查看: 2498|回复: 10
收起左侧

[病毒样本] 来自 超级大毒马包包 V2007.8.26 杀乘的

[复制链接]
qqq000@qq.com
头像被屏蔽
发表于 2007-8-27 10:25:55 | 显示全部楼层 |阅读模式
来自 超级大毒马包包 V2007.8.26  杀乘的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微点卫士
发表于 2007-8-27 10:39:06 | 显示全部楼层
微点:
木马名称:Trojan-PSW.Win32.Delf.evc

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\(1)VIP.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\PROGRAM FILES\SNAP SHOTS\SNAPBAR.DLL
是可疑程序,是否阻止该进程继续运行?
程序:
C:\PROGRAM FILES\SNAP SHOTS\SNAPBAR.DLL
是可疑程序,是否阻止该进程继续运行?
程序:
C:\PROGRAM FILES\SNAP SHOTS\SNAPBAR.DLL
是否删除病毒程序?
程序:
C:\PROGRAM FILES\SNAP SHOTS\SNAPBAR.DLL
是否删除病毒程序?

aio.exe不报,fooassoc.exe重复了
FBAV
发表于 2007-8-27 10:45:08 | 显示全部楼层
为PC护航风暴微塔
_____________________________________________
                                          
             风暴微塔反间谋
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]              
                            [内测版]      
                   http://www.v0day.com/  
----------------------------------------------
开始扫描……

正在检查启动……
[C:\Documents and Settings\Administrator\桌面\virus\剪切文件\(1)vip.exe]
                    …………特征码引擎[1]发现病毒
文件数:5   病毒数:1  比重:0.2
OK  扫描完毕!
报VIP

[ 本帖最后由 FBAV 于 2007-8-27 10:46 编辑 ]
hahacomcn
发表于 2007-8-27 10:47:55 | 显示全部楼层
什么杀软杀剩下的?

Begin scan in 'C:\Documents and Settings\Administrator\桌面\剪切文件.rar'
C:\Documents and Settings\Administrator\桌面\剪切文件.rar
  [0] Archive type: RAR
  --> (1)vip.exe
      [DETECTION] Is the Trojan horse TR/PSW.Small.CY
FBAV
发表于 2007-8-27 11:04:37 | 显示全部楼层
风暴微塔吧……
gdmdhxq
发表于 2007-8-27 11:11:11 | 显示全部楼层
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.700
        病毒库日期 2007-08-27
        更新日期 2007-08-27

扫描目标 C:\Documents and Settings\xsc\桌面\剪切文件.rar

开始时间 2007-08-27 11:11:21

正常结束。

扫描结果:
                 文件数 :5                                   病毒体 :0         
                   删除 :0                                     解毒 :0         
    扫描速度(千字节/秒) :855                               扫描时间 :00:00:01
    扫描文件速度(个/秒) :5
xiaopangmd
发表于 2007-8-27 11:19:30 | 显示全部楼层
2007-8-27 11:18:30        Scanning Log
2007-8-27 11:18:30        Version of virus signature database: 2485 (20070826)
2007-8-27 11:18:30        Date: 27.8.2007  Time: 11:18:30
2007-8-27 11:18:30        Scanned disks, folders and files: C:\Documents and Settings\Martin\桌面\剪切文件.rar
2007-8-27 11:18:40        C:\Documents and Settings\Martin\桌面\剪切文件.rar » RAR » aio.exe - probably a variant of Win32/Genetik trojan
2007-8-27 11:18:40        C:\Documents and Settings\Martin\桌面\剪切文件.rar » RAR » fooassoc.exe » UPX v12_m2 » NSIS » System.dll - is OK
2007-8-27 11:18:40        C:\Documents and Settings\Martin\桌面\剪切文件.rar » RAR » fooassoc.exe » UPX v12_m2 » NSIS » modern-header.bmp - is OK
2007-8-27 11:18:40        C:\Documents and Settings\Martin\桌面\剪切文件.rar » RAR » fooassoc.exe » NSIS » System.dll - is OK
2007-8-27 11:18:40        C:\Documents and Settings\Martin\桌面\剪切文件.rar » RAR » fooassoc.exe » NSIS » modern-header.bmp - is OK
2007-8-27 11:18:40        C:\Documents and Settings\Martin\桌面\剪切文件.rar » RAR » sn020376.exe » UPX v12_m5 - is OK
2007-8-27 11:18:40        C:\Documents and Settings\Martin\桌面\剪切文件.rar » RAR » termsrvhack.dll - is OK
2007-8-27 11:18:40        C:\Documents and Settings\Martin\桌面\剪切文件.rar » RAR » (1)vip.exe - a variant of Win32/PSW.Delf.NIY trojan
2007-8-27 11:18:40        Number of scanned files: 9
2007-8-27 11:18:40        Number of threats found: 2
2007-8-27 11:18:40        Time of completion: 11:18:40  Total scanning time: 10 sec (00:00:10)
globe
发表于 2007-8-27 11:29:06 | 显示全部楼层
bd av 2008 web traffic

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qqq000@qq.com
头像被屏蔽
 楼主| 发表于 2007-8-27 12:13:28 | 显示全部楼层
凝逸反毒 杀软杀剩 70个
卡巴 瑞星 继续杀剩 的
king6808
发表于 2007-8-27 13:28:18 | 显示全部楼层
又来了!附件文件不存在或无法读入,请与管理员联系。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-23 21:24 , Processed in 0.151422 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表