查看: 3181|回复: 16
收起左侧

[病毒样本] 病毒来了10几个

[复制链接]
gzg
发表于 2007-9-5 19:04:49 | 显示全部楼层 |阅读模式
扫扫看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2007-9-5 19:07:34 | 显示全部楼层
红伞10个
残缺的唯美
发表于 2007-9-5 19:08:34 | 显示全部楼层
诺顿3个
红心王子
发表于 2007-9-5 19:10:46 | 显示全部楼层
已删除: 木马程序 Trojan-Downloader.Win32.Small.eor        文件: C:\Documents and Settings\Administrator\桌面\yangben.rar\adpbsch.exe
已删除: 木马程序 Trojan-PSW.Win32.Lmir.bll        文件: C:\Documents and Settings\Administrator\桌面\yangben.rar\avpqqsg.dat/UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.bma        文件: C:\Documents and Settings\Administrator\桌面\yangben.rar\avpwd.dat/UPack
已删除: 木马程序 Trojan-PSW.Win32.Agent.pi        文件: C:\Documents and Settings\Administrator\桌面\yangben.rar\avpwd.exe/PE_Patch/UPack
已删除: 木马程序 Trojan-Spy.Win32.Delf.ace        文件: C:\Documents and Settings\Administrator\桌面\yangben.rar\kvdxais.exe/UPack
已删除: 木马程序 Trojan-Spy.Win32.Delf.ace        文件: C:\Documents and Settings\Administrator\桌面\yangben.rar\kvmxais.exe/UPack
卡巴6个
timhas266
发表于 2007-9-5 19:12:15 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\tim\桌面\yangben.rar'
C:\Documents and Settings\tim\桌面\yangben.rar
  [0] Archive type: RAR
  --> adpbsch.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPI.Gen
  --> avpqqsg.dat
      [DETECTION] Contains suspicious code HEUR/Malware
  --> avpwd.dat
      [DETECTION] Is the Trojan horse TR/PSW.OnLineGames.bma
  --> avpwd.exe
      [DETECTION] Is the Trojan horse TR/Hijack.Explor.4105
  --> kvdxais.exe
      [DETECTION] Is the Trojan horse TR/Spy.Delf.ace.1
  --> kvmxais.exe
      [DETECTION] Is the Trojan horse TR/Spy.Delf.ace
  --> kvdxama.dll
      [DETECTION] Is the Trojan horse TR/Agent.17510
  --> kvmxama.dll
      [DETECTION] Is the Trojan horse TR/Agent.18532.2
  --> kvmxbis.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> kvmxbma.dll
      [DETECTION] Contains suspicious code HEUR/Malware
      [INFO]      A backup was created as '474c8f67.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!
ssy275
发表于 2007-9-5 19:39:04 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-9-5 19:41:16 | 显示全部楼层
C:\ABC\yangben\adpbsch.exe - 特征码 'Worm.Win32.Delf.ce' 被发现
C:\ABC\yangben\avpqqsg.dat - 特征码 'Trojan-PWS.Win32.Small.br' 被发现
C:\ABC\yangben\avpwd.cfg
C:\ABC\yangben\avpwd.dat - 特征码 'Trojan-PWS.Win32.Small.br' 被发现
C:\ABC\yangben\avpwd.exe - 特征码 'Trojan-Downloader.Win32.Zlob.and' 被发现
C:\ABC\yangben\kvdxacf.dll
C:\ABC\yangben\kvdxais.exe - 特征码 'Trojan-Dropper.Win32.Agent.ane' 被发现
C:\ABC\yangben\kvdxama.dll - 特征码 'Trojan-Downloader.Agent.YJA' 被发现
C:\ABC\yangben\kvmxacf.dll
C:\ABC\yangben\kvmxais.exe - 特征码 'Trojan-Dropper.Win32.Agent.ane' 被发现
C:\ABC\yangben\kvmxama.dll - 特征码 'Trojan-Downloader.Agent.YJA' 被发现
C:\ABC\yangben\kvmxbis.exe - 特征码 'Trojan-Dropper.Win32.Agent.ane' 被发现
C:\ABC\yangben\kvmxbma.dll - 特征码 'Trojan-Spy.Win32.Delf.uv' 被发现
C:\ABC\yangben\WinUpdate.exe
C:\ABC\yangben\毒.reg

