查看: 3730|回复: 18
收起左侧

[病毒样本] 紧急!正在帮朋友修理电脑中!发现一可疑程序!

[复制链接]
samancy
发表于 2007-9-14 15:30:53 | 显示全部楼层 |阅读模式
帮我测试一下,在这里手头没有很好的工具!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qiao7387
发表于 2007-9-14 15:33:20 | 显示全部楼层
【NOD】  文件 D:\TDDownload\setup.rar 受到 可能是Win32/Drowor 病毒的变种 感染.
文件名称 :  setup.rar
文件大小 :  13457 byte
文件类型 :  RAR archive data, v1d, os
MD5 :  2edd451a93c88e7aa8b4b2ebbeaa8c24
SHA1 :  7fa4e295d22644c2f84cf5de07320105ac524144

扫描结果 :  63%的杀软(20/32)报告发现病毒
时间 :  2007/09/14 15:34:00 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared3.0.0.1232007.09.132007-09-13-
4.037
AntiVir7.6.0.106.39.1.1302007-09-14TR/Dldr.Small.GOC.1
2.385
Arcavir1.0.42007091318482007-09-13Trojan.Downloader.Agent.Dex
1.245
AVAST1.0.8000774-52007-09-13Win32:Agent-ISZ [Trj]
3.053
AVG7.5.49.442269.13.18/10072007-09-13-
2.424
BitDefender7.60825.8768937.147622007-09-14-
3.343
CA (VET)8.4.0.2431.1.51342007-09-13-
0.920
ClamAV 0.91.142672007-09-14-
0.424
Comodo2.112.0.0.2842007-09-14-
1.112
Dr.WEB4.332007.09.142007-09-14Win32.HLLW.Autoruner.473
5.155
ewido4.0.0.22007.09.132007-09-13-
2.240
F-PROT4.4.0.50200709122007-09-12Possible W32/Heuristic-162!Eldorado (damaged, not disinfectable)
1.139
F-SECURE5.51.61002007.09.14.022007-09-14Trojan-Downloader.Win32.Agent.dex
2.638
IKARUST3.1.1.122007.09.14.695002007-09-14Trojan-PWS.Win32.Small.br
2.052
MKS_VIR2.012007.09.142007-09-14-
3.222
NOD322.70.825292007-09-13probably a variant of Win32/Drowor virus
0.249
NORMAN5.91.075.902007-09-13W32/Suspicious_U.gen
4.149
nProtect2007-09-14.009260882007-09-14-
20.034
QuickHeal9.002007.09.132007-09-13TrojanDownloader.Agent.dex
3.569
SOPHOS2.49.14.212007-09-14Mal/GamePSW-C
2.755
The Hacker6.2.5v000582007-09-13W32/Behav-Heuristic-060
0.971
VBA323.12.2.420070913.06572007-09-13Trojan-Spy.Delf.10 (paranoid heuristics) (suspicious)
1.161
ViRobot200709132007.09.132007-09-13-
0.471
VirusBuster4.3.19:99.105.2/11.02007-09-13Packed/Upack
0.977
卡巴斯基5.5.102007.09.142007-09-14Trojan-Downloader.Win32.Agent.dex
0.050
江民杀毒10.00.6502007.09.132007-09-13Trojan/PSW.GamePass.yuo
0.877
熊猫卫士9.04.03.00012007.09.142007-09-14Suspicious file
6.288
瑞星19.019.40.41.002007-09-14-
3.861
赛门铁克1.3.0.2420070913.0172007-09-13W32.Mumawow.F!inf
5.154
趋势8.500-10014.719.002007-09-13-
1.022
迈克菲5.2.0051192007-09-13New Malware.n
1.133
金山毒霸2007.6.20.2492007.9.142007-09-14Win32.DroworT.a.126976
1.551
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断

[ 本帖最后由 qiao7387 于 2007-9-14 15:37 编辑 ]
绅博周幸
发表于 2007-9-14 15:33:22 | 显示全部楼层
Start of the scan: 2007年9月14日  00:16

Starting the file scan:

Begin scan in 'D:\setup.rar'
D:\setup.rar
  [0] Archive type: RAR
  --> setup.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Small.GOC.1
      [INFO]      The file was deleted!
红心王子
发表于 2007-9-14 15:33:59 | 显示全部楼层
小a拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
samancy
 楼主| 发表于 2007-9-14 15:34:40 | 显示全部楼层
是个隐藏类型的文件,删除后马上又回来了!
红心王子
发表于 2007-9-14 15:36:10 | 显示全部楼层

回复 5楼 samancy 的帖子

试试用unlock加锁删除
Redevil
发表于 2007-9-14 16:13:35 | 显示全部楼层
单单删除它肯定没用
肯定有进程一直监视 只要删除这个文件就立即重建
找可疑进程
用冰刃

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
seamonkey
发表于 2007-9-14 16:14:15 | 显示全部楼层
程序:
E:\SETUP\SETUP.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM\LOGOGO.EXE
2) C:\SETUP.EXE
3) D:\SETUP.EXE
4) E:\SETUP.EXE
是否删除木马程序及其衍生物?
kp2006
头像被屏蔽
发表于 2007-9-14 16:18:44 | 显示全部楼层
瑞星2008主动防御报报恶意代码

[ 本帖最后由 kp2006 于 2007-9-14 16:22 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
timhas266
发表于 2007-9-14 16:22:35 | 显示全部楼层
Kaspersky Internet Security 7.0
The requested URL http://bbs.kafan.cn/attachment.php?aid=127528 is infected with Trojan-Downloader.Win32.Agent.dex virus
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-1 09:04 , Processed in 0.082100 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表