12
返回列表 发新帖
楼主: zane_xzz
收起左侧

[病毒样本] 一包21个

[复制链接]
微点卫士
发表于 2007-8-23 19:46:42 | 显示全部楼层
微点:
木马名称:Trojan-PSW.Win32.Delf.euf

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\0.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan.Win32.StartPage.ada

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\1.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Downloader.Win32.Small.khp

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\16.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.MiFeng.ah

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\5.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\2.EXE
1) C:\DFD7241875.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\2.EXE
1) C:\DFD7241875.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\3.EXE
1) C:\DFD7271140.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\3.EXE
1) C:\DFD7271140.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\4.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RXSO.EXE
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RXSO0.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\6.EXE
1) C:\DFD7320781.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\6.EXE
1) C:\DFD7320781.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\7.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TLSO.EXE
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TLSO0.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\8.EXE
1) C:\DFD7347109.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\8.EXE
1) C:\DFD7347109.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\9.EXE
1) C:\DFD7361390.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\9.EXE
1) C:\DFD7361390.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\10.EXE
1) C:\DFD7373156.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\10.EXE
1) C:\DFD7373156.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\11.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\SYSWIN64.JMP
2) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\WINSYS64.SYS
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\12.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\TIMHOST.EXE
2) C:\WINDOWS.0\SYSTEM32\TIMHOST.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\13.EXE
1) C:\DFD7409546.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\13.EXE
1) C:\DFD7409546.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\14.EXE
1) C:\DFD7422125.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\14.EXE
1) C:\DFD7422125.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\17.EXE
1) C:\DFD7476281.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\17.EXE
1) C:\DFD7476281.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\18.EXE
1) C:\DFD7492453.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\18.EXE
1) C:\DFD7492453.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\19.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\PACKET.DLL
2) C:\WINDOWS.0\SYSTEM32\WANPACKET.DLL
3) C:\WINDOWS.0\SYSTEM32\WPCAP.DLL
4) C:\WINDOWS.0\SYSTEM32\DRIVERS\SVCHOST.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\20.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\WOSO.EXE
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\WOSO0.DLL
是否删除木马程序及其衍生物?


15怎么运行后消失了
小邪邪
发表于 2007-8-23 19:49:28 | 显示全部楼层

AVK扫描21个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chou
发表于 2007-8-23 22:58:36 | 显示全部楼层
BitDefender Free Edition v10.....20/21

Scanned files

F:\!virus\桌面.part1.rar=>????\0.exe        Infected: BehavesLike:Trojan.ShellHook
F:\!virus\桌面.part1.rar=>????\1.exe        Suspect: BehavesLike:Trojan.StartPage
F:\!virus\桌面.part1.rar=>????\10.exe        Infected: Generic.Malware.SBdldg.EAA52ADF
F:\!virus\桌面.part1.rar=>????\11.exe        Infected: Generic.PWStealer.43B46B2A
F:\!virus\桌面.part1.rar=>????\12.exe        Infected: Generic.PWS.Games.4.50AD5D52
F:\!virus\桌面.part1.rar=>????\13.exe        Infected: Generic.Malware.SBdld.F687E6C7
F:\!virus\桌面.part1.rar=>????\14.exe        Infected: Generic.Malware.SBdldg.C0DE74CC
F:\!virus\桌面.part1.rar=>????\15.exe        Infected: Generic.Onlinegames9.A579281C
F:\!virus\桌面.part1.rar=>????\16.exe        Infected: Trojan.PWS.Lmir.AII
F:\!virus\桌面.part1.rar=>????\17.exe        Infected: DeepScan:Generic.Dld.Agent.5701C936
F:\!virus\桌面.part1.rar=>????\18.exe        Infected: DeepScan:Generic.Dld.Agent.5742E534
F:\!virus\桌面.part1.rar=>????\19.exe        Infected: GenPack:Backdoor.Agent.YPT
F:\!virus\桌面.part1.rar=>????\2.exe        Infected: DeepScan:Generic.Dld.Agent.D70C1C26
F:\!virus\桌面.part1.rar=>????\20.exe        Infected: Trojan.PWS.Small.DK
F:\!virus\桌面.part1.rar=>????\3.exe        Infected: DeepScan:Generic.Dld.Agent.5A873C50
F:\!virus\桌面.part1.rar=>????\4.exe        Infected: Generic.PWS.Games.2.1D10BCF3
F:\!virus\桌面.part1.rar=>????\5.exe        Infected: Generic.Malware.FBdld.6671D36A
F:\!virus\桌面.part1.rar=>????\6.exe        Infected: DeepScan:Generic.Dld.Agent.029143D6
F:\!virus\桌面.part1.rar=>????\7.exe        Infected: Trojan.PWS.OnlineGames.AVG
F:\!virus\桌面.part1.rar=>????\8.exe        Infected: DeepScan:Generic.Dld.Agent.98A9E5E1
F:\!virus\桌面.part1.rar=>????\9.exe        Infected: Generic.Malware.SBdld.66FC0523
woai_jolin
发表于 2007-8-23 23:13:23 | 显示全部楼层
20070823 151203        扫描 '单击右键扫描' 已启动.
20070823 151204        在"F:\v\桌面\0.exe\FILE:0000"中检测到病毒'Mal/QQPass-B' 没有提供清除功能.
20070823 151204        在"F:\v\桌面\10.exe"中检测到病毒'Mal/Behav-112' 没有提供清除功能.
20070823 151204        在"F:\v\桌面\13.exe"中检测到病毒'Mal/Packer' 没有提供清除功能.
20070823 151204        在"F:\v\桌面\14.exe"中检测到病毒'Mal/Behav-112' 没有提供清除功能.
20070823 151204        在"F:\v\桌面\15.exe"中检测到病毒'Mal/Behav-053' 没有提供清除功能.
20070823 151205        在"F:\v\桌面\16.exe"中检测到病毒'Mal/Packer' 没有提供清除功能.
20070823 151205        在"F:\v\桌面\17.exe"中检测到病毒'Mal/Packer' 没有提供清除功能.
20070823 151205        在"F:\v\桌面\18.exe"中检测到病毒'Mal/Behav-112' 没有提供清除功能.
20070823 151205        在"F:\v\桌面\2.exe"中检测到病毒'Mal/Behav-112' 没有提供清除功能.
20070823 151205        在"F:\v\桌面\3.exe"中检测到病毒'Mal/Behav-112' 没有提供清除功能.
20070823 151205        在"F:\v\桌面\5.exe"中检测到病毒'Mal/Packer' 没有提供清除功能.
20070823 151205        在"F:\v\桌面\6.exe"中检测到病毒'Mal/Packer' 没有提供清除功能.
20070823 151206        在"F:\v\桌面\8.exe"中检测到病毒'Mal/Packer' 没有提供清除功能.
20070823 151206        在"F:\v\桌面\9.exe"中检测到病毒'Mal/Packer' 没有提供清除功能.
20070823 151206        扫描 '单击右键扫描' 已完成.
20070823 151206        扫描'单击右键扫描'结果摘要:
                处理项目: 28
                错误: 0
                隔离安全隐患: 14
                处理安全隐患: 0
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 20:11 , Processed in 0.168018 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表