需要重启机器?
程序:
C:\WINDOWS.0\SYSTEM32\WJHGL.DLL
是否删除木马程序?
程序:
C:\WINDOWS.0\SYSTEM32\WINLPYFA.DLL
删除失败!
程序:
C:\WINDOWS.0\SYSTEM32\FHFDY.DLL
删除失败!

延迟删除文件!
程序:
C:\WINDOWS.0\SYSTEM32\WJHGL.DLL
删除失败!

延迟删除文件!
程序:
C:\WINDOWS.0\SYSTEM32\WGFSM.DLL
删除失败!

延迟删除文件!
程序:
C:\WINDOWS.0\SYSTEM32\WKJHJ.DLL
删除失败!

延迟删除文件!
程序:
C:\WINDOWS.0\SYSTEM32\WTRWD.DLL
删除失败!

延迟删除文件!
程序:
C:\WINDOWS.0\SYSTEM32\ZKJHX.DLL
删除失败!

延迟删除文件!
程序:
C:\WINDOWS.0\SYSTEM32\HDADA.DLL
删除失败!

延迟删除文件!
程序:
C:\WINDOWS.0\SYSTEM32\HEQYD.DLL
删除失败!

延迟删除文件!
要删除此类病毒需要重启系统,您是否需要重启机器?


延迟删除文件!

程序:
C:\WINDOWS.0\SYSTEM32\WGFSM.DLL
是否删除木马程序?
程序:
C:\WINDOWS.0\SYSTEM32\WINLPYFA.DLL
删除失败!
延迟删除文件!

程序:
C:\WINDOWS.0\SYSTEM32\FHFDY.DLL
删除失败!
延迟删除文件!
程序:
C:\WINDOWS.0\SYSTEM32\WJHGL.DLL
删除失败!
延迟删除文件!

好多啊
uhthn2002
发表于 2007-8-10 20:13:24 | 显示全部楼层
vba32

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sb
发表于 2007-8-10 20:17:09 | 显示全部楼层
a-squared3.0.0.1232007.08.082007-08-08没有检测到病毒
3.600
Arcavir1.0.42007080917322007-08-09没有检测到病毒
1.206
AVAST1.0.8000764-32007-08-09Win32:Qhost-FE [Trj]
3.042
AVG7.5.48.442269.11.11/9442007-08-09没有检测到病毒
1.461
BitDefender7.60825.7544857.142842007-08-10没有检测到病毒
2.794
CA (VET)8.4.0.2431.1.50482007-08-10Win32/Tilcun!generic trojan.
0.897
ClamAV 0.91.139062007-08-09没有检测到病毒
0.082
ewido4.0.0.22007.08.102007-08-10没有检测到病毒
2.079
F-SECURE5.51.61002007.08.10.022007-08-10没有检测到病毒
2.400
IKARUST3.1.1.122007.08.10.693302007-08-10Trojan-Dropper.Win32.Agent.ane
1.350
MKS_VIR2.012007.08.092007-08-09没有检测到病毒
2.028
NOD322.70.724492007-08-10没有检测到病毒
1.849
SOPHOS2.47.04.192007-08-10Mal/Packer
2.746
VBA323.12.2.220070810.05302007-08-10Trojan-PSW.Game.44 (paranoid heuristics) (suspicious)
0.810
VirusBuster4.3.19:99.096.1/11.02007-08-08Packed/Upack
0.988
冰岛杀毒3.16.162007.08.092007-08-09没有检测到病毒
0.748
卡巴斯基5.5.102007.08.102007-08-10没有检测到病毒
0.069
大蜘蛛4.332007.08.102007-08-10BACKDOOR.Trojan
4.686
小红伞7.4.0.606.39.0.2282007-08-10TR/Spy.SPfile
2.326
江民杀毒10.00.6502007.08.092007-08-09Trojan/PSW.GamePass.vgs
0.727
熊猫卫士9.00.002007.08.092007-08-09Suspicious file
4.407
瑞星19.019.35.42.002007-08-10没有检测到病毒
1.560
诺曼5.91.045.902007-08-09W32/Suspicious_U.gen
2.694
赛门铁克1.3.0.2420070809.0332007-08-09没有检测到病毒
0.163
趋势8.500-10014.643.002007-08-09没有检测到病毒
0.263
迈克菲5.1.0050942007-08-09New Malware.n
0.749
金山毒霸2007.6.20.2492007.8.102007-08-10没有检测到病毒
0.987
FBAV
发表于 2007-8-10 20:18:43 | 显示全部楼层
为PC护航风暴微塔
_____________________________________________
                                          
             风暴微塔反病毒               
                            [内测版]      
                   http://www.v0day.com/  
----------------------------------------------
开始扫描……


[C:\Documents and Settings\Administrator\桌面\virus\update.zip]
                    …………引擎[2]发现病毒:Win32.Unknow
OK  扫描完毕!
yashoo
头像被屏蔽
发表于 2007-8-10 20:19:19 | 显示全部楼层
卡7不报

[ 本帖最后由 yashoo 于 2007-8-10 20:21 编辑 ]
woai_jolin
发表于 2007-8-10 20:20:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-8-10 20:48:43 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\update.zip'
C:\Documents and Settings\Administrator\桌面\update.zip
  [0] Archive type: ZIP
  --> update.com
      [DETECTION] Is the Trojan horse TR/Spy.SPfile
      [INFO]      The file was deleted!
yurius
发表于 2007-8-10 21:44:11 | 显示全部楼层
C:\virus\update.com - probably infected with BACKDOOR.Trojan
小邪邪
发表于 2007-8-10 21:45:43 | 显示全部楼层
咖啡启发

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 19:56 , Processed in 0.133540 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表