查看: 3767|回复: 20
收起左侧

[病毒样本] 一包9个[MD5: B73D5A 9DFCCA 134CE4 1058CB 080049 FCC6E8 82E45D 4DD86A B41431]

[复制链接]
zane_xzz
发表于 2007-8-23 19:44:04 | 显示全部楼层 |阅读模式
[MD5: B73D5A 9DFCCA 134CE4 1058CB 080049 FCC6E8 82E45D 4DD86A B41431]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dyw1021
头像被屏蔽
发表于 2007-8-23 19:45:44 | 显示全部楼层
扫描开始时间: 2007-8-23 19:45:47
扫描日志
NOD32 版本 2478 (20070823) NT
命令行: C:\Documents and Settings\Administrator\桌面\新建文件夹.rar
C:\Program Files\Eset\nod32.exe<病毒 - 正常>
物理磁盘 1 的 MBR 扇区,<病毒 - 正常>
物理磁盘 1 的活动引导扇区,<病毒 - 正常>

日期: 2007年8月23日  时间: 19:45:49
反 Rookits 技术已启用。
已扫描磁盘、文件夹和文件: C:\Documents and Settings\Administrator\桌面\新建文件夹.rar
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar ?RAR ?新建文件夹\12.exe<病毒 - Win32/PSW.WOW.NCN 木马>
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar ?RAR ?新建文件夹\2.exe<病毒 - Win32/AutoRun.Q 蠕虫 变种>
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar ?RAR ?新建文件夹\3.exe<病毒 - 可能是 Win32/Genetik 木马 变种>
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar ?RAR ?新建文件夹\4.exe<病毒 - Win32/PSW.Legendmir.NEP 木马 变种>
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar ?RAR ?新建文件夹\5.exe<病毒 - Win32/PSW.OnLineGames.YA 木马 变种>
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar ?RAR ?新建文件夹\6.exe<病毒 - 可能是 Win32/Genetik 木马 变种>
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar ?RAR ?新建文件夹\7.exe<病毒 - Win32/PSW.Agent.NEC 木马 变种>
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar ?RAR ?新建文件夹\8.exe<病毒 - 可能是 Win32/PSW.OnLineGames.YA 木马 变种>
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar ?RAR ?新建文件夹\9.exe<病毒 - Win32/PSW.OnLineGames.NEP 木马 变种>
已扫描文件数量: 10
已发现病毒数量: 9
活动的病毒数量: 1
完成时间: 19:45:51 总共扫描时间: 2 秒 (00:00:02)
小邪邪
发表于 2007-8-23 19:46:02 | 显示全部楼层
咖啡报6个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qqq000@qq.com
头像被屏蔽
发表于 2007-8-23 19:46:08 | 显示全部楼层
----------
              [凝逸反毒] (http://hi.baidu.com/503165656)

       [凝逸.扫描病毒引擎-日志]       2007.8.23 19:46:6

文件:F:\070823\新建文件夹\新建文件夹\12.exe | 感染:Backdoor.Agent.ptm [125>20070729_ny0001.axx]3(1.1)
操作:删除文件
文件:F:\070823\新建文件夹\新建文件夹\4.exe | 感染:virus [390>20070819_ny0008.axx]3(1.2)
操作:删除文件
文件:F:\070823\新建文件夹\新建文件夹\5.exe | 感染:virus [378>20070822_ny0010.axx]3(1.1)
操作:删除文件
文件:F:\070823\新建文件夹\新建文件夹\6.exe | 感染:Trojan.PWS.Wsgame.1106 [40>20070822_ny0010.axx]3(3.4)
操作:删除文件
文件:F:\070823\新建文件夹\新建文件夹\7.exe | 感染:virus [404>20070822_ny0010.axx]3(2.2)
操作:删除文件
文件:F:\070823\新建文件夹\新建文件夹\9.exe | 感染:virus [403>20070822_ny0010.axx]3(2.2)
操作:删除文件

扫描完成|病毒:6 文件:9|耗时:1993
----------

[ 本帖最后由 qqq000@qq.com 于 2007-8-23 06:47 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
taihuxian
发表于 2007-8-23 19:46:27 | 显示全部楼层
扫描进行于:2007-8-23 19:45:43
扫描日志
NOD32版本 2478 (20070823) NT
命令行: C:\Documents and Settings\Administrator\桌面\新建文件夹.rar
系统内存  - 是正常的

