查看: 4006|回复: 22
收起左侧

[病毒样本] 几个厉害病毒[[MD5: CE5A9E 4936A6 78FD32 B8CF1E]]

[复制链接]
gzg
发表于 2007-8-12 22:24:36 | 显示全部楼层 |阅读模式
妈的   为了这几个病毒   我的电脑中毒了    右键失效    可以说是鼠标不起作用   好不容易重启了才发上来的





玩毒的 小心      里面有2个NOD32能杀   其他就……



好了   我得GHOST一下 了      日的~~~~~~~~~~~~~~~~~~~~~~

[ 本帖最后由 promised 于 2007-8-13 09:37 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qianwenxiang
发表于 2007-8-12 22:29:15 | 显示全部楼层
RUNDLL~1.EXE § Win32:Trojan-gen. {Other}
c0nime.exe\[Upack] § Win32:Nilage-BT [Trj]
c0nima.exe\[Upack] § Win32:Nilage-BT [Trj]
woai_jolin
发表于 2007-8-12 22:29:54 | 显示全部楼层
2个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
shmily512099
发表于 2007-8-12 22:30:17 | 显示全部楼层
恶意程序名称:Malware.Win32.Agent.gde

程序:
C:\DOCUMENTS AND SETTINGS\219\桌面\新建文件夹\RUNDLL~1.EXE
是恶意程序!
已成功阻止其运行,是否要删除此文件?




木马名称:Trojan-PSW.Win32.GamePass.ke

程序:
C:\DOCUMENTS AND SETTINGS\219\桌面\新建文件夹\SVCHOST.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.Nilage.axu

程序:
C:\DOCUMENTS AND SETTINGS\219\桌面\新建文件夹\C0NIME.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?



木马名称:Trojan-PSW.Win32.Nilage.axu

程序:
C:\DOCUMENTS AND SETTINGS\219\桌面\新建文件夹\C0NIMA.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?



cisvc.exe     sessmgr.exe  这个为正常文件!
yurius
发表于 2007-8-12 22:30:49 | 显示全部楼层
[Scan path] C:\virus\新建文件夹.rar
>C:\virus\新建文件夹.rar\新建文件夹\RUNDLL~1.EXE - Ok
>C:\virus\新建文件夹.rar\新建文件夹\cisvc.exe - Ok
>C:\virus\新建文件夹.rar\新建文件夹\sessmgr.exe - Ok
>C:\virus\新建文件夹.rar\新建文件夹\svchost.exe - Ok
>C:\virus\新建文件夹.rar\新建文件夹\PnpWmkDrv.sys - Ok
>C:\virus\新建文件夹.rar\新建文件夹\U3sHlpDr.sys - Ok
>C:\virus\新建文件夹.rar\新建文件夹\Updat.exe - Ok
>>C:\virus\新建文件夹.rar\新建文件夹\c0nime.exe infected with Trojan.MulDrop.5802
>>>C:\virus\新建文件夹.rar\新建文件夹\c0nima.exe infected with Trojan.MulDrop.5802
C:\virus\新建文件夹.rar - archive contains infected objects
C:\virus\新建文件夹.rar:Zone.Identifier - Ok
lsyer
发表于 2007-8-12 22:31:21 | 显示全部楼层
--> н¨Îļþ¼Ð\c0nime.exe
      [DETECTION] Is the Trojan horse TR/PSW.Nilage.bil.12
  --> н¨Îļþ¼Ð\c0nima.exe
      [DETECTION] Is the Trojan horse TR/PSW.Nilage.bil.12
      [WARNING]   The file was ignored!

现在不要求MD5了?
shmily512099
发表于 2007-8-12 22:32:05 | 显示全部楼层
cisvc - cisvc.exe - 进程信息
进程文件: cisvc 或者 cisvc.exe


进程名称: Microsoft Index Service Helper
  
描述:
cisvc.exe是微软Windows操作系统自带的程序。它用于监测CIDAEMON.exe内存使用状态,防止可用内存过低问题。这是一个系统进程,不要进行删除。



出品者: Microsoft Corp.
属于: Microsoft Windows




sessmgr - sessmgr.exe - 进程信息
进程文件: sessmgr 或者 sessmgr.exe
进程名称: Remote Desktop Help Session Manager
  
描述:
sessmgr.exe是微软Microsoft远程协助插件。它用于对最终用户进行远程协助功能。
微点卫士
发表于 2007-8-12 22:39:54 | 显示全部楼层
LZ请注意措辞,文明用语

微点:
恶意程序名称:Malware.Win32.Agent.gde

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\RUNDLL~1.EXE
是恶意程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.GamePass.ke

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\SVCHOST.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.Nilage.axu

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\C0NIME.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.Nilage.axu

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\C0NIMA.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?


看了上面的回复sessmgr和cisvc都OK的,微点也不报
欠妳緈諨
发表于 2007-8-12 23:03:38 | 显示全部楼层
3个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yashoo
头像被屏蔽
发表于 2007-8-12 23:17:51 | 显示全部楼层
已删除: 木马程序 Trojan-PSW.Win32.Nilage.bil        文件: E:\test\新建文件夹.rar/新建文件夹\c0nime.exe
已删除: 木马程序 Trojan-PSW.Win32.Nilage.bil        文件: E:\test\新建文件夹.rar/新建文件夹\c0nima.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 23:01 , Processed in 0.144074 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表