查看: 2530|回复: 14
收起左侧

[病毒样本] 一包五个[MD5: 6FED2D 261C05 FCE903 8322BE DC97E7]

[复制链接]
wulm
发表于 2007-8-30 15:07:31 | 显示全部楼层 |阅读模式
瑞*报Trojan.PSW.WIN32.OnlieGame.xym

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hkt988
发表于 2007-8-30 15:09:14 | 显示全部楼层
Product: BitDefender 9 Professional Plus
//        Version: 9.5
//
//        创建在:        30/08/2007        09:10:21
//
//-----------------------------------------------------------------


病毒统计

扫描路径        : D:\下载文件夹\样本.rar
文件夹        : 0
文件        :  6
存档        : 1
被压缩的文件        : 0
被识别的病毒        : 1
被感染文件        : 1
警告        : 0
1688388728
发表于 2007-8-30 15:15:37 | 显示全部楼层
已检测到: 病毒 Virus.Win32.AutoRun.ip        URL: http://bbs.kafan.cn/attachment.php?aid=121089//12.exe//UPX
sololp 该用户已被删除
发表于 2007-8-30 15:16:21 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\样本.rar
  [0] Archive type: RAR
  --> sa.jpg.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
  --> 2.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
  --> 12.exe
      [DETECTION] Is the Trojan horse TR/PSW.Steal.47216.1
  --> c8.jpg.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
  --> ck3.jpg.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
      [WARNING]   The file was ignored!
uhthn2002
发表于 2007-8-30 15:16:40 | 显示全部楼层
C:\Documents and Settings\uhthn\Desktop\virus\sa.jpg.exe : is suspected of Trojan-PSW.Game.54 (paranoid heuristics)
C:\Documents and Settings\uhthn\Desktop\virus\2.exe : infected MalwareScope.Trojan-PSW.Game.16
C:\Documents and Settings\uhthn\Desktop\virus\12.exe : infected MalwareScope.Trojan-PSW.Game.7
C:\Documents and Settings\uhthn\Desktop\virus\c8.jpg.exe : is suspected of Trojan-PSW.Game.54 (paranoid heuristics)
C:\Documents and Settings\uhthn\Desktop\virus\ck3.jpg.exe : is suspected of Backdoor.Hupigon.41 (paranoid heuristics)


Directories       : 0       Files in archives:      Files on disks:
Archives:                   - total       : 0       - total       : 5     
- scanned         : 0       -  scanned    : 0       - scanned     : 5     
- contain viruses : 0       -  infected   : 0       - infected    : 2     
- deleted         : 0       -  suspicious : 0       - suspicious  : 3     


Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Heuristics - OPEN
Scan in - C:\Documents and Settings\uhthn\Desktop\virus

C:\Documents and Settings\uhthn\Desktop\virus\sa.jpg.exe - Suspicious of Win32.Trojan-PSW.Game.1
C:\Documents and Settings\uhthn\Desktop\virus\2.exe - Suspicious of Win32.Trojan-PSW.Game.8
C:\Documents and Settings\uhthn\Desktop\virus\12.exe - Suspicious of Win32.Trojan-PSW.Game.1
C:\Documents and Settings\uhthn\Desktop\virus\c8.jpg.exe - Suspicious of Win32.Trojan-PSW.Game.1
C:\Documents and Settings\uhthn\Desktop\virus\ck3.jpg.exe - Suspicious of Win32.Trojan-PSW.Game.1

5 Files scanned
0 Infected files found
5 Suspicious files found
0 Files cured
0 Files deleted
hj5abc
发表于 2007-8-30 15:23:15 | 显示全部楼层
2 ge  

F:\样本.rar » RAR » 12.exe - a variant of Win32/AutoRun.Q worm
F:\样本.rar » RAR » 2.exe - probably unknown NewHeur_PE virus
yashoo
头像被屏蔽
发表于 2007-8-30 15:26:32 | 显示全部楼层
1 个

已删除: 病毒 Virus.Win32.AutoRun.ip        文件: E:\test\样本.rar/12.exe//UPX
tracydk
发表于 2007-8-30 15:28:12 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\病毒样本\样本.rar'
F:\病毒样本\样本.rar
  [0] Archive type: RAR
  --> sa.jpg.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
  --> 2.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
  --> 12.exe
      [DETECTION] Is the Trojan horse TR/PSW.Steal.47216.1
  --> c8.jpg.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
  --> ck3.jpg.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
      [INFO]      The file was deleted!
红心王子
发表于 2007-8-30 15:28:33 | 显示全部楼层
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.700
        病毒库日期 2007-08-30
        更新日期 2007-08-30

扫描目标 C:\Documents and Settings\Administrator\桌面\新建文件夹\

开始时间 2007-08-30 15:27:08

在 C:\Documents and Settings\Administrator\桌面\新建文件夹\sa.jpg.exe 中发现 Trojan/PSW.GamePass.xrh 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹\12.exe 中发现 Trojan/DiskAutorun.ox 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹\c8.jpg.exe 中发现 Trojan/Agent.nto 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹\ck3.jpg.exe 中发现 Trojan/PSW.GamePass.xrg 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :5                                   病毒体 :4         
                   删除 :4                                     解毒 :0         
    扫描速度(千字节/秒) :142                               扫描时间 :00:00:01
    扫描文件速度(个/秒) :5

漏了一个2.exe
欠妳緈諨
发表于 2007-8-30 16:42:58 | 显示全部楼层

回复 #9 红心王子 的帖子

金山也查到4个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-12 22:09 , Processed in 0.132849 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表