查看: 2980|回复: 14
收起左侧

[病毒样本] 接着一个9FFC21

[复制链接]
zane_xzz
发表于 2007-8-14 20:51:58 | 显示全部楼层 |阅读模式
9FFC21

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微点卫士
发表于 2007-8-14 20:55:31 | 显示全部楼层
微点:
木马名称:Trojan-Downloader.Win32.Small.kls

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\WR-1-22.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1228.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\WIN32.EXE
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\506.EXE
3) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\LOAD1.EXE
4) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\MY_70229.EXE
5) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\ICCO.EXE
6) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\10037.EXE
7) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\LI01.EXE
8) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\EQI0YAHOO_005.EXE
是否删除木马程序及其衍生物?
Nblock
发表于 2007-8-14 20:56:04 | 显示全部楼层
微点清除

[ 本帖最后由 Nblock 于 2007-8-14 20:57 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微点卫士
发表于 2007-8-14 20:56:56 | 显示全部楼层
原帖由 Nblock 于 2007-8-14 20:56 发表
微微一点

你的微点是测试版?报的方式怎么都不一样的
sb
发表于 2007-8-14 20:57:40 | 显示全部楼层
a-squared3.0.0.1232007.08.132007-08-13没有检测到病毒
4.735
Arcavir1.0.42007081317282007-08-13Trojan.Downloader.Vb.Bao
1.663
AVAST1.0.8000765-12007-08-13Win32:Trojan-gen. {Other}
3.041
AVG7.5.48.442269.11.17/9512007-08-13没有检测到病毒
1.339
BitDefender7.60825.7650247.143512007-08-14Trojan.Peed.IEL
4.200
CA (VET)8.4.0.2431.1.50582007-08-14没有检测到病毒
0.841
ClamAV 0.91.139572007-08-14Trojan.Downloader-12706
0.589
ewido4.0.0.22007.08.132007-08-13没有检测到病毒
2.063
F-SECURE5.51.61002007.08.14.032007-08-14Email-Worm.Win32.Zhelatin.gv
2.997
IKARUST3.1.1.122007.08.14.693472007-08-14没有检测到病毒
1.292
MKS_VIR2.012007.08.132007-08-13没有检测到病毒
2.006
NOD322.70.724592007-08-14multiple infiltrations
3.397
nProtect2007-08-13.00358792007-08-13DeepScan:Generic.Malware.SBdldspg.92B5B2D4
8.545
SOPHOS2.47.04.192007-08-14Mal/Dorf-A
3.453
VBA323.12.2.220070813.13272007-08-13Trojan-Downloader.Win32.Small.eqn
11.884
VirusBuster4.3.19:99.097.1/11.02007-08-13没有检测到病毒
1.484
冰岛杀毒3.16.162007.08.132007-08-13没有检测到病毒
0.681
卡巴斯基5.5.102007.08.142007-08-14Email-Worm.Win32.Zhelatin.gv
0.590
大蜘蛛4.332007.08.142007-08-14Trojan.Packed.142
4.964
小红伞7.4.0.606.39.0.2392007-08-14没有检测到病毒
2.216
江民杀毒10.00.6502007.08.132007-08-13没有检测到病毒
0.700
熊猫卫士9.00.002007.08.132007-08-13没有检测到病毒
3.996
瑞星19.019.36.12.002007-08-14Trojan.Win32.VB.xgk
2.371
诺曼5.91.045.902007-08-14W32/Agent.AMIS
2.541
赛门铁克1.3.0.2420070813.0252007-08-13Trojan.Dropper
0.275
趋势8.500-10014.651.002007-08-13没有检测到病毒
0.045
迈克菲5.1.0050962007-08-13没有检测到病毒
0.697
金山毒霸2007.6.20.2492007.8.142007-08-14没有检测到病毒
0.894
tracydk
发表于 2007-8-14 20:59:27 | 显示全部楼层
6个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2007-8-14 21:03:54 | 显示全部楼层
反病毒专家 AntiVirusKit 2007 扫描病毒日志记录
版本
双引擎反病毒签名 8/14/2007
开始时间: 8/14/2007 21:01
引擎: KAV 引擎 (AVK 17.6863), AVST 引擎 (AVKB 17.338)
高启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: stream data0001
        在压缩档案里: D:\病毒库\1228\1228.exe
狀態: 已发现病毒
        病毒: Email-Worm.Win32.Zhelatin.gv (KAV 引擎)
对象: stream data0002
        在压缩档案里: D:\病毒库\1228\1228.exe
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.AdMoke.ar (KAV 引擎)
对象: stream data0005
        在压缩档案里: D:\病毒库\1228\1228.exe
狀態: 已发现病毒
        病毒: Trojan-Downloader.Win32.VB.bao (KAV 引擎)
对象: stream data0007
        在压缩档案里: D:\病毒库\1228\1228.exe
狀態: 已发现病毒
        病毒: Trojan-Downloader.Win32.Small.eqn (KAV 引擎)
对象: stream data0008
        在压缩档案里: D:\病毒库\1228\1228.exe
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.NewWeb.i (KAV 引擎)
对象: 1228.exe
        路径: D:\病毒库\1228
狀態: 已发现病毒
        病毒: Email-Worm.Win32.Zhelatin.gv, not-a-virus:AdWare.Win32.AdMoke.ar, Trojan-Downloader.Win32.VB.bao, Trojan-Downloader.Win32.Small.eqn, not-a-virus:AdWare.Win32.NewWeb.i (KAV 引擎), Win32:Trojan-gen. {Other} (AVST 引擎)
扫描完成: 8/14/2007 21:01
    已检查 1 个文件
    已发现 1 个染毒文件
taihuxian
发表于 2007-8-14 22:09:53 | 显示全部楼层
http://bbs.kafan.cn/attachment.php?aid=113666\1228.exe\$TEMP\win32.exe [L] Win32:Tibs-BED [Trj] (0)
文件被成功移至隔离区...
我很臭屁
发表于 2007-8-14 22:29:39 | 显示全部楼层
真是太厉害了
真长见识啊
yurius
发表于 2007-8-14 22:39:20 | 显示全部楼层
[Scan path] C:\virus\1228.exe
>>C:\virus\1228.exe\data001 infected with Trojan.Packed.142
>>>C:\virus\1228.exe\data002 - Ok
>>>C:\virus\1228.exe\data003 infected with Win32.Virut.5
>>>C:\virus\1228.exe\data004 - Ok
>>>C:\virus\1228.exe\data005 infected with Trojan.DownLoader.30245
>>>C:\virus\1228.exe\data006 - Ok
>>>C:\virus\1228.exe\data007 infected with Trojan.DownLoader.26881
>>>>C:\virus\1228.exe\data008 - decompression error
C:\virus\1228.exe - archive contains infected objects
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-22 02:47 , Processed in 0.151210 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表