楼主: qqq000@qq.com
收起左侧

[病毒样本] 凝逸反毒virus-有19个过 蜘蛛.瑞星.卡巴.江民,15个今天样本

[复制链接]
nosferatu
头像被屏蔽
发表于 2007-9-24 17:07:30 | 显示全部楼层
密码不包括"zip“
wangjay1980
发表于 2007-9-24 17:07:54 | 显示全部楼层
detected: Trojan program Trojan-Downloader.Win32.Tiny.ma        File: E:\ÏÂÔØ»ùµØ\070923.zip/2/(1)s3682.exe//PE_Patch//MEW
detected: Trojan program Trojan-Downloader.Win32.Cryptic.gen        File: E:\ÏÂÔØ»ùµØ\070923.zip/2/downloader(2).exe
detected: Trojan program Trojan-Downloader.Win32.Agent.ccc        File: E:\ÏÂÔØ»ùµØ\070923.zip/2/(2)5(1).exe
detected: Trojan program Trojan-PSW.Win32.OnLineGames.dis        File: E:\ÏÂÔØ»ùµØ\070923.zip/2/(3)12.exe
detected: Trojan program Trojan-Downloader.Win32.Agent.dco        File: E:\ÏÂÔØ»ùµØ\070923.zip/2/(5)15.exe
detected: Trojan program Trojan-Downloader.Win32.Agent.ccc        File: E:\ÏÂÔØ»ùµØ\070923.zip/2/(3)7(1).exe
detected: Trojan program Trojan-PSW.Win32.OnLineGames.djy        File: E:\ÏÂÔØ»ùµØ\070923.zip/2/119.exe//PE_Patch//UPack
detected: Trojan program Trojan-PSW.Win32.Nilage.bpt        File: E:\ÏÂÔØ»ùµØ\070923.zip/2/(2)11.exe
detected: Trojan program Trojan-PSW.Win32.OnLineGames.dip        File: E:\ÏÂÔØ»ùµØ\070923.zip/2/8(1).exe//UPX
detected: Trojan program Trojan-PSW.Win32.OnLineGames.dgx        File: E:\ÏÂÔØ»ùµØ\070923.zip/2/(5)10.exe//UPack
detected: Trojan program Trojan-PSW.Win32.OnLineGames.ddl        File: E:\ÏÂÔØ»ùµØ\070923.zip/2/(1)9(1).exe//UPack
qqq000@qq.com
头像被屏蔽
 楼主| 发表于 2007-9-24 17:08:54 | 显示全部楼层

1 是有马的 查了2个 ,有查出来

http://www.virscan.org/report.ph ... 2511a7bd8e4f688bcaf
文件名称 :   U3sHlpDr.sys
文件大小 :   8959 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   78fd320b88df52511a7bd8e4f688bcaf
SHA1 :   da39a3ee5e6b4b0d3255bfef95601890afd80709
扫描结果
扫描结果 :   14%的杀软(4/28)报告发现病毒
软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 3.0.0.123 2007.08.12 2007-08-12 - 3.473
AntiVir 7.4.0.60 6.39.0.232 2007-08-12 - 2.235
Arcavir 1.0.4 200708121136 2007-08-12 Trojan.Rootkit.Agent.Cj 1.180
AVAST 1.0.8 000764-8 2007-08-12 - 3.042
AVG 7.5.48.442 269.11.15/949 2007-08-12 - 1.376
BitDefender 7.60825.754790 7.14331 2007-08-13 - 2.673
CA (VET) 8.4.0.24 31.1.5050 2007-08-11 - 0.805
ClamAV  0.91.1 3939 2007-08-13 - 0.184
Dr.WEB 4.33 2007.08.13 2007-08-13 - 4.727
ewido 4.0.0.2 2007.08.12 2007-08-12 - 1.992
F-PROT 3.16.16 2007.08.10 2007-08-10 - 0.386
F-SECURE 5.51.6100 2007.08.13.01 2007-08-13 - 2.333
IKARUS T3.1.1.12 2007.08.12.69341 2007-08-12 Rootkit.Win32.Agent.cj 1.329
MKS_VIR 2.01 2007.08.11 2007-08-11 Trojan.Agent.Cj 1.955
NOD32 2.70.7 2454 2007-08-12 - 1.390
NORMAN 5.91.04 5.90 2007-08-10 - 2.736
nProtect 2007-08-10.00 35740 2007-08-10 - 7.637
SOPHOS 2.47.0 4.19 2007-08-12 - 2.637
VBA32 3.12.2.2 20070811.1139 2007-08-11 Trojan.Win32.Rootkit.Agent.CJ 0.678
VirusBuster 4.3.19:9 9.096.1/11.0 2007-08-08 - 0.917
卡巴斯基 5.5.10 2007.08.13 2007-08-13 - 0.028
江民杀毒 10.00.650 2007.08.09 2007-08-09 - 0.690
熊猫卫士 9.00.00 2007.08.12 2007-08-12 - 3.857
瑞星 19.0 19.35.62.00 2007-08-12 - 1.328
赛门铁克 1.3.0.24 20070812.007 2007-08-12 - 0.216
趋势 8.500-1001 4.645.00 2007-08-10 - 0.040
迈克菲 5.1.00 5095 2007-08-10 - 0.709
金山毒霸 2007.6.20.249 2007.8.11 2007-08-11 - 0.796
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断

