查看: 2336|回复: 11
收起左侧

[病毒样本] [CEB6F4]小虫一个

[复制链接]
zane_xzz
发表于 2007-9-1 00:53:36 | 显示全部楼层 |阅读模式
CEB6F4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-9-1 00:55:07 | 显示全部楼层

nod32告诉偶这是木马

Scan performed at: 2007-9-1 0:54:47
Scanning Log
NOD32 version 2494 (20070831) NT
Command line: C:\Documents and Settings\Don johnson\桌面\0.rar
Operating memory - is OK

Date: 1.9.2007  Time: 00:54:51
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\Don johnson\桌面\0.rar
C:\Documents and Settings\Don johnson\桌面\0.rar ?RAR ?0.exe - probably a variant of Win32/PSW.Delf.NHI trojan
Number of scanned files: 2
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 00:54:51 Total scanning time: 0 sec (00:00:00)
zhr5898
发表于 2007-9-1 01:00:10 | 显示全部楼层
Begin scan in 'D:\0.rar'
D:\0.rar
  [0] Archive type: RAR
  --> 0.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
      [INFO]      The file was deleted!
zane_xzz
 楼主| 发表于 2007-9-1 01:05:16 | 显示全部楼层
原帖由 zhr5898 于 2007-9-1 01:00 发表
Begin scan in 'D:\0.rar'
D:\0.rar
  [0] Archive type: RAR
  --> 0.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
            The file was deleted!


你的红伞结果不对吧

Arcavir1.0.42007083111212007-08-31Worm.Qqpass.A
1.322
AVAST1.0.8000770-02007-08-30-
3.042
AVG7.5.48.442269.13.1/9812007-08-31PSW.Delf.AHX
1.436
BitDefender7.60825.8154677.145772007-09-01Trojan.Agent.ABPF
2.944
CA (VET)8.4.0.2431.1.50992007-08-31-
20.252
ClamAV 0.91.141112007-08-31Trojan.Autorun-5
0.325
ewido4.0.0.22007.08.312007-08-31-
20.245
F-SECURE5.51.61002007.08.30.112007-08-30Worm.Win32.QQPass.a
2.589
IKARUST3.1.1.122007.08.31.694222007-08-31-
20.250
MKS_VIR2.012007.08.312007-08-31-
2.661
NOD322.70.824932007-08-31probably a variant of Win32/PSW.Delf.NHI trojan
0.066
nProtect2007-08-30.00380962007-08-30-
20.255
QuickHeal9.002007.08.312007-08-31-
20.237
SOPHOS2.49.14.212007-08-31Mal/PWS-K
2.955
VBA323.12.2.320070830.06072007-08-30Trojan-PSW.Game.18 (paranoid heuristics) (suspicious)
0.766
VirusBuster4.3.19:99.099.12/11.02007-08-31Trojan.QQPass.Gen
1.164
冰岛杀毒3.16.162007.08.302007-08-30-
0.458
卡巴斯基5.5.102007.08.312007-08-31Worm.Win32.QQPass.a
0.071
大蜘蛛4.332007.08.312007-08-31Win32.HLLW.Autoruner.249
4.889
小红伞7.4.1.666.39.1.722007-08-31Worm/QQPass.A
2.283
江民杀毒10.00.6502007.08.302007-08-30-
20.246
熊猫卫士9.04.03.00012007.08.302007-08-30-
20.248
瑞星19.019.38.41.002007-08-31-
20.254
诺曼5.91.055.902007-08-31W32/Malware.AJWM
3.389
赛门铁克1.3.0.2420070830.0092007-08-30W32.SillyFDC
0.500
趋势8.500-10014.683.002007-08-31-
0.067
迈克菲5.1.0051102007-08-31PWS-QQPass.dll
0.922
金山毒霸2007.6.20.2492007.9.12007-09-01-
20.252
1688388728
发表于 2007-9-1 01:07:24 | 显示全部楼层
Kaspersky Internet Security 7.0
The requested URL http://bbs.kafan.cn/attachment.php?aid=121970 is infected with Worm.Win32.QQPass.a virus
微点卫士
发表于 2007-9-1 14:55:38 | 显示全部楼层
微点:
蠕虫名称:Worm.Win32.QQPass.o

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\0.EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
zhr5898
发表于 2007-9-1 15:02:22 | 显示全部楼层

回复 4楼 的帖子

   刚才扫就成这个了   
       Begin scan in 'D:\0.rar'
D:\0.rar
  [0] Archive type: RAR
  --> 0.exe
      [DETECTION] Contains signature of the worm WORM/QQPass.A
      [WARNING]   The file was ignored!  
碧水寒潭
发表于 2007-9-1 15:25:35 | 显示全部楼层
Start of the scan: 2007年9月1日  15:25

Starting the file scan:

Begin scan in 'H:\AV-TEST'
H:\AV-TEST\0.rar
  [0] Archive type: RAR
  --> 0.exe
      [DETECTION] Contains signature of the worm WORM/QQPass.A
      [INFO]      The file was deleted!


End of the scan: 2007年9月1日  15:25
Used time: 00:08 min

The scan has been done completely.
绅博周幸
发表于 2007-9-1 15:26:11 | 显示全部楼层
邮件提交成功!
    您向瑞星公司提供的病毒样本将用于改善和提高瑞星产品的病毒处理能力,我们为您所做出的无私奉
献表示感谢!
    我们会尽快受理您提交的信息,并将病毒样本文件的分析结果回复给您。
    由于网络因素等影响,若您长时间未收到病毒样本文件的分析结果请重新核实填写的邮件地址再次提
交,谢谢您的合作!

    提示:为了减少由于网络等因素导致分析结果回复不能送达的情况发生,我们建议您使用国内较为主
流的邮箱作为与瑞星沟通的邮件地址。
绅博周幸
发表于 2007-9-1 15:33:47 | 显示全部楼层
尊敬的客户,您好!
    您的邮件已经收到,感谢您对瑞星的支持。

  
  我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
    1.文件名:0.exe
    病毒名:Trojan.PSW.Win32.Agent.vcd

    您所上报的病毒文件将在19.38.52版本中处理解决。

注意:如果您上报的文件损坏或者压缩包有密码保护,会导致我们无法正确分析,请您确认文件正常且压缩包中无密码后再提交。
如有问题,您可以通邮件服务中心与我们联系,详细描述您的问题,并且提供此封邮件主题中的流水单号以及上报所用的电子邮件地址。
提 醒:为保证收到您的来信,请勿直接回复本邮件!!!
-------------------------------------------------------------
发送邮件:请用IE等浏览器访问网址
http://csc.rising.com.cn
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 01:32 , Processed in 0.164012 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表