查看: 4334|回复: 20
收起左侧

[病毒样本] 继续一堆

[复制链接]
zane_xzz
发表于 2007-8-14 20:57:40 | 显示全部楼层 |阅读模式
[MD5: 62B179 8D4C1B 92F67B FB19E3 48E188 EFD150 E4D3C4 C4CA42 C1C2F8 420675 B2408F E25E94 9EBAA6 35E4B9 1A7FAE 40FC41 BDEF31]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-8-14 21:00:13 | 显示全部楼层
detected: Trojan program Backdoor.Win32.Agent.ahj        File: C:\Documents and Settings\Owner\×ÀÃæ\Suspicious1.rar/0.exe
detected: Trojan program Backdoor.Win32.Agent.ahj        File: C:\Documents and Settings\Owner\×ÀÃæ\Suspicious1.rar/79D9F6B8.DLL
detected: Trojan program Trojan-Downloader.Win32.Agent.bys        File: C:\Documents and Settings\Owner\×ÀÃæ\Suspicious1.rar/1228dd.exe//stream//data0002
detected: virus Heur.Trojan.Generic (modification)        File: C:\Documents and Settings\Owner\×ÀÃæ\Suspicious1.rar/51416FFE.EXE
detected: Trojan program Trojan-Downloader.Win32.Agent.bys        File: C:\Documents and Settings\Owner\×ÀÃæ\Suspicious1.rar/aabb.exe
detected: Trojan program Backdoor.Win32.Agent.ahj        File: C:\Documents and Settings\Owner\×ÀÃæ\Suspicious1.rar/cc_231[1].exe
detected: Trojan program Trojan-Downloader.Win32.Tiny.hu        File: C:\Documents and Settings\Owner\×ÀÃæ\Suspicious1.rar/cdnprh.dll
detected: Trojan program Backdoor.Win32.Agent.ahj        File: C:\Documents and Settings\Owner\×ÀÃæ\Suspicious1.rar/D777DBD0.EXE
detected: Trojan program Trojan-Downloader.Win32.Cryptic.gen        File: C:\Documents and Settings\Owner\×ÀÃæ\Suspicious1.rar/downloader1.exe
detected: virus Virus.Win32.AutoRun.gr        File: C:\Documents and Settings\Owner\×ÀÃæ\Suspicious1.rar/ga.exe//PE_Patch
detected: Trojan program Trojan.VBS.Runner.w        File: C:\Documents and Settings\Owner\×ÀÃæ\Suspicious1.rar/ga.vbs


Hello,

51416FFE.exed - Backdoor.Win32.Agent.ari

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

cnprov.dat, concmd.dll, de89_appcompat.txt, idnaux.sys, idnreg.dll, _Ms.batd

No malicious code were found in these files.

Please quote all when answering.

--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: Suspicious1.zip

[ 本帖最后由 wangjay1980 于 2007-8-14 22:45 编辑 ]
微点卫士
发表于 2007-8-14 21:00:37 | 显示全部楼层
微点:
木马名称:未知间谍软件

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SUSPICIOUS1\1228DD.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
蠕虫名称:Worm.Win32.Agent.dql

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SUSPICIOUS1\51416FFE.EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Downloader.Win32.Agent.ioy

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SUSPICIOUS1\AABB.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan.Win32.Genetik.blk

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SUSPICIOUS1\CC_231[1].EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Downloader.Win32.Tiny.um

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SUSPICIOUS1\CDNPRH.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
蠕虫名称:Worm.Win32.Agent.dqj

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SUSPICIOUS1\D777DBD0.EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.Delf.esj

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SUSPICIOUS1\GA.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SUSPICIOUS1\0.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\727EE3FC.EXE
2) C:\WINDOWS.0\SYSTEM32\FE14C8B0.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SUSPICIOUS1\0.EXE
可疑程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\727EE3FC.EXE
2) C:\WINDOWS.0\SYSTEM32\FE14C8B0.DLL
3) C:\WINDOWS.0\SYSTEM32\DELME.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SUSPICIOUS1\0.EXE
1) C:\WINDOWS.0\SYSTEM32\DELME.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SUSPICIOUS1\DOWNLOADER1.EXE
是否删除木马程序及其衍生物?


