查看: 3569|回复: 17
收起左侧

[病毒样本] 网上挂毒真多

[复制链接]
zane_xzz
发表于 2007-8-19 22:45:04 | 显示全部楼层 |阅读模式
4B7CA7 OR 10DE10 OR A2651C OR 6A20CB OR 0C81BC OR 760CD2 OR 0E04B5 OR 1016A2 OR A8EAB5 OR F5CC19 OR 8DCFA5 OR C08953 OR E5CA1F OR 0CA359 OR 5A3A9A OR F3282E OR 136E91

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qqq000@qq.com
头像被屏蔽
发表于 2007-8-19 22:47:49 | 显示全部楼层

[凝逸反毒]病毒:11 个

[凝逸反毒]病毒:11 个
----------
              [凝逸反毒] (http://hi.baidu.com/503165656)
       [凝逸.扫描病毒引擎-日志]       2007.8.19 22:47:11


[凝逸反毒] [病毒库列表]
病毒总数=18328
20070726_dw0001.axx | 病毒数:12691
20070726_kv0001.axx | 病毒数:1115
20070729_ny0001.axx | 病毒数:1319
20070801_ny0002.axx | 病毒数:302
20070802_ny0003.axx | 病毒数:384
20070802_ny0004.axx | 病毒数:196
20070811_ny0005.axx | 病毒数:469
20070816_ny0006.axx | 病毒数:1233
20070816_ny0007.axx | 病毒数:49
20070819_ny0008.axx | 病毒数:570
初始化成功

文件:F:\070815\桌面\2.exe | 感染:Trojan.MulDrop.8323 [59>20070816_ny0006.axx]3(2.3)
操作:删除文件
文件:F:\070815\桌面\5.exe | 感染:BINARYRES [72>20070816_ny0006.axx]3(1.1)
操作:删除文件
文件:F:\070815\桌面\9.exe | 感染:BINARYRES [75>20070802_ny0004.axx]3(1.1)
操作:删除文件
文件:F:\070815\桌面\20.exe | 感染:Trojan.Arpspoof [56>20070801_ny0002.axx]3(1.1)
操作:删除文件
文件:F:\070815\桌面\qq.exe | 感染:DLOADER.Trojan [60>20070819_ny0008.axx]3(1.1)
操作:删除文件
文件:F:\070815\桌面\1.exe | 感染:BackDoor.WebDor [51>20070819_ny0008.axx]3(1.1)
操作:删除文件
文件:F:\070815\桌面\10.exe | 感染:virus [384>20070819_ny0008.axx]3(1.2)
操作:删除文件
文件:F:\070815\桌面\3.exe | 感染:Trojan.MulDrop.8253 [22>20070816_ny0006.axx]3(1.1)
操作:删除文件
文件:F:\070815\桌面\14.exe | 感染:Trojan.PWS.Qqshou [98>20070811_ny0005.axx]3(1.1)
操作:删除文件
文件:F:\070815\桌面\7.exe | 感染:virus [20>20070816_ny0007.axx]3(2.5)
操作:删除文件
文件:F:\070815\桌面\8.exe | 感染:virus [44>20070811_ny0005.axx]3(1.1)
操作:删除文件
扫描完成|病毒:11 文件:17|耗时:3475
----------

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2007-8-19 22:49:05 | 显示全部楼层
.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2007-8-19 22:52:31 | 显示全部楼层

AVK

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zane_xzz
 楼主| 发表于 2007-8-19 22:52:44 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\桌面.rar'
C:\Documents and Settings\Administrator\桌面\桌面.rar
  [0] Archive type: RAR
  --> 2.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLine.agb.1
  --> 5.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLineGame.YF
  --> 6.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 9.exe
      [DETECTION] Is the Trojan horse TR/PSW.Agent.20480
  --> 20.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Agent.alh.32 Backdoor server programs
  --> 4.exe
      [DETECTION] Is the Trojan horse TR/Spy.Delf.UV.101
  --> qq.exe
      [DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
  --> 1.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Delf.bko
  --> 10.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agen.26778.A
  --> 12.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 11.exe
      [DETECTION] Is the Trojan horse TR/Agent.11244
  --> 3.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLineGame.YF
  --> 13.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 14.exe
      [DETECTION] Is the Trojan horse TR/PSW.Steal.47210
  --> 7.exe
      [DETECTION] Is the Trojan horse TR/Spy.Delf.UV.74
  --> 15.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
  --> 8.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLineGame.YF
      [WARNING]   The file was ignored!
碧水寒潭
发表于 2007-8-19 22:52:51 | 显示全部楼层

17个!