复制到剪贴板




http://www.virscan.org/report.ph ... 93cc&lang=zh-CN
文件名称 :   0956.exe
文件大小 :   129333 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   1a9a5aa35eb8d3b3b0f6ac8d69884764
SHA1 :   5a205fbea3381e0242be1a42f78aaefc8d1361f9
扫描结果
扫描结果 :   9%的杀软(3/33)报告发现病毒
时间 :   2007/09/24 17:04:39 (CST)
软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 3.0.0.123 2007.09.23 2007-09-23 - 8.529
AntiVir 7.6.0.15 6.39.1.167 2007-09-24 HEUR/Crypted 3.718
Arcavir 1.0.4 200709231128 2007-09-23 - 2.095
AVAST 1.0.8 000776-0 2007-09-24 - 3.066
AVG 7.5.49.442 269.13.25/1018 2007-09-19 - 1.751
BitDefender 7.60825.896700 7.14921 2007-09-24 - 3.897
CA (VET) 8.4.0.24 31.2.5154 2007-09-21 - 3.120
ClamAV  0.91.1 4376 2007-09-24 - 0.069
Comodo 2.11 2.0.0.294 2007-09-24 - 4.750
Dr.WEB 4.33 2007.09.24 2007-09-24 - 7.499
ewido 4.0.0.2 2007.09.20 2007-09-20 - 12.329
F-PROT 4.4.0.50 20070922 2007-09-22 Possible W32/Threat-HLLPEM-based!Maximus (damaged) 1.159
F-SECURE 5.51.6100 2007.09.24.02 2007-09-24 - 2.729
IKARUS T3.1.1.12 2007.09.24.69556 2007-09-24 - 1.308
MKS_VIR 2.01 2007.09.24 2007-09-24 - 2.343
NOD32 2.70.10 2544 2007-09-21 - 0.025
NORMAN 5.91.07 5.90 2007-09-21 Hupigon.gen114 3.103
nProtect 2007-09-22.00 58093 2007-09-22 - 11.069
QuickHeal 9.00 2007.09.24 2007-09-24 - 2.451
SOPHOS 2.49.1 4.21 2007-09-24 - 2.656
The Hacker 6.2.5 v00067 2007-09-24 - 0.774
VBA32 3.12.2.4 20070923.0302 2007-09-23 - 0.822
ViRobot 20070921 2007.09.21 2007-09-21 - 0.505
VirusBuster 4.3.19:9 9.106.6/11.0 2007-09-23 - 1.068
卡巴斯基 5.5.10 2007.09.24 2007-09-24 - 0.027
江民杀毒 10.00.650 2007.09.23 2007-09-23 - 0.792
熊猫卫士 9.04.03.0001 2007.09.23 2007-09-23 - 3.881
瑞星 19.0 19.42.02.00 2007-09-24 - 1.476
赛门铁克 1.3.0.24 20070923.008 2007-09-23 - 0.249
趋势 8.500-1001 4.735.00 2007-09-23 - 0.039
迈克菲 5.2.00 5125 2007-09-21 - 1.024
金山毒霸 2007.6.20.249 2007.9.24 2007-09-24 - 0.897
飞塔 2.81-3.11 8.142 2007-09-23 - 0.629
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
wangjay1980
发表于 2007-9-24 17:10:14 | 显示全部楼层
还有四个
detected: virus Heur.Invader (modification)        File: C:\Documents and Settings\Owner\×ÀÃæ\2\(4)8.exe
detected: Trojan program Trojan-PSW.Win32.OnLineGames.dhq        File: C:\Documents and Settings\Owner\×ÀÃæ\2\(5)1.exe//#
detected: Trojan program Trojan-Downloader.Win32.Agent.cpk        File: C:\Documents and Settings\Owner\×ÀÃæ\2\(4)10.exe//#
detected: Trojan program Trojan-Downloader.Win32.Agent.ccc        File: C:\Documents and Settings\Owner\×ÀÃæ\2\(2)3(1).exe//#
qqq000@qq.com
头像被屏蔽
 楼主| 发表于 2007-9-24 17:10:23 | 显示全部楼层