那个批处理什么东西啊,自己消失了
sb
发表于 2007-8-14 21:00:39 | 显示全部楼层
江民杀了8个
1688388728
发表于 2007-8-14 21:01:41 | 显示全部楼层
反病毒专家 AntiVirusKit 2007 扫描病毒日志记录
版本
双引擎反病毒签名 8/14/2007
开始时间: 8/14/2007 20:59
引擎: KAV 引擎 (AVK 17.6863), AVST 引擎 (AVKB 17.338)
高启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: 0.exe
        路径: D:\病毒库\Suspicious1
狀態: 已发现病毒
        病毒: Backdoor.Win32.Agent.ahj (KAV 引擎), Win32:Agent-HFX [Trj] (AVST 引擎)
对象: stream data0002
        在压缩档案里: D:\病毒库\Suspicious1\1228dd.exe
狀態: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.bys (KAV 引擎)
对象: 1228dd.exe
        路径: D:\病毒库\Suspicious1
狀態: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.bys (KAV 引擎), Win32:Trojan-gen. {Other} (AVST 引擎)
对象: 51416FFE.EXE
        路径: D:\病毒库\Suspicious1
狀態: 已发现病毒
        病毒: Win32:Agent-HFX [Trj] (AVST 引擎)
对象: 79D9F6B8.DLL
        路径: D:\病毒库\Suspicious1
狀態: 已发现病毒
        病毒: Backdoor.Win32.Agent.ahj (KAV 引擎), Win32:Agent-JOF [Trj] (AVST 引擎)
对象: aabb.exe
        路径: D:\病毒库\Suspicious1
狀態: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.bys (KAV 引擎), Win32:Agent-JQL [Trj] (AVST 引擎)
对象: cc_231[1].exe
        路径: D:\病毒库\Suspicious1
狀態: 已发现病毒
        病毒: Backdoor.Win32.Agent.ahj (KAV 引擎), Win32:Agent-JOF [Trj] (AVST 引擎)
对象: cdnprh.dll
        路径: D:\病毒库\Suspicious1
狀態: 已发现病毒
        病毒: Trojan-Downloader.Win32.Tiny.hu (KAV 引擎)
对象: D777DBD0.EXE
        路径: D:\病毒库\Suspicious1
狀態: 已发现病毒
        病毒: Backdoor.Win32.Agent.ahj (KAV 引擎), Win32:Agent-HFX [Trj] (AVST 引擎)
对象: downloader1.exe
        路径: D:\病毒库\Suspicious1
狀態: 已发现病毒
        病毒: Trojan-Downloader.Win32.Cryptic.gen (KAV 引擎), Win32:Cryptic-OV [Trj] (AVST 引擎)
对象: ga.exe
        路径: D:\病毒库\Suspicious1
狀態: 已发现病毒
        病毒: Virus.Win32.AutoRun.gr (KAV 引擎), Win32:Nilage-AI [Trj] (AVST 引擎)
对象: ga.vbs
        路径: D:\病毒库\Suspicious1
狀態: 已发现病毒
        病毒: Trojan.VBS.Runner.w (KAV 引擎)
对象: idnaux.sys
        路径: D:\病毒库\Suspicious1
狀態: 已发现病毒
        病毒: Win32:Adware-gen. [Adw] (AVST 引擎)
对象: idnreg.dll
        路径: D:\病毒库\Suspicious1
狀態: 已发现病毒
        病毒: Win32:Adware-gen. [Adw] (AVST 引擎)
扫描完成: 8/14/2007 20:59
    已检查 17 个文件
    已发现 13 个染毒文件
tracydk
发表于 2007-8-14 21:02:48 | 显示全部楼层
13个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xxwpk007
头像被屏蔽
发表于 2007-8-14 21:08:41 | 显示全部楼层
Starting the file scan:

