12
返回列表 发新帖
楼主: qianwenxiang
收起左侧

[病毒样本] adware x 14

[复制链接]
lsyer
发表于 2007-8-24 23:20:43 | 显示全部楼层
这包东西很眼熟啊~
uhthn2002
发表于 2007-8-25 02:18:16 | 显示全部楼层
C:\Documents and Settings\uhthn\Desktop\virus\dodolook391.exe : infected AdWare.Win32.Cinmus.f
C:\Documents and Settings\uhthn\Desktop\virus\a.exe : infected Trojan-PSW.Win32.Agent.mf
C:\Documents and Settings\uhthn\Desktop\virus\yuhan.exe : infected AdWare.Win32.AdMoke.au
C:\Documents and Settings\uhthn\Desktop\virus\b.exe : infected Trojan-PSW.Win32.Agent.mf
C:\Documents and Settings\uhthn\Desktop\virus\d.exe : infected Trojan-PSW.Win32.Agent.mf
xxwpk007
头像被屏蔽
发表于 2007-8-25 08:06:11 | 显示全部楼层
用AntiVirusKit扫描病毒
版本 16.0.7
病毒库签名 2007-8-22
开始时间: 2007-8-25 8:04
引擎: KAV 引擎 (AVK 17.7052), BD  引擎 (BD 17.4816)
启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: stream/data0002 data0003
        在压缩档案里: G:\样本\082401[1]\dodolook391.exe
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.f (KAV 引擎)
对象: stream/data0002 data0004
        在压缩档案里: G:\样本\082401[1]\dodolook391.exe
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.j (KAV 引擎)
对象: (NSIS o)=>lzma_solid_nsis0002=>(NSIS o) lzma_nsis0000
        在压缩档案里: G:\样本\082401[1]\dodolook391.exe
        Status: 已发现病毒
        病毒: Trojan.Cinmeng.A (BD  引擎)
对象: (NSIS o)=>lzma_solid_nsis0002=>(NSIS o) lzma_nsis0002
        在压缩档案里: G:\样本\082401[1]\dodolook391.exe
        Status: 已发现病毒
        病毒: DeepScan:Generic.Adw.Cinmus.2.87334E8F (BD  引擎)
对象: dodolook391.exe
        路径: G:\样本\082401[1]
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.f, not-a-virus:AdWare.Win32.Cinmus.j (KAV 引擎), Trojan.Cinmeng.A, DeepScan:Generic.Adw.Cinmus.2.87334E8F (BD  引擎)
对象: my_70201.exe
        路径: G:\样本\082401[1]
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.QQHelper.wd (KAV 引擎)
对象: data0003
        在压缩档案里: G:\样本\082401[1]\15d009.exe
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.BHO.av (KAV 引擎)
对象: (NSIS o) lzma_nsis0001
        在压缩档案里: G:\样本\082401[1]\15d009.exe
        Status: 已发现病毒
        病毒: BehavesLike:Win32.ExplorerHijack (BD  引擎)
对象: 15d009.exe
        路径: G:\样本\082401[1]
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.BHO.av (KAV 引擎), BehavesLike:Win32.ExplorerHijack (BD  引擎)
对象: a.exe
        路径: G:\样本\082401[1]
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.Agent.mf (KAV 引擎), MemScan:Backdoor.Hulubas.B (BD  引擎)
对象: yuhan.exe
        路径: G:\样本\082401[1]
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.AdMoke.au (KAV 引擎)
对象: b.exe
        路径: G:\样本\082401[1]
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.Agent.mf (KAV 引擎), BehavesLike:Win32.ExplorerHijack (BD  引擎)
对象: d.exe
        路径: G:\样本\082401[1]
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.Agent.mf (KAV 引擎), BehavesLike:Win32.ExplorerHijack (BD  引擎)
对象: mimefilte.dll
        路径: G:\样本\082401[1]
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.AdMoke.au (KAV 引擎)
分析完毕: 2007-8-25 8:04
    已检查 14 个文件
    已发现 8 个染毒文件
    发现 0 个可疑文件
xxwpk007
头像被屏蔽
发表于 2007-8-25 08:07:08 | 显示全部楼层

[Scan path] G:\样本\082401[1]
G:\样本\082401[1]\dodolook391.exe - Ok
G:\样本\082401[1]\my_70201.exe infected with Trojan.DownLoader.30531
G:\样本\082401[1]\15d009.exe - Ok
G:\样本\082401[1]\d33.exe - Ok
>G:\样本\082401[1]\a.exe - Ok
>>>G:\样本\082401[1]\yuhan.exe - Ok
>G:\样本\082401[1]\b.exe - Ok
>G:\样本\082401[1]\d.exe - Ok
G:\样本\082401[1]\d34.exe - Ok
G:\样本\082401[1]\Hsfpwcfg.exe - Ok
>G:\样本\082401[1]\mimefilte.dll - Ok
G:\样本\082401[1]\InstFunc.exe - Ok
G:\样本\082401[1]\InstFunc.dll - Ok
G:\样本\082401[1]\YingSoft-UnInstall.exe - Ok
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 12:39 , Processed in 0.104404 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表