        15 文件被扫描
          (0 压缩档 0 文件)
        10 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:02.171
2007zxf1
发表于 2007-9-5 19:41:24 | 显示全部楼层
瑞星8个
hkt988
发表于 2007-9-5 20:43:13 | 显示全部楼层
//-----------------------------------------------------------------
//
//        Product: BitDefender 9 Professional Plus
//        Version: 9.5
//
//        创建在:        05/09/2007        14:44:25
//
//-----------------------------------------------------------------


病毒统计

扫描路径        : D:\下载文件夹\yangben.rar
文件夹        : 0
文件        :  17
存档        : 1
被压缩的文件        : 1
被识别的病毒        : 8
被感染文件        : 8
警告        : 0
可疑文件        : 0
被清除过的文件        : 0
被删除的文件        : 0
已拷贝的文件        : 0
被移动的文件        : 0
被重命名的文件        : 0
I/O 错误        : 0
扫描时间        : 00:00:03
扫描速度(文件/秒)        : 5

病毒定义        : 848315
扫描插件        : 16
存档插件        : 41
解压缩插件        : 7
邮件插件        : 6
系统插件        : 5

病毒扫描选项

检测
[ ] 扫描引导扇区
[X] 扫描存档
[X] 扫描压缩文件
[X] 扫描电子邮件

文件掩蔽
[ ] 程序
[X] 全部文件
[ ] 用户定义的扩展名:
[ ] 不包括扩展名: ;

操作

被感染的对象
[ ] 忽略
[X] 清除
[ ] 删除
[ ] 拷贝到隔离区
[ ] 移动到隔离区
[ ] 重新命名
[ ] 提示用户

第二个操作
[ ] 忽略
[ ] 删除
[ ] 拷贝到隔离区
[X] 移动到隔离区
[ ] 重新命名
[ ] 提示用户

病毒扫描选项
[X] 启动警告
[X] 启动启发式扫描
[X] 在日志中显示所有文件
[X] 报告文件: C:\Program Files\Softwin\BitDefender9\Logs\vscan_1188974665.log


总结:

D:\下载文件夹\yangben.rar=>adpbsch.exe        被感染的: Generic.Malware.SP!dldPk!g.E9796F2A
D:\下载文件夹\yangben.rar=>adpbsch.exe        清除失败
D:\下载文件夹\yangben.rar=>adpbsch.exe        移动失败
D:\下载文件夹\yangben.rar=>avpwd.exe        被感染的: BehavesLike:Win32.ExplorerHijack
D:\下载文件夹\yangben.rar=>avpwd.exe        清除失败
D:\下载文件夹\yangben.rar=>avpwd.exe        移动失败
D:\下载文件夹\yangben.rar=>kvdxais.exe        被感染的: DeepScan:Generic.Dld.Agent.7BD09661
D:\下载文件夹\yangben.rar=>kvdxais.exe        清除失败
D:\下载文件夹\yangben.rar=>kvdxais.exe        移动失败
D:\下载文件夹\yangben.rar=>kvmxais.exe        被感染的: DeepScan:Generic.Dld.Agent.2CEF2EE6
D:\下载文件夹\yangben.rar=>kvmxais.exe        清除失败
D:\下载文件夹\yangben.rar=>kvmxais.exe        移动失败
D:\下载文件夹\yangben.rar=>kvdxama.dll        被感染的: DeepScan:Generic.Dld.Agent.BA38B218
D:\下载文件夹\yangben.rar=>kvdxama.dll        清除失败
D:\下载文件夹\yangben.rar=>kvdxama.dll        移动失败
D:\下载文件夹\yangben.rar=>kvmxama.dll        被感染的: DeepScan:Generic.Dld.Agent.3F2BF652
D:\下载文件夹\yangben.rar=>kvmxama.dll        清除失败
D:\下载文件夹\yangben.rar=>kvmxama.dll        移动失败
D:\下载文件夹\yangben.rar=>kvmxbis.exe        被感染的: DeepScan:Generic.Dld.Agent.6A649A58
D:\下载文件夹\yangben.rar=>kvmxbis.exe        清除失败
D:\下载文件夹\yangben.rar=>kvmxbis.exe        移动失败
D:\下载文件夹\yangben.rar=>kvmxbma.dll        被感染的: DeepScan:Generic.Dld.Agent.96856899
D:\下载文件夹\yangben.rar=>kvmxbma.dll        清除失败
D:\下载文件夹\yangben.rar=>kvmxbma.dll        移动失败