第一部分

第一部分 过 蜘蛛.瑞星.卡巴.江民
所以 不能查出吧

wangjay1980
发表于 2007-9-24 17:17:14 | 显示全部楼层
第一部分很多不是病毒
snakebone
头像被屏蔽
发表于 2007-9-24 17:22:06 | 显示全部楼层
第一.zip文件损坏了。
king6808
发表于 2007-9-24 18:14:26 | 显示全部楼层
密码!!!
qqq000@qq.com
头像被屏蔽
 楼主| 发表于 2007-9-24 18:27:53 | 显示全部楼层
密码:hi.baidu.com/503165656
qqq000@qq.com
头像被屏蔽
 楼主| 发表于 2007-9-24 23:26:47 | 显示全部楼层

都第一包的,还有3个没杀

Hello,

(1)9(1).exe_ - Trojan-PSW.Win32.OnLineGames.ddl,
(1)s3682.exe_ - Trojan-Downloader.Win32.Tiny.ma,
(2)11.exe_ - Trojan-PSW.Win32.Nilage.bpt,
(2)5(1).exe_, (3)7(1).exe_ - Trojan-Downloader.Win32.Agent.ccc,
(3)12.exe_ - Trojan-PSW.Win32.OnLineGames.dis,
(5)10.exe_ - Trojan-PSW.Win32.OnLineGames.dgx,
(5)15.exe_ - Trojan-Downloader.Win32.Agent.dco,
119.exe_ - Trojan-PSW.Win32.OnLineGames.djy,
8(1).exe_ - Trojan-PSW.Win32.OnLineGames.dip,
downloader(2).exe_ - Trojan-Downloader.Win32.Cryptic.gen

These files are already detected. Please update your antivirus bases.

(2)3(1).exe_ - Trojan-Downloader.Win32.Agent.dom,
(4)10.exe_ - Trojan-Downloader.Win32.Agent.don,
(4)8.exe_ - Trojan-PSW.Win32.OnLineGames.dly,
(5)1.exe_ - Trojan-PSW.Win32.OnLineGames.dlz

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

-=.exe_, 0145.exe_, 0658.dll, 0674.exe_, 0690.ocx, 0694.ocx, 0735.sys, 0817.exe_, 0820.sys, 0824.dll1, 0962.dll, 0986.exe_, 0987.exe_, 1014.exe_, 1066.com_, nursep.exe_, Packet.dll, wpcap.dll

No malicious code were found in these files.

0956.exe_

This file is corrupted.

Please quote all when answering.

--
Best regards, Vladimir Krylov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.




>   

-----------------

哈罗,

(1)9.(1)exe_- 特洛伊人-PSW.Win32.OnLineGames.ddl,
(1)s3682.exe_- 特洛伊人-Downloader.Win32.Tiny.ma,
(2)11. exe_- 特洛伊人-PSW.Win32.Nilage.bpt,
(2)5.(1)exe_,(3)7.(1)exe_- 特洛伊人-Downloader.Win32.Agent.ccc,
(3)12. exe_- 特洛伊人-PSW.Win32.OnLineGames.dis,
(5)10. exe_- 特洛伊人-PSW.Win32.OnLineGames.dgx,
(5)15. exe_- 特洛伊人-Downloader.Win32.Agent.dco,
119. exe_- 特洛伊人-PSW.Win32.OnLineGames.djy,
8.(1)exe_- 特洛伊人-PSW.Win32.OnLineGames.dip,
下载。 (2)exe_- 特洛伊人-Downloader.Win32.Cryptic.gen

这些文件已经被发现。 请更新你的防毒基础。

(2)3.(1)exe_- 特洛伊人-Downloader.Win32.Agent.dom,
(4)10. exe_- 特洛伊人-Downloader.Win32.Agent.don,
(4)8. exe_- 特洛伊人-PSW.Win32.OnLineGames.dly,
(5)1. exe_- 特洛伊人-PSW.Win32.OnLineGames.dlz

新的怀恶意的软件在这些文件中被发现。 发现将会被包含在下更新之中。 谢谢你的帮忙。

-=.exe_ , 0145. exe_ , 0658. dll , 0674. exe_ , 0690. ocx , 0694. ocx , 0735. sys , 0817. exe_ , 0820. sys , 0824. dll1 , 0962. dll , 0986. exe_ , 0987. exe_ , 1014. exe_ , 1066. com_ , nursep.exe_ , Packet.dll,wpcap.dll

没有怀恶意的密码在这些文件中被发现。

0956. exe_

这一个文件被腐烂。

请引述所有的当回答的时候。

--
祝顺利,Vladimir Krylov
病毒分析家,Kaspersky 实验室
电子邮件: newvirus@kaspersky.com
http:// www.kaspersky.com/

在线病毒扫描仪的 http:// www.kaspersky.com/virusscann - free。
http:// www.kaspersky.com/helpdesk.html- 技术上的支持。




>
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 09:53 , Processed in 0.087252 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表