查看: 3060|回复: 13
收起左侧

[病毒样本] 2个rootkit[CC224A 89A5FF]

[复制链接]
promised
发表于 2007-8-21 20:07:23 | 显示全部楼层 |阅读模式
1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dyw1021
头像被屏蔽
发表于 2007-8-21 20:09:06 | 显示全部楼层
文件 C:\Documents and Settings\Administrator\桌面\drivers.zip 被 多重感染 感染。
1688388728
发表于 2007-8-21 20:11:14 | 显示全部楼层
扫描进行于:2007-8-21 20:08:44
扫描日志
NOD32版本 2472 (20070821) NT
命令行: D:\病毒库\drivers.zip

日期: 21.8.2007  时间:20:08:49
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:D:\病毒库\drivers.zip
D:\病毒库\drivers.zip >>ZIP >>czss.sys - Win32/Rootkit.Agent.NCK 木马的变种
D:\病毒库\drivers.zip >>ZIP >>y0ibcvd5e.sys - Win32/Rootkit.Agent.NBQ 木马的变种
已扫描的文件数目:4
已发现的病毒数目:2
活动的病毒数目:1
完成时间: 20:08:49 总扫描时间:0 秒 (00:00:00)
Nerazzurri
发表于 2007-8-21 20:19:38 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\Documents and Settings\simasc\桌面\drivers.zip'
F:\Documents and Settings\simasc\桌面\drivers.zip
  [0] Archive type: ZIP
  --> czss.sys
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> y0ibcvd5e.sys
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
      [INFO]      The file was deleted!
tracydk
发表于 2007-8-21 20:21:06 | 显示全部楼层
avast挂,avast挂的好多
eubyo
发表于 2007-8-21 20:41:26 | 显示全部楼层
AhnLab-V3        2007.8.22.0        2007.08.21        -
AntiVir        7.4.1.62        2007.08.21        TR/Rootkit.Gen
Authentium        4.93.8        2007.08.20        -
Avast        4.7.1029.0        2007.08.20        -
AVG        7.5.0.484        2007.08.20        -
BitDefender        7.2        2007.08.21        -
CAT-QuickHeal        9.00        2007.08.21        -
ClamAV        0.91        2007.08.21        -
DrWeb        4.33        2007.08.21        -
eSafe        7.0.15.0        2007.08.20        -
eTrust-Vet        31.1.5076        2007.08.21        -
Ewido        4.0        2007.08.21        -
FileAdvisor        1        2007.08.21        -
Fortinet        2.91.0.0        2007.08.21        -
F-Prot        4.3.2.48        2007.08.20        -
F-Secure        6.70.13030.0        2007.08.21        -
Ikarus        T3.1.1.12        2007.08.21        Trojan-Downloader.Win32.Agent.bbb
Kaspersky        4.0.2.24        2007.08.21        -
McAfee        5101        2007.08.20        -
Microsoft        1.2803        2007.08.21        Backdoor:WinNT/Farfli.B!sys
NOD32v2        2472        2007.08.21        a variant of Win32/Rootkit.Agent.NCK
Norman        5.80.02        2007.08.20        -
Panda        9.0.0.4        2007.08.21        -
Prevx1        V2        2007.08.21        -
Rising        19.37.12.00        2007.08.21        -
Sophos        4.20.0        2007.08.21        -
Sunbelt        2.2.907.0        2007.08.21        -
Symantec        10        2007.08.21        -
TheHacker        6.1.8.171        2007.08.21        -
VBA32        3.12.2.2        2007.08.21        -
VirusBuster        4.3.26:9        2007.08.20        Rootkit.QQHelp.Gen.3
Webwasher-Gateway        6.0.1        2007.08.21        Trojan.Rootkit.Gen
残缺的唯美
发表于 2007-8-21 20:45:47 | 显示全部楼层
rootkit nod32强项
wangjay1980
发表于 2007-8-21 20:47:16 | 显示全部楼层
查出来就强了,要是没查出来呢

Hello,

czss.sys, y0ibcvd5e.sys - Trojan-Downloader.Win32.Agent.ccg

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Yury Nesmachny
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: drivers.zip

[ 本帖最后由 wangjay1980 于 2007-8-21 21:55 编辑 ]
红心王子
发表于 2007-8-21 20:53:25 | 显示全部楼层
过了KV。。上报
微点卫士
发表于 2007-8-21 21:04:32 | 显示全部楼层
驱逐舰挂
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 11:15 , Processed in 0.123758 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表