扫描过的文件

D:\下载文件夹\yangben.rar        确定
D:\下载文件夹\yangben.rar=>??.reg        确定
D:\下载文件夹\yangben.rar=>??.reg=>(unicode)        确定
D:\下载文件夹\yangben.rar=>WinUpdate.exe        确定
D:\下载文件夹\yangben.rar=>adpbsch.exe        被感染的: Generic.Malware.SP!dldPk!g.E9796F2A
D:\下载文件夹\yangben.rar=>adpbsch.exe        清除失败
D:\下载文件夹\yangben.rar=>adpbsch.exe        移动失败
D:\下载文件夹\yangben.rar=>avpqqsg.dat        确定
D:\下载文件夹\yangben.rar=>avpwd.dat        确定
D:\下载文件夹\yangben.rar=>avpwd.exe        被感染的: BehavesLike:Win32.ExplorerHijack
D:\下载文件夹\yangben.rar=>avpwd.exe        清除失败
D:\下载文件夹\yangben.rar=>avpwd.exe        移动失败
D:\下载文件夹\yangben.rar=>kvdxais.exe        被感染的: DeepScan:Generic.Dld.Agent.7BD09661
D:\下载文件夹\yangben.rar=>kvdxais.exe        清除失败
D:\下载文件夹\yangben.rar=>kvdxais.exe        移动失败
D:\下载文件夹\yangben.rar=>kvmxais.exe        被感染的: DeepScan:Generic.Dld.Agent.2CEF2EE6
D:\下载文件夹\yangben.rar=>kvmxais.exe        清除失败
D:\下载文件夹\yangben.rar=>kvmxais.exe        移动失败
D:\下载文件夹\yangben.rar=>avpwd.cfg        确定
D:\下载文件夹\yangben.rar=>kvdxacf.dll        确定
D:\下载文件夹\yangben.rar=>kvdxama.dll        被感染的: DeepScan:Generic.Dld.Agent.BA38B218
D:\下载文件夹\yangben.rar=>kvdxama.dll        清除失败
D:\下载文件夹\yangben.rar=>kvdxama.dll        移动失败
D:\下载文件夹\yangben.rar=>kvmxacf.dll        确定
D:\下载文件夹\yangben.rar=>kvmxama.dll        被感染的: DeepScan:Generic.Dld.Agent.3F2BF652
D:\下载文件夹\yangben.rar=>kvmxama.dll        清除失败
D:\下载文件夹\yangben.rar=>kvmxama.dll        移动失败
D:\下载文件夹\yangben.rar=>kvmxbis.exe        被感染的: DeepScan:Generic.Dld.Agent.6A649A58
D:\下载文件夹\yangben.rar=>kvmxbis.exe        清除失败
D:\下载文件夹\yangben.rar=>kvmxbis.exe        移动失败
D:\下载文件夹\yangben.rar=>kvmxbma.dll        被感染的: DeepScan:Generic.Dld.Agent.96856899
D:\下载文件夹\yangben.rar=>kvmxbma.dll        清除失败
D:\下载文件夹\yangben.rar=>kvmxbma.dll        移动失败
微点卫士
发表于 2007-9-5 21:41:32 | 显示全部楼层
微点:
木马名称:Trojan.Win32.Delf.aws

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\ADPBSCH.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OnLineGames.jsg

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\AVPWD.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\KVDXAIS.EXE
1) C:\DFD7175593.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\KVDXAIS.EXE
1) C:\DFD7175593.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\KVMXBIS.EXE
1) C:\DFD7205671.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\KVMXBIS.EXE
1) C:\DFD7205671.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\KVMXAIS.EXE
1) C:\DFD7220546.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\KVMXAIS.EXE
1) C:\DFD7220546.BAT
是否删除可疑程序?

WINUPDATE不报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 04:18 , Processed in 0.133187 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表