查看: 2563|回复: 13
收起左侧

[病毒样本] rav系列[MD5: F80B85 8A9B7F 168BE0 DA9ACC BB1F7C]

[复制链接]
promised
发表于 2007-8-28 08:31:49 | 显示全部楼层 |阅读模式
1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2007-8-28 08:32:26 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\病毒样本\样本.rar'
F:\病毒样本\样本.rar
  [0] Archive type: RAR
  --> ravcqmon.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Tiny.CK.2
  --> ravdthxmon.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> ravwdmon.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> ravztmon.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Tiny.CK.2
  --> ravzxmon.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Tiny.CK.2
      [INFO]      The file was deleted!
FBAV
发表于 2007-8-28 08:37:21 | 显示全部楼层
为PC护航风暴微塔
_____________________________________________
                                          
             风暴微塔反间谋
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]              
                            [内测版]      
                   http://www.v0day.com/  
----------------------------------------------
开始扫描……


正在检查启动……
[C:\Documents and Settings\Administrator\桌面\virus\RAR\ravcqmon.exe]
                    …………引擎[2]发现病毒:Win32.Unknow
[C:\Documents and Settings\Administrator\桌面\virus\RAR\ravdthxmon.exe]
                    …………引擎[2]发现病毒:Win32.Unknow
[C:\Documents and Settings\Administrator\桌面\virus\RAR\ravwdmon.exe]
                    …………引擎[3]发现Suspicious File
[C:\Documents and Settings\Administrator\桌面\virus\RAR\ravwdmon.exe]
                    …………引擎[2]发现病毒:Win32.Unknow
[C:\Documents and Settings\Administrator\桌面\virus\RAR\ravztmon.exe]
                    …………特征码引擎[1]发现病毒
[C:\Documents and Settings\Administrator\桌面\virus\RAR\ravztmon.exe]
                    …………引擎[2]发现病毒:Win32.Unknow
[C:\Documents and Settings\Administrator\桌面\virus\RAR\ravzxmon.exe]
                    …………特征码引擎[1]发现病毒
[C:\Documents and Settings\Administrator\桌面\virus\RAR\ravzxmon.exe]
                    …………引擎[2]发现病毒:Win32.Unknow
文件数:5   病毒数:8  比重:1.6
OK  扫描完毕!

曲曲小杜
wangjay1980
发表于 2007-8-28 08:47:21 | 显示全部楼层
detected: Trojan program Trojan-PSW.Win32.OnLineGames.aqv        File: C:\Documents and Settings\Owner\×ÀÃæ\Ñù±¾.rar/ravcqmon.exe
detected: Trojan program Trojan-PSW.Win32.OnLineGames.aqv        File: C:\Documents and Settings\Owner\×ÀÃæ\Ñù±¾.rar/ravdthxmon.exe
detected: Trojan program Trojan-PSW.Win32.OnLineGames.aqv        File: C:\Documents and Settings\Owner\×ÀÃæ\Ñù±¾.rar/ravwdmon.exe
detected: Trojan program Trojan-PSW.Win32.OnLineGames.akg        File: C:\Documents and Settings\Owner\×ÀÃæ\Ñù±¾.rar/ravztmon.exe//PE_Patch//UPack
detected: Trojan program Trojan-PSW.Win32.OnLineGames.akh        File: C:\Documents and Settings\Owner\×ÀÃæ\Ñù±¾.rar/ravzxmon.exe//PE_Patch//UPack
gdmdhxq
发表于 2007-8-28 08:55:57 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.PSW.Win32.SunOnline.bg
病毒: Trojan.PSW.Win32.OnlineGames.xwo
病毒: Trojan.PSW.Win32.OnlineGames.xwo