Start of the scan: 2007年8月19日  22:51

Starting the file scan:

Begin scan in 'H:\AV-TEST'
H:\AV-TEST\桌面.rar
  [0] Archive type: RAR
  --> 2.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLine.agb.1
  --> 5.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLineGame.YF
  --> 6.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 9.exe
      [DETECTION] Is the Trojan horse TR/PSW.Agent.20480
  --> 20.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Agent.alh.32 Backdoor server programs
  --> 4.exe
      [DETECTION] Is the Trojan horse TR/Spy.Delf.UV.101
  --> qq.exe
      [DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
  --> 1.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Delf.bko
  --> 10.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agen.26778.A
  --> 12.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 11.exe
      [DETECTION] Is the Trojan horse TR/Agent.11244
  --> 3.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLineGame.YF
  --> 13.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 14.exe
      [DETECTION] Is the Trojan horse TR/PSW.Steal.47210
  --> 7.exe
      [DETECTION] Is the Trojan horse TR/Spy.Delf.UV.74
  --> 15.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
  --> 8.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLineGame.YF
      [INFO]      The file was deleted!


End of the scan: 2007年8月19日  22:52
Used time: 00:14 min

The scan has been done completely.

      1 Scanning directories
     18 Files were scanned
     17 viruses and/or unwanted programs were found
      2 classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     -1 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
      0 Hidden objects were found
欠妳緈諨
发表于 2007-8-19 22:56:25 | 显示全部楼层
15个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yashoo
头像被屏蔽
发表于 2007-8-19 23:01:05 | 显示全部楼层
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.agb        文件: E:\test\桌面.rar/2.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.agq        文件: E:\test\桌面.rar/5.exe//PE_Patch.UPX//UPX
已删除: 木马程序 Trojan-PSW.Win32.Agent.nb        文件: E:\test\桌面.rar/6.exe//PE_Patch.UPX//#
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.es        文件: E:\test\桌面.rar/9.exe
已删除: 木马程序 Backdoor.Win32.Agent.alh        文件: E:\test\桌面.rar/20.exe//UPack
已删除: 木马程序 Trojan-Spy.Win32.Delf.uv        文件: E:\test\桌面.rar/4.exe//UPack
已删除: 病毒 Heur.Trojan.Generic (变种)        文件: E:\test\桌面.rar/qq.exe//UPack
已删除: 木马程序 Trojan-Downloader.Win32.Delf.bko        文件: E:\test\桌面.rar/1.exe//FSG
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.ahn        文件: E:\test\桌面.rar/10.exe//UPack
已删除: 木马程序 Trojan-Spy.Win32.Delf.uv        文件: E:\test\桌面.rar/12.exe//UPack
已删除: 木马程序 Trojan-Spy.Win32.Delf.uv        文件: E:\test\桌面.rar/11.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.adm        文件: E:\test\桌面.rar/3.exe
wangjay1980
发表于 2007-8-19 23:03:22 | 显示全部楼层
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.agb        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/2.exe
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.agq        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/5.exe//PE_Patch.UPX//UPX
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.es        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/9.exe
deleted: Trojan program Backdoor.Win32.Agent.alh        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/20.exe//UPack
deleted: Trojan program Trojan-Spy.Win32.Delf.uv        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/4.exe//UPack
deleted: Trojan program Trojan-Downloader.Win32.Delf.bko        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/1.exe//FSG
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.ahn        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/10.exe//UPack
deleted: Trojan program Trojan-Spy.Win32.Delf.uv        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/12.exe//UPack
deleted: Trojan program Trojan-Spy.Win32.Delf.uv        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/11.exe//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.adm        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/3.exe
deleted: virus Virus.Win32.AutoRun.el        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/14.exe//PE_Patch//NSPack
deleted: Trojan program Trojan-Spy.Win32.Delf.uv        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/7.exe//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.adn        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/15.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.wp        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/8.exe
detected: Trojan program Trojan-PSW.Win32.Agent.nb        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/6.exe//PE_Patch.UPX//#
detected: virus Heur.Trojan.Generic (modification)        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/qq.exe//UPack
woai_jolin
发表于 2007-8-19 23:05:51 | 显示全部楼层
===================================================================================================
NVCOD On Demand Scanner 5.80.02

NSE revision 5.91.04
nvcbin.def revision 5.90.00 of 2007/08/17 08:03:55 (830940 variants)
nvcmacro.def revision 5.90.00 of 2007/08/06 19:46:49 (20358 variants)
Total number of variants: 851298
Command line: "@C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~OD33.tmp"
===================================================================================================

