楼主: wangjay1980
收起左侧

[病毒样本] 23个【MD5略】

[复制链接]
wangjay1980
 楼主| 发表于 2007-10-1 14:53:28 | 显示全部楼层

回复 8楼 solcroft 的帖子

茶五个?那就有两个答案,是那个?
solcroft
发表于 2007-10-1 15:00:32 | 显示全部楼层
原帖由 wangjay1980 于 2007-10-1 16:23 发表
茶五个?那就有两个答案,是那个?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
 楼主| 发表于 2007-10-1 15:01:15 | 显示全部楼层
真的是O
浪滔天
发表于 2007-10-1 15:07:34 | 显示全部楼层
是些什么东东,怎么会0呢?
微点卫士
发表于 2007-10-1 15:38:48 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\2(1)(2).EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\UPXDND.EXE
2) C:\WINDOWS.0\SYSTEM32\UPXDND.DLL
是否删除木马程序及其衍生物?
木马名称:Trojan-PSW.Win32.OnLineGames.oez

程序:
C:\WINDOWS.0\SYSTEM32\MSRAV.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\03MS.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\4(1).EXE
1) C:\DFD6389953.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\6.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\MSAVP.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\6.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\MSAVP.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\7(1)(2).EXE
是否删除木马程序及其衍生物?
木马名称:未知木马

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\7(2)(1).EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OnLineGames.ofh

程序:
C:\WINDOWS.0\SYSTEM32\MSAVP.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\11(1)(1).EXE
是否删除木马程序及其衍生物?
木马名称:未知木马

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\11(1).EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\11WD.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\MSRAV.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\12(1)(1).EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\SYSWIN75.JMP
2) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\WINSYS74.SYS
是否删除木马程序及其衍生物?
木马名称:未知间谍软件

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\12(2).EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\18(1).EXE
1) C:\DFD6483406.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\MH(1).EXE
1) C:\DFD6491593.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\MH.EXE
1) C:\DFD6501593.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\MOON.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\911F383F.EXE
2) C:\WINDOWS.0\SYSTEM32\86481180.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\MOYU.EXE
1) C:\DFD6548140.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\MS.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\QDSHM.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\QIJI.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\QIJI.DLL
2) C:\WINDOWS.0\SOURRO.EXE
是否删除木马程序及其衍生物?
木马名称:未知木马

程序:
C:\WINDOWS.0\SYSTEM32\MSAVP.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\TEMPI.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\TEMPL.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\SQMAPI32.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\QQ.EXE

E:\AUTORUN.INF
自启动运行!
并生成以下文件:
1) E:\AUTORUN.EXE
2) E:\AUTORUN.INF
以及可由此INF文件引导自启的文件:
E:\AUTORUN.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\23\WXPSETUP204.EXE
木马程序生成以下文件:
1) C:\DWNSETUP\JSHELP.EXE
2) C:\WINDOWS.0\SYSTEM32\JSHELP.EXE
3) C:\WINDOWS.0\SYSTEM32\JSSHOW.DLL
4) C:\WINDOWS.0\SYSTEM32\DRIVERS\JSSHOW.DRV
5) C:\WINDOWS.0\SYSTEM32\DRIVERS\JSHELP.DRV
6) C:\DWNSETUP\JSSHOW.DLL
是否删除木马程序及其衍生物?

上报mminstall.exe
solcroft
发表于 2007-10-1 15:55:05 | 显示全部楼层
扫描0个,主动防御却全都拦截了
贴个mminstall的图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
woai_jolin
发表于 2007-10-1 17:17:07 | 显示全部楼层
TrustPort Antivirus On-Demand Scanner






     Status          Quarantined
     Target          G:\v\23.zip
                              Options
                                                 , Requested action: Move to quarantine, Excluded extensions
                              disabled, Excluded objects disabled, Heuristics enabled, Sandbox enabled,
                              Scan archives

              Statistics          Details

                                                  Files               Boot sectorsRegistry key

                              Scanned              27                       0                               0
                               Infected               5                        0                               0
                              Repaired               0                        0                               0
                             Renamed               0                         -                               -
                          Quarantined              1                         -                               -
                                 Deleted              0                         -                               0
uhthn2002
发表于 2007-10-1 20:47:12 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 279
Paranoia Database - 6309
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\uhthn\Desktop\New Folder (2)

C:\Documents and Settings\uhthn\Desktop\New Folder (2)\tempL.exe - Infected with SDB:Trojan-PSW.OnLineGames.39 - Deleted
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\wxpSetup204.txt - Suspicious file
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\2(1)(2).exe - Infected with SDB:Trojan-PSW.OnLineGames.8 - Deleted
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\03ms.exe - Infected with SDB:Trojan-Spy.Delf.2 - Deleted
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\4(1).exe - Suspicious of Trojan-PSW.Game.3
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\6.exe - Infected with SDB:Trojan-PSW.OnLineGames.39 - Deleted
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\7(1)(2).exe - Infected with SDB:Trojan-PSW.OnLineGames.39 - Deleted
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\7(2)(1).exe - Infected with SDB:Trojan-PSW.OnLineGames.39 - Deleted
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\11(1)(1).exe - Infected with SDB:Trojan-PSW.OnLineGames.39 - Deleted
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\11(1).exe - Infected with SDB:Trojan-PSW.OnLineGames.39 - Deleted
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\11wd.exe - Suspicious of Trojan-PSW.OnLineGames.2
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\12(1)(1).exe - Infected with SDB:Win32.Trojan-PSW.QQPass.a - Deleted
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\12(2).exe - Infected with SDB:Win32.Trojan-PSW.QQPass.a - Deleted
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\18(1).exe - Suspicious of Trojan-PSW.Game.3
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\mh(1).exe - Suspicious of Trojan-PSW.Game.3
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\mh.exe - Suspicious of Trojan-PSW.Game.3
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\mminstall.exe - Suspicious of Trojan-PSW.Game.1
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\moon.exe - Infected with SDB:MalwareSpy.Trojan-Downloader.Agent.3 - Deleted
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\moyu.exe - Suspicious of Trojan-PSW.Game.3
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\ms.exe - Suspicious of Trojan-PSW.OnLineGames.2
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\qiji.exe - Infected with SDB:Trojan-PSW.Delf.3 - Deleted
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\qq.exe - Infected with SDB:Win32.Trojan-PSW.QQPass.a - Deleted
C:\Documents and Settings\uhthn\Desktop\New Folder (2)\tempI.exe - Infected with SDB:Trojan-PSW.OnLineGames.39 - Deleted

23 Files scanned
14 Infected files found
9 Suspicious files found