发现病毒数:3个

软件版本:20.07.02
woai_jolin
发表于 2007-8-28 09:09:50 | 显示全部楼层
Started scanning at 2007-8-28 9:09:46. Engine Ver: 31.1.0. Sig Ver:5088. Sig Date: 2007-8-27. ArcLib Ver: 7.3.0.9.
F:\v\样本.rar <ravcqmon.exe> - Win32/Frethog!generic trojan. Quarantined.
F:\v\样本.rar <ravdthxmon.exe> - Win32/Frethog!generic trojan. Quarantined.
F:\v\样本.rar <ravwdmon.exe> - Win32/Frethog!generic trojan. Quarantined.
F:\v\样本.rar <ravztmon.exe> - Win32/Frethog!generic trojan. Quarantined.
F:\v\样本.rar <ravzxmon.exe> - Win32/Frethog!generic trojan. Quarantined.
F:\v\样本.rar - Could not open the file.

Files Scanned: 6
Files Infected: 5
Files Cleaned \ Deleted: 0
Files Quarantined: 1
Memory Infections: 0
Memory Infections Cleaned: 0
Boot Infections: 0
Boot Infections Cleaned: 0

Top infections found during scan (Limited to 10).
        Win32/Frethog!generic

Files not Cleaned\Deleted\Quarantined (Limit 100): 0

Finished scanning at 2007-8-28 9:09:47.
微点卫士
发表于 2007-8-28 09:11:18 | 显示全部楼层
微点:
木马名称:Trojan-PSW.Win32.OnLineGames.iyx

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\样本\RAVZTMON.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OnLineGames.iyv

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\样本\RAVZXMON.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\样本\RAVCQMON.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\NETMEETING\RAVCQMON.EXE
2) C:\PROGRAM FILES\NETMEETING\RAVCQMON.DAT
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\样本\RAVDTHXMON.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\NETMEETING\RAVDTHXMON.EXE
2) C:\PROGRAM FILES\NETMEETING\RAVDTHXMON.DAT
是否删除木马程序及其衍生物?
ssy275
发表于 2007-8-28 10:21:02 | 显示全部楼层
Result: 5 malware found
Trojan-PSW.Win32.OnLineGames.aqv (virus)
C:\Documents and Settings\ssy\×ÀÃæ\1.rar\ravcqmon.exe
C:\Documents and Settings\ssy\×ÀÃæ\1.rar\ravdthxmon.exe
C:\Documents and Settings\ssy\×ÀÃæ\1.rar\ravwdmon.exe
Trojan-PSW.Win32.OnLineGames.akg (virus)
C:\Documents and Settings\ssy\×ÀÃæ\1.rar\ravztmon.exe
Trojan-PSW.Win32.OnLineGames.akh (virus)
C:\Documents and Settings\ssy\×ÀÃæ\1.rar\ravzxmon.exe
yashoo
头像被屏蔽
发表于 2007-8-28 10:23:03 | 显示全部楼层
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.aqv        文件: E:\test\样本.rar/ravcqmon.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.aqv        文件: E:\test\样本.rar/ravdthxmon.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.aqv        文件: E:\test\样本.rar/ravwdmon.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.akg        文件: E:\test\样本.rar/ravztmon.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.akh        文件: E:\test\样本.rar/ravzxmon.exe//PE_Patch//UPack
brisklee
发表于 2007-8-28 10:42:35 | 显示全部楼层
BD一个都没发现

Scanned files
C:\=>Master Boot Record        OK
C:\=>Primary partition 1 (Active)        OK
C:\=>Logical partition 1        OK
C:\=>Logical partition 2        OK
C:\=>Logical partition 3        OK
C:\Documents and Settings\lenovo\桌面\装订\样本.rar        OK
C:\Documents and Settings\lenovo\桌面\装订\样本.rar=>ravcqmon.exe        OK
C:\Documents and Settings\lenovo\桌面\装订\样本.rar=>ravdthxmon.exe        OK
C:\Documents and Settings\lenovo\桌面\装订\样本.rar=>ravwdmon.exe        OK
C:\Documents and Settings\lenovo\桌面\装订\样本.rar=>ravztmon.exe        OK
C:\Documents and Settings\lenovo\桌面\装订\样本.rar=>ravzxmon.exe        OK
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-21 05:06 , Processed in 0.124663 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表