查看: 3967|回复: 22
收起左侧

[病毒样本] MD5:f265d923

[复制链接]
电影结束了
发表于 2007-8-19 12:57:02 | 显示全部楼层 |阅读模式
一个在我机子里连网的东西

对象: zzz.exe
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\zzz.rar
Status: 可疑病毒
病毒: BehavesLike:Trojan.Downloader (BD 引擎)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-8-19 12:57:55 | 显示全部楼层
nod32 pass
scottxzt
发表于 2007-8-19 12:58:44 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\dell\桌面\zzz.rar'
C:\Documents and Settings\dell\桌面\zzz.rar
  [0] Archive type: RAR
  --> zzz.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
      [INFO]      The file was successfully wiped!
      [INFO]      The file was deleted!
悠悠Wǒ╭心
发表于 2007-8-19 12:59:56 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.DL.Win32.Delf.yuc

MAC地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:19.36.60
1688388728
发表于 2007-8-19 13:01:53 | 显示全部楼层
检测到一个应用程序尝试创建一个 DNS 请求
询问名称:
DNS 服务器: 61.128.114.133, 61.128.114.166

没其他动作。

[ 本帖最后由 1688388728 于 2007-8-19 13:05 编辑 ]
gho
发表于 2007-8-19 13:03:27 | 显示全部楼层
已检测: 木马程序 Trojan-Downloader.Win32.Small.ezu        文件: C:\Documents and Settings\gho\桌面\zzz.exe//RCryptor//NSPack//PE_Patch.MaskPE//PE_Patch.MaskPE//PE_Patch.MaskPE//PE_Patch.MaskPE
微点卫士
发表于 2007-8-19 13:04:58 | 显示全部楼层
微点:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\ZZZ.EXE
协议类型:TCP
本地地址:0.0.0.0
本地端口:3987
远端地址:218.28.188.240(河南·郑州)
远端端口:80
程序:
C:\PROGRAM FILES\11111.EXE
可疑程序生成以下文件:
1) C:\WINDOWS.0\SVCHOST.EXE
2) C:\WINDOWS.0\UNINSTAL.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\ZZZ.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TEMPORARY INTERNET FILES\CONTENT.IE5\8RM5IV83\11111[1].EXE
2) C:\PROGRAM FILES\11111.EXE
3) C:\WINDOWS.0\SVCHOST.EXE
是否删除木马程序及其衍生物?
程序:
C:\PROGRAM FILES\11111.EXE
1) C:\WINDOWS.0\UNINSTAL.BAT
是否删除可疑程序?
yitp
发表于 2007-8-19 13:08:03 | 显示全部楼层
a-squared3.0.0.1232007.08.162007-08-16-
3.693
Arcavir1.0.42007081816522007-08-18Trojan.Downloader.Small.Ezu
1.171
AVAST1.0.8000766-12007-08-17-
3.042
AVG7.5.48.442269.12.0/9602007-08-18-
1.354
BitDefender7.60825.8008947.144092007-08-19BehavesLike:Trojan.Downloader (suspected)
2.871
CA (VET)8.4.0.2431.1.50692007-08-18-
0.806
ClamAV 0.91.139912007-08-19-
0.011
ewido4.0.0.22007.08.182007-08-18-
2.039
F-SECURE5.51.61002007.08.15.032007-08-15Trojan-Downloader.Win32.Small.ezu
2.454
IKARUST3.1.1.122007.08.18.693662007-08-18Backdoor.Win32.Agent.ahj
1.241
MKS_VIR2.012007.08.162007-08-16-
2.007
NOD322.70.824692007-08-18-
0.015
nProtect2007-08-17.00363362007-08-17BehavesLike:Trojan.Downloader
8.083
QuickHeal9.002007.08.182007-08-18-
2.252
SOPHOS2.47.04.192007-08-18Mal/EncPk-AP
2.878
VBA323.12.2.220070818.09352007-08-18Win32.Trojan.Downloader (http://...) (suspicious)
0.769
VirusBuster4.3.19:99.098.4/11.02007-08-18Packed/NSPack
0.935
冰岛杀毒3.16.162007.08.172007-08-17W32/Threat-HLLIN-Slipper-based!Maximus
0.462
卡巴斯基5.5.102007.08.192007-08-19Trojan-Downloader.Win32.Small.ezu
0.101
大蜘蛛4.332007.08.182007-08-18-
4.701
小红伞7.4.1.626.39.1.182007-08-19TR/Crypt.NSPM.Gen
2.268
江民杀毒10.00.6502007.08.182007-08-18Trojan/PSW.GamePass.wfu
0.711
熊猫卫士9.00.002007.08.182007-08-18-
4.012
瑞星19.019.36.60.002007-08-18Trojan.DL.Win32.Delf.yuc
1.765
诺曼5.91.045.902007-08-17-
2.976
赛门铁克1.3.0.2420070818.0072007-08-18-
0.283
趋势8.500-10014.657.002007-08-16-
0.037
迈克菲5.1.0051002007-08-17New Malware.fc
0.697
金山毒霸2007.6.20.2492007.8.182007-08-18-
0.789
solcroft
发表于 2007-8-19 13:09:45 | 显示全部楼层
gg no re

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
 楼主| 发表于 2007-8-19 13:14:22 | 显示全部楼层
还是搞不懂那个PC TOOLS.........

运行一病毒

有的时候把winrar隔离了.....

怎么办....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 05:15 , Processed in 0.137356 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表