       Time  Filename                                                     Virus name
---------------------------------------------------------------------------------------------------
- Scanning files in the directory: F:\v\
      140 ms F:\v\1.exe                                                   Security Risk Suspicious_F.gen ()
        0 ms F:\v\1.exe:Zone.Identifier                                 
        0 ms F:\v\10.exe                                                  Security Risk W32/Suspicious_U.gen ()
        0 ms F:\v\10.exe:Zone.Identifier                                 
        0 ms F:\v\11.exe                                                  Security Risk W32/Suspicious_U.gen ()
        0 ms F:\v\11.exe:Zone.Identifier                                 
        0 ms F:\v\12.exe                                                  Security Risk W32/Suspicious_U.gen ()
        0 ms F:\v\12.exe:Zone.Identifier                                 
        0 ms F:\v\13.exe                                                  Security Risk W32/Suspicious_U.gen ()
       15 ms F:\v\13.exe:Zone.Identifier                                 
        0 ms F:\v\14.exe                                                  Trojan W32/AutoRun.JL ()
        0 ms F:\v\14.exe:Zone.Identifier                                 
        0 ms F:\v\15.exe                                                  Security Risk W32/Suspicious_U.gen ()
        0 ms F:\v\15.exe:Zone.Identifier                                 
       16 ms F:\v\2.exe                                                   Trojan W32/Suspicious_U.gen.dropper ()
        0 ms F:\v\2.exe:Zone.Identifier                                 
        0 ms F:\v\20.exe                                                  Security Risk W32/Suspicious_U.gen ()
        0 ms F:\v\20.exe:Zone.Identifier                                 
       16 ms F:\v\3.exe                                                   Trojan OnLineGames.gen26 ()
        0 ms F:\v\3.exe:Zone.Identifier                                 
        0 ms F:\v\4.exe                                                   Security Risk W32/Suspicious_U.gen ()
        0 ms F:\v\4.exe:Zone.Identifier                                 
        0 ms F:\v\5.exe                                                   Trojan OnLineGames.gen26 ()
        0 ms F:\v\5.exe:Zone.Identifier                                 
        0 ms F:\v\6.exe                                                   Trojan OnLineGames.gen26 ()
        0 ms F:\v\6.exe:Zone.Identifier                                 
        0 ms F:\v\7.exe                                                   Security Risk W32/Suspicious_U.gen ()
       16 ms F:\v\7.exe:Zone.Identifier                                 
        0 ms F:\v\8.exe                                                   Trojan OnLineGames.gen26 ()
        0 ms F:\v\8.exe:Zone.Identifier                                 
        0 ms F:\v\9.exe                                                   Trojan W32/OnLineGames.JNP ()
        0 ms F:\v\9.exe:Zone.Identifier                                 
        0 ms F:\v\qq.exe                                                  Security Risk W32/Suspicious_U.gen ()
        0 ms F:\v\qq.exe:Zone.Identifier                                 
- File F:\v\1.exe quarantined.
- File F:\v\1.exe deleted.
- File F:\v\10.exe quarantined.
- File F:\v\10.exe deleted.
- File F:\v\11.exe quarantined.
- File F:\v\11.exe deleted.
- File F:\v\12.exe quarantined.
- File F:\v\12.exe deleted.
- File F:\v\13.exe quarantined.
- File F:\v\13.exe deleted.
- File F:\v\14.exe quarantined.
- File F:\v\14.exe deleted.
- File F:\v\15.exe quarantined.
- File F:\v\15.exe deleted.
- File F:\v\2.exe quarantined.
- File F:\v\2.exe deleted.
- File F:\v\20.exe quarantined.
- File F:\v\20.exe deleted.
- File F:\v\3.exe quarantined.
- File F:\v\3.exe deleted.
- File F:\v\4.exe quarantined.
- File F:\v\4.exe deleted.
- File F:\v\5.exe quarantined.
- File F:\v\5.exe deleted.
- File F:\v\6.exe quarantined.
- File F:\v\6.exe deleted.
- File F:\v\7.exe quarantined.
- File F:\v\7.exe deleted.
- File F:\v\8.exe quarantined.
- File F:\v\8.exe deleted.
- File F:\v\9.exe quarantined.
- File F:\v\9.exe deleted.
- File F:\v\qq.exe quarantined.
- File F:\v\qq.exe deleted.

===================================================================================================

The scanning started: 2007/08/19 23:05:54
               ended: 2007/08/19 23:05:54
Logged on as        : Administrator
on hostname         : 2FF87FC2B9AB46F

Scanning results:
   Total number of files found..............................:      34
   Number of files scanned..................................:      34
   Number of files/directories skipped due to exclude list..:       0
   Number of files that could not be opened.................:       0
   Number of archive files unpacked.........................:       0
   Number of archive files not unpacked.....................:       0
   Number of infections.....................................:      17

Copyright (c) 1993-2005 Norman ASA.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 04:18 , Processed in 0.134674 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表