查看: 6750|回复: 28
收起左侧

[病毒样本] 盗号木马测试!

[复制链接]
欠妳緈諨
发表于 2007-8-18 12:26:33 | 显示全部楼层 |阅读模式
db8e0a  6437d9   92de79   6ffa67,4个流行的盗号木马,有漏杀的就是不及格

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微点卫士
发表于 2007-8-18 12:30:03 | 显示全部楼层
微点;
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\1.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\XIAORONG.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\RS.EXE
2) C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO\SYSINFO.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\好.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\好4QSO.DLL
是否删除木马程序及其衍生物?


跑跑卡丁车牛盗v1.0改进版不能生成什么东西么
风野胤
发表于 2007-8-18 12:30:47 | 显示全部楼层
我没有什么号好给盗的
Scanning Log
NOD32 version 2469 (20070818) NT
Command line: R:\4个盗号木马.rar
Checking CRC of NOD32.EXE: Status OK
Scanning memory: Not performed (option disabled)
Error occurred while scanning MBR sector of the 2.  ?
?physical disk. Error reading sector.
Error occurred while scanning MBR sector of the 3.  ?
?physical disk. Error reading sector.
Date: 18.8.2007  Time: 12:30:08
Anti-Stealth technology is enabled.
Scanned disks, folders and files: R:\4个盗号木马.rar
R:\4个盗号木马.rar ?RAR ?跑跑卡丁车牛盗v1.0改进版.exe -  ?
?probably a variant of Win32/PSW.Agent trojan
R:\4个盗号木马.rar ?RAR ?xiaorong.exe - probably a  ?
?variant of Win32/PSW.IM trojan
R:\4个盗号木马.rar ?RAR ?1.exe - probably a variant of  ?
?Win32/PSW.OnLineGames.ACT trojan
R:\4个盗号木马.rar ?RAR ?好.exe - Win32/PSW.OnLineGames. ?
?BI trojan
Number of scanned files: 4
Number of threats found: 4
Time of completion: 12:30:11 Total scanning time: 3 sec  ?
?(00:00:03)

[ 本帖最后由 风野胤 于 2007-8-18 12:43 编辑 ]
wangjay1980
发表于 2007-8-18 12:32:10 | 显示全部楼层
deleted: Trojan program Trojan-PSW.Win32.Agent.lx        File: C:\Documents and Settings\Owner\×ÀÃæ\4¸öµÁºÅľÂí.rar/ÅÜÅÜ¿¨¶¡³µÅ£µÁv1.0¸Ä½ø°æ.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.QQPass.vp        File: C:\Documents and Settings\Owner\×ÀÃæ\4¸öµÁºÅľÂí.rar/xiaorong.exe
deleted: Trojan program Trojan-PSW.Win32.Delf.qx        File: C:\Documents and Settings\Owner\×ÀÃæ\4¸öµÁºÅľÂí.rar/1.exe
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.bi        File: C:\Documents and Settings\Owner\×ÀÃæ\4¸öµÁºÅľÂí.rar/ºÃ.exe//FSG
yurius
发表于 2007-8-18 12:41:00 | 显示全部楼层
C:\virus\跑跑卡丁车牛盗v1.0改进版.exe - infected with Trojan.PWS.Akak
C:\virus\xiaorong.exe - infected with Trojan.MulDrop.7004
C:\virus\1.exe - infected with Trojan.PWS.Gamania
C:\virus\好.exe - infected with Trojan.PWS.Gamania
tracydk
发表于 2007-8-18 12:43:00 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
 楼主| 发表于 2007-8-18 12:50:47 | 显示全部楼层

回复 #6 tracydk 的帖子

赛门铁客不及格
电影结束了
发表于 2007-8-18 12:51:26 | 显示全部楼层
对象: ??????????????v1.0??????.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\4个盗号木马.rar
        Status: 已发现病毒
        病毒: Trojan.Pws.Agent.LX (BD 引擎)
对象: xiaorong.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\4个盗号木马.rar
        Status: 已发现病毒
        病毒: Trojan.Pws.Qqpass.VP (BD 引擎)
对象: 1.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\4个盗号木马.rar
        Status: 已发现病毒
        病毒: DeepScan:Generic.PWStealer.D1554684 (BD 引擎)
对象: ??.exe
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\4个盗号木马.rar
        Status: 已发现病毒
        病毒: Generic.Onlinegames6.9ACE433B (BD 引擎)
对象: 4个盗号木马.rar
        路径: C:\Documents and Settings\wangcheng\桌面
        Status: 已发现病毒
        病毒: Trojan.Pws.Agent.LX, Trojan.Pws.Qqpass.VP, DeepScan:Generic.PWStealer.D1554684, Generic.Onlinegames6.9ACE433B (BD 引擎)
扫描完成: 2007-8-18 12:50
    已检查 1 个文件
    已发现 1 个染毒文件
qqq000@qq.com
头像被屏蔽
发表于 2007-8-18 12:54:27 | 显示全部楼层
----------
              [凝逸反毒] (http://hi.baidu.com/503165656)
       [凝逸.扫描病毒引擎-日志]       2007.8.18 12:53:

文件:F:\070815\4个盗号木马\跑跑卡丁车牛盗v1.0改进版.exe | 感染:virus [7291>20070726_dw0001.axx]3(1.1)
操作:删除文件
文件:F:\070815\4个盗号木马\xiaorong.exe | 感染:Trojan.MulDrop.7004 [4238>20070726_dw0001.axx]3(1.1)
操作:删除文件
文件:F:\070815\4个盗号木马\1.exe | 感染:Trojan.PWS.Gamania [4170>20070726_dw0001.axx]3(1.1)
操作:删除文件
文件:F:\070815\4个盗号木马\好.exe | 感染:virus [7771>20070726_dw0001.axx]3(2.2)
操作:删除文件
扫描完成|病毒:4 文件:4|耗时:2703
----------

[ 本帖最后由 qqq000@qq.com 于 2007-8-17 23:55 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
坐在墙头
发表于 2007-8-18 13:20:03 | 显示全部楼层
几个月前的老毒不知道测试来有什么意思
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-21 18:21 , Processed in 0.136391 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表