Begin scan in 'G:\样本\Suspicious1'
G:\样本\Suspicious1\
  _Ms.bat
  0.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
      [WARNING]   The file was ignored!
  79D9F6B8.DLL
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Exaal.45056 Backdoor server programs
      [WARNING]   The file was ignored!
  1228dd.exe
      [DETECTION] Contains signature of the dropper DR/Dldr.Agent.bys.4
      [WARNING]   The file was ignored!
  51416FFE.EXE
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
      [WARNING]   The file was ignored!
  aabb.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.bys
      [WARNING]   The file was ignored!
  cc_231[1].exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
      [WARNING]   The file was ignored!
  cdnprh.dll
      [DETECTION] Is the Trojan horse TR/Dldr.Tiny.HU.2
      [WARNING]   The file was ignored!
  cnprov.dat
  concmd.dll
  D777DBD0.EXE
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
      [WARNING]   The file was ignored!
  de89_appcompat.txt
  downloader1.exe
      [DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
      [WARNING]   The file was ignored!
  ga.exe
      [DETECTION] Is the Trojan horse TR/Drop.Age.15671.B
      [WARNING]   The file was ignored!
  ga.vbs
  idnaux.sys
      [DETECTION] Contains signature of the Ad- or Spyware ADSPY/Boran.Z.192
      [WARNING]   The file was ignored!
  idnreg.dll
xxwpk007
头像被屏蔽
发表于 2007-8-14 21:10:01 | 显示全部楼层
5个
[Scan path] G:\样本\Suspicious1
G:\样本\Suspicious1\_Ms.bat - Ok
G:\样本\Suspicious1\0.exe - Ok
G:\样本\Suspicious1\79D9F6B8.DLL probably infected with DLOADER.Trojan
G:\样本\Suspicious1\1228dd.exe - Ok
G:\样本\Suspicious1\51416FFE.EXE - Ok
G:\样本\Suspicious1\aabb.exe infected with Trojan.DownLoader.27534
G:\样本\Suspicious1\cc_231[1].exe - Ok
G:\样本\Suspicious1\cdnprh.dll probably infected with DLOADER.Trojan
G:\样本\Suspicious1\cnprov.dat - Ok
G:\样本\Suspicious1\concmd.dll - Ok
G:\样本\Suspicious1\D777DBD0.EXE - Ok
G:\样本\Suspicious1\de89_appcompat.txt - Ok
G:\样本\Suspicious1\downloader1.exe - Ok
>G:\样本\Suspicious1\ga.exe infected with Win32.HLLW.Autoruner.249
G:\样本\Suspicious1\ga.vbs - Ok
G:\样本\Suspicious1\idnaux.sys is adware program Adware.Cdn
G:\样本\Suspicious1\idnreg.dll - Ok
xxwpk007
头像被屏蔽
发表于 2007-8-14 21:10:59 | 显示全部楼层
用AntiVirusKit扫描病毒
版本 16.0.7
病毒库签名 2007-8-13
开始时间: 2007-8-14 21:09
引擎: KAV 引擎 (AVK 17.6833), BD  引擎 (BD 17.4714)
启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: 0.exe
        路径: G:\样本\Suspicious1
        Status: 已发现病毒
        病毒: GenPack:Generic.Popwin.28009849 (BD  引擎)
对象: 79D9F6B8.DLL
        路径: G:\样本\Suspicious1
        Status: 已发现病毒
        病毒: Backdoor.Win32.Agent.ahj (KAV 引擎), Generic.Popwin.554D29E1 (BD  引擎)
对象: stream data0002
        在压缩档案里: G:\样本\Suspicious1\1228dd.exe
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.bys (KAV 引擎)
对象: (NSIS o) lzma_solid_nsis0002
        在压缩档案里: G:\样本\Suspicious1\1228dd.exe
        Status: 已发现病毒
        病毒: Trojan.Downloader.Agent.BYS (BD  引擎)
对象: 1228dd.exe
        路径: G:\样本\Suspicious1
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.bys (KAV 引擎), Trojan.Downloader.Agent.BYS (BD  引擎)
对象: 51416FFE.EXE
        路径: G:\样本\Suspicious1
        Status: 已发现病毒
        病毒: GenPack:Generic.Popwin.B321E12C (BD  引擎)
对象: aabb.exe
        路径: G:\样本\Suspicious1
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.bys (KAV 引擎), Trojan.Downloader.Agent.BYS (BD  引擎)
对象: cc_231[1].exe
        路径: G:\样本\Suspicious1
        Status: 已发现病毒
        病毒: DeepScan:Generic.Malware.SBdldspg.92B5B2D4 (BD  引擎)
对象: cdnprh.dll
        路径: G:\样本\Suspicious1
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Tiny.hu (KAV 引擎), Generic.Malware.dld!!.6692F74B (BD  引擎)
对象: D777DBD0.EXE
        路径: G:\样本\Suspicious1
        Status: 已发现病毒
        病毒: Backdoor.Win32.Agent.ahj (KAV 引擎), GenPack:Generic.Popwin.28009849 (BD  引擎)
对象: downloader1.exe
        路径: G:\样本\Suspicious1
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Cryptic.gen (KAV 引擎), GenPack:Trojan.Downloader.ACP (BD  引擎)
对象: ga.exe
        路径: G:\样本\Suspicious1
        Status: 已发现病毒
        病毒: Virus.Win32.AutoRun.gr (KAV 引擎)
对象: ga.vbs
        路径: G:\样本\Suspicious1
        Status: 已发现病毒
        病毒: Trojan.VBS.Runner.w (KAV 引擎)
分析完毕: 2007-8-14 21:09
    已检查 17 个文件
    已发现 11 个染毒文件
    发现 0 个可疑文件
欠妳緈諨
发表于 2007-8-14 21:30:34 | 显示全部楼层

回复 #6 tracydk 的帖子

不能象你这么算,应该以删除个数为准,是11个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-21 22:26 , Processed in 0.143753 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表