查看: 2676|回复: 16
收起左侧

[病毒样本] 0c01d3,幼稚的U盘病毒!

[复制链接]
欠妳緈諨
发表于 2007-9-15 11:40:00 | 显示全部楼层 |阅读模式
朋友U盘上的,装成记事本,名字挺诱人的^_^

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
发表于 2007-9-15 11:43:38 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  bbs.kafan.cn/attachment.php?aid=127845
Information:  Is the Trojan horse TR/Delphi.Downloader.Gen  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 7.01.00.11, AVE 7.6.0.10, VDF 6.39.1.134
promised
发表于 2007-9-15 11:49:37 | 显示全部楼层
C:\ABC\少女日记.rar:\少女日记.exe - 特征码 'Trojan-PWS.Win32.QQPass.uu' 被发现
C:\ABC\少女日记.rar
wangjay1980
发表于 2007-9-15 11:51:08 | 显示全部楼层
detected: Trojan program Trojan-PSW.Win32.QQPass.uj        URL: http://bbs.kafan.cn/attachment.php?aid=127845//ÉÙÅ®ÈÕ¼Ç.exe//FSG
红心王子
发表于 2007-9-15 11:54:29 | 显示全部楼层
小A拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
uhthn2002
发表于 2007-9-15 11:58:05 | 显示全部楼层

Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Paranoia Database - 4945
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\uhthn\Desktop\少女日.exe

C:\Documents and Settings\uhthn\Desktop\少女日.exe - Suspicious of Trojan.Autorun.1

1 Files scanned
0 Infected files found
1 Suspicious files found
0 Files cured
0 Files deleted
浪滔天
发表于 2007-9-15 12:06:31 | 显示全部楼层
卡巴 7.0.0.125 最新病毒库报
老病毒库扫描过,运行了一下,主动防御报,但恢复失败。立即扫描后发现:
已隔离: 病毒 Heur.Invader (变种)        文件: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\1a8.27AF180A01C7F746.history\00000011.bak/Myshell.exe//UPack
已删除: 病毒 Virus.Win32.AutoRun.mg        文件: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\1a8.27AF180A01C7F746.history\00000019.bak/D597CB0D.EXE//ASPack
已删除: 木马程序 Trojan-PSW.Win32.QQPass.uj        文件: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\1a8.27AF180A01C7F746.history\0000001e.bak/少女日记.exe//FSG
已删除: 木马程序 Trojan-PSW.Win32.QQPass.uj        文件: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\790.4AB3BE5001C7F74B.history\00000000.bak//FSG
已删除: 木马程序 Trojan-PSW.Win32.QQPass.uj        文件: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\790.4AB3BE5001C7F74B.history\00000001.bak//FSG
已删除: 木马程序 Trojan-PSW.Win32.QQPass.uj        文件: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\790.4AB3BE5001C7F74B.history\00000002.bak//FSG
已删除: 木马程序 Trojan-PSW.Win32.QQPass.uj        文件: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\d30.4AC6D12001C7F74B.history\00000000.bak//FSG
已删除: 木马程序 Trojan-PSW.Win32.QQPass.uj        文件: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\d30.4AC6D12001C7F74B.history\00000001.bak//FSG
已删除: 木马程序 Trojan-PSW.Win32.QQPass.uj        文件: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\d30.4AC6D12001C7F74B.history\00000002.bak//FSG
已删除: 木马程序 Trojan-PSW.Win32.QQPass.uj        文件: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\fc0.4CE8CBA201C7F74B.history\00000000.bak//FSG
已删除: 木马程序 Trojan-PSW.Win32.QQPass.uj        文件: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\fc0.4CE8CBA201C7F74B.history\00000001.bak//FSG
已删除: 木马程序 Trojan-PSW.Win32.QQPass.uj        文件: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\fc0.4CE8CBA201C7F74B.history\00000002.bak//FSG

更新主动防御模块后怎么成这样了?
残缺的唯美
发表于 2007-9-15 12:19:59 | 显示全部楼层
Scan performed at: 2007-9-15 12:19:26
Scanning Log
NOD32 version 2531 (20070915) NT
Command line: D:\Documents and Settings\EKINCHENG\桌面\少女日记.rar

Date: 15.9.2007  Time: 12:19:28
Anti-Stealth technology is enabled.
Scanned disks, folders and files: D:\Documents and Settings\EKINCHENG\桌面\少女日记.rar
D:\Documents and Settings\EKINCHENG\桌面\少女日记.rar ?RAR ?少女日记.exe - probably a variant of Win32/PSW.QQPass.NBL trojan
Number of scanned files: 2
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 12:19:28 Total scanning time: 0 sec (00:00:00)
微点卫士
发表于 2007-9-15 13:45:06 | 显示全部楼层
微点:
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\少女日记.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\SEVERE.EXE
2) C:\WINDOWS.0\SYSTEM32\IWBKVD.EXE
3) C:\WINDOWS.0\SYSTEM32\DRIVERS\WEVVRI.EXE
是否删除木马程序及其衍生物?
timhas266
发表于 2007-9-15 14:01:26 | 显示全部楼层
Kaspersky Internet Security 7.0

The requested URL http://bbs.kafan.cn/attachment.php?aid=127845 is infected with Trojan-PSW.Win32.QQPass.uj virus
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 01:20 , Processed in 0.138104 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表