日期: 23.8.2007  时间:19:45:57
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\Documents and Settings\Administrator\桌面\新建文件夹.rar
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar >>RAR >>新建文件夹\12.exe - Win32/PSW.WOW.NCN 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar >>RAR >>新建文件夹\2.exe - Win32/AutoRun.Q 蠕虫的变种
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar >>RAR >>新建文件夹\3.exe - 可能是 Win32/Genetik 木马 的一个变种
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar >>RAR >>新建文件夹\4.exe - Win32/PSW.Legendmir.NEP 木马的变种
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar >>RAR >>新建文件夹\5.exe - Win32/PSW.OnLineGames.YA 木马的变种
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar >>RAR >>新建文件夹\6.exe - 可能是 Win32/Genetik 木马 的一个变种
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar >>RAR >>新建文件夹\7.exe - Win32/PSW.Agent.NEC 木马的变种
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar >>RAR >>新建文件夹\8.exe - 可能是 Win32/PSW.OnLineGames.YA 木马 的一个变种
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar >>RAR >>新建文件夹\9.exe - Win32/PSW.OnLineGames.NEP 木马的变种
已扫描的文件数目:10
已发现的病毒数目:9
已清除病毒的文件数目:1
完成时间: 19:46:00 总扫描时间:3 秒 (00:00:03)
hj5abc
发表于 2007-8-23 19:46:31 | 显示全部楼层
秒杀.

Scan performed at: 2007-8-23 19:43:07
Scanning Log
NOD32 version 2478 (20070823) NT
Command line: F:\新建文件夹.rar
Operating memory - is OK

Date: 23.8.2007  Time: 19:43:10
Anti-Stealth technology is enabled.
Scanned disks, folders and files: F:\新建文件夹.rar
F:\新建文件夹.rar ?RAR ?新建文件夹\12.exe - Win32/PSW.WOW.NCN trojan
F:\新建文件夹.rar ?RAR ?新建文件夹\2.exe - a variant of Win32/AutoRun.Q worm
F:\新建文件夹.rar ?RAR ?新建文件夹\3.exe - probably a variant of Win32/Genetik trojan
F:\新建文件夹.rar ?RAR ?新建文件夹\4.exe - a variant of Win32/PSW.Legendmir.NEP trojan
F:\新建文件夹.rar ?RAR ?新建文件夹\5.exe - a variant of Win32/PSW.OnLineGames.YA trojan
F:\新建文件夹.rar ?RAR ?新建文件夹\6.exe - probably a variant of Win32/Genetik trojan
F:\新建文件夹.rar ?RAR ?新建文件夹\7.exe - a variant of Win32/PSW.Agent.NEC trojan
F:\新建文件夹.rar ?RAR ?新建文件夹\8.exe - probably a variant of Win32/PSW.OnLineGames.YA trojan
F:\新建文件夹.rar ?RAR ?新建文件夹\9.exe - a variant of Win32/PSW.OnLineGames.NEP trojan
Number of scanned files: 10
Number of threats found: 9
Number of files cleaned: 1
Time of completion: 19:43:11 Total scanning time: 1 sec (00:00:01)

ps.为什么同时贴出nod32报告
小邪邪
发表于 2007-8-23 19:47:20 | 显示全部楼层

AVK扫描9个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-8-23 19:48:33 | 显示全部楼层
C:\ABC\新建文件夹\新建文件夹\12.exe - 特征码 'BehavesLikeWin32.ExplorerHijack' 被发现
C:\ABC\新建文件夹\新建文件夹\2.exe - 特征码 'Trojan-Proxy.Win32.Delf.AN' 被发现
C:\ABC\新建文件夹\新建文件夹\3.exe - 特征码 'Trojan-Spy.Win32.Bancos.ha' 被发现
C:\ABC\新建文件夹\新建文件夹\4.exe - 特征码 'Trojan-PWS.Win32.OnLineGames.afd' 被发现
C:\ABC\新建文件夹\新建文件夹\5.exe - 特征码 'Trojan-PWS.Win32.OnLineGames.wp' 被发现
C:\ABC\新建文件夹\新建文件夹\6.exe - 特征码 'Generic.Onlinegames.2' 被发现
C:\ABC\新建文件夹\新建文件夹\7.exe - 特征码 'Trojan-PWS.Win32.OnLineGames.aih' 被发现
C:\ABC\新建文件夹\新建文件夹\8.exe - 特征码 'Generic.PWS.Games.1' 被发现
C:\ABC\新建文件夹\新建文件夹\9.exe - 特征码 'Trojan-Downloader.Win32.Zlob.and' 被发现

        9 文件被扫描
          (0 压缩档 0 文件)
        9 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:00.203
欠妳緈諨
发表于 2007-8-23 19:48:57 | 显示全部楼层
金山8个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
残缺的唯美
发表于 2007-8-23 19:49:15 | 显示全部楼层
昨天发现红伞多 今天发现Nod32多  汗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 22:32 , Processed in 0.142386 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表