楼主: marksu2006
收起左侧

[病毒样本] 9月28日最新感染文

[复制链接]
jimmyleo
发表于 2007-10-1 17:04:36 | 显示全部楼层

回复 30楼 gankeyu 的帖子

gankeyu的Uguard什么时候出beta?
changzheng2
发表于 2007-10-1 17:06:44 | 显示全部楼层
Comodo  Trojan-Downloader.Win32.Delf.bq
Fortinet  W32/Delf.AQ!tr.dldr
Rising  Joke.Win32.Agent.fiq
Kaspersky  Trojan.Win32.FlyStudio.an
ClamAV  Trojan.Dropper-2514
Avast!  Win32:Getos [Trj]
Avira  DR/FlyStudio.AN
VBA32  Trojan.Click.2809
Ikarus  Trojan.Win32.Agent.ala
a-squared  Trojan.Win32.Agent.ala
F-secure  Trojan.Win32.FlyStudio.an
Webwasher  Trojan.FlyStudio.AN
F-Prot  W32/Backdoor.ARJU (exact)
Authentium  W32/Backdoor.ARJU
Microsoft  Worm:Win32/Nuj.A


  NOT Compressed
  [ GNR info ]
    * Creating several executable files on hard-drive.
   
  [ Changes to filesystem ]
    * Creates directory C:\WINDOWS\TEMP\E_00000004.
    * Creates file C:\WINDOWS\TEMP\E_00000004\krnln.fnr.
    * Creates file C:\WINDOWS\TEMP\E_00000004\shellEx.fne.
    * Creates file C:\WINDOWS\TEMP\E_00000004\eAPI.fne.
    * Creates file C:\WINDOWS\TEMP\E_00000004\shell.fne.
逍遥高手
发表于 2007-10-2 14:59:47 | 显示全部楼层
利害啊 小心为妙
solcroft
发表于 2007-10-2 15:17:31 | 显示全部楼层

回复 32楼 changzheng2 的帖子

Comodo竟然报了,可是... downloader?
zszzd
发表于 2007-10-2 15:32:58 | 显示全部楼层
易语言的库也是对API的封装,不可能不调用API的
sanhu35
发表于 2007-11-9 00:56:43 | 显示全部楼层
http://www.eqspywatch.com/bbs/read.php?tid=7858&keyword=

看看我的贴吧,希望对你们有帮助
NobleT
发表于 2007-11-9 17:16:01 | 显示全部楼层
Antivirus Scanning Engine version number: 4.4.2
Virus signature file from: 2007-11-9, 9:17

Scan name: [Custom Scan]
Path to scan: F:\|

Normal scan
Also scan: Inside subfolders, Compressed files, Streams

Scan started: 2007-11-9, 17:15:14
---------------------------------------------------------------------

[Clean]        Boot sector on drive F:
[Clean]        Boot sector on drive E:
[Clean]        Boot sector on drive D:
[Clean]        Boot sector on drive G:
[Clean]        Boot sector on drive C:
[Clean]        Master Boot Record on disk 0
[Clean]        F:\1BD7EEA0.rar->1BD7EEA0.DLL
[Clean]        F:\1BD7EEA0.rar
[Clean]        F:\LFS_S2W_KeyGen.exe
[Clean]        F:\RECYCLER\S-1-5-21-746137067-725345543-839522115-1003\desktop.ini
[Clean]        F:\RECYCLER\S-1-5-21-746137067-725345543-839522115-1003\INFO2
[Clean]        F:\wos5_00006.jpg
[Clean]        F:\wos5_00008.jpg
[Clean]        F:\wos5_00010.jpg
[Clean]        F:\wos5_00011.jpg
[Clean]        F:\wos5_00013.jpg
[Clean]        F:\wos5_00017.jpg
[Clean]        F:\wos5_00022.jpg
[Clean]        F:\存档\fdgvd.sav
[Clean]        F:\存档\Hroll\playersave\commondt.sav
[Clean]        F:\存档\Hroll\playersave\playersave
[Clean]        F:\存档\Hroll\playersave2\commondt.sav
[Clean]        F:\存档\Hroll\playersave2\playersave
[Found backdoor]         <W32/Backdoor.ARJU (exact, not disinfectable)>        F:\感染.rar->感染.exe
[Contains infected objects]        F:\感染.rar
[Quarantined]        F:\感染.rar->感染.exe

---------------------------------------------------------------------
Scan ended:        2007-11-9, 17:15:16
Duration:        0:00:01

Scan result:

Scanned files:                 23
Infected objects:         1
Disinfected objects:         0
Quarantined files:         1
----------------------------------------------------
huangong
头像被屏蔽
发表于 2007-11-9 21:32:01 | 显示全部楼层

运行了一下,结果真爽!

全疯了!
删掉图标,恢复即可。
还有个别 .txt , .jpg的图标不是原来的;
用优化大师之类修复一下就可以了
qigang
发表于 2007-11-9 21:36:14 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Joke.Win32.Agent.fiq     

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.17.42
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 07:04 , Processed in 0.088404 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表