查看: 2767|回复: 14
收起左侧

[病毒样本] 来来来绝对好东西

[复制链接]
gzg
发表于 2007-9-19 13:11:59 | 显示全部楼层 |阅读模式
扫扫看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
capsshift
发表于 2007-9-19 13:21:24 | 显示全部楼层
红伞报。

Starting the file scan:

Begin scan in 'C:\BOOT\_9[1].19KILLAPPS.rar'
C:\BOOT\_9[1].19KILLAPPS.rar
  [0] Archive type: RAR
  --> my_70018.exe
      [DETECTION] Is the Trojan horse TR/Dldr.QQHelper.ael
  --> auto.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
  --> 1.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPI.Gen
  --> Limit.exe
      [DETECTION] Is the Trojan horse TR/VB.Small.172032
      [WARNING]   The file was ignored!

还剩下四个文件,一个INF无害。一个超级密码计算器,应该是误报吧。
还有一个W开头的,红伞和微点都过。
那个KILL运行即退出。

[ 本帖最后由 capsshift 于 2007-9-19 13:25 编辑 ]
Killer_cg
发表于 2007-9-19 13:24:08 | 显示全部楼层
红伞报8个,清除4个
capsshift
发表于 2007-9-19 13:30:46 | 显示全部楼层
原帖由 Killer_cg 于 2007-9-19 13:24 发表
红伞报8个,清除4个


怎么报的8个?扫描压缩包不是这么报的?


The scan has been done completely.
      0 Scanning directories
     10 Files were scanned
      4 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      6 Files not concerned
      1 Archives were scanned
      1 Warnings
      0 Notes
风野胤
发表于 2007-9-19 13:30:53 | 显示全部楼层
原帖由 Killer_cg 于 2007-9-19 13:24 发表
红伞报8个,清除4个

您会看报告么

ps Limit.exe貌似死了
caocao
发表于 2007-9-19 13:34:05 | 显示全部楼层
KIS7
已删除:木马程序 Trojan-Downloader.Win32.QQHelper.ael        文件: D:\Downloads\_9.19KILLAPPS.rar/my_70018.exe
已删除:木马程序 Backdoor.Win32.Agent.bvn        文件: D:\Downloads\_9.19KILLAPPS.rar/auto.exe
已删除:病毒 Virus.Win32.AutoRun.mv        文件: D:\Downloads\_9.19KILLAPPS.rar/1.exe//NSPack
已删除:病毒 Virus.Win32.AutoRun.mz        文件: D:\Downloads\_9.19KILLAPPS.rar/Limit.exe
欠妳緈諨
发表于 2007-9-19 13:43:40 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
asd8010553
发表于 2007-9-19 13:49:28 | 显示全部楼层
sophos扫描到8个。
moonsilver
发表于 2007-9-19 16:46:08 | 显示全部楼层
瑞星病毒查杀结果报告
清除病毒种类列表:
病毒: Worm.Win32.AvKiller.az   
病毒: Trojan.Win32.VB.xiw      
MAC 地址:00:0C:29:24:25:36
用户来源:局域网
软件版本:20.10.21


有2个无反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
IllusionWing
发表于 2007-9-19 16:48:18 | 显示全部楼层
杀5个..

UGuard Log (Digital Fox - gankeyu@126.com)
UGuarduu.exe = 3.7.6
HC0.rlb = 2.8.9
HC2.rlb = 2.4.0
FN0.rlb = 2.3.1
扫描选项:扫描档案, 扩展, 忽略非活动, 忽略大文件, nFile, BAT模拟, 变形壳, 启发,
[扫描] [Level 2] 在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (3)\_9[1].19KILLAPPS\1.exe 检测到 Backdoor.Generic
[扫描] [nFile Detect 2] 在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (3)\_9[1].19KILLAPPS\auto.exe 检测到
[扫描] [Level 2] 在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (3)\_9[1].19KILLAPPS\autorun.inf 检测到 Win32.AutorunU
[扫描] [nFile Detect 2] 在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (3)\_9[1].19KILLAPPS\Limit.exe 检测到
[扫描] [变形壳检测] 在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (3)\_9[1].19KILLAPPS\v8.exe 检测到 Packed.Generic.Modified
检测到了 2 个未知的恶意程序,请上报。
任务 扫描 完成。共耗费的时间:0-00-00 00:00:00:0381,共扫描的文件数量:8,共扫描到的威胁数量:5,威胁率:0.625
[处理] 正在处理 C:\Documents and Settings\Administrator\桌面\新建文件夹 (3)\_9[1].19KILLAPPS\1.exe
[处理] 正在处理 C:\Documents and Settings\Administrator\桌面\新建文件夹 (3)\_9[1].19KILLAPPS\auto.exe
[处理] 正在处理 C:\Documents and Settings\Administrator\桌面\新建文件夹 (3)\_9[1].19KILLAPPS\autorun.inf
[处理] 正在处理 C:\Documents and Settings\Administrator\桌面\新建文件夹 (3)\_9[1].19KILLAPPS\Limit.exe
[处理] 正在处理 C:\Documents and Settings\Administrator\桌面\新建文件夹 (3)\_9[1].19KILLAPPS\v8.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 22:19 , Processed in 0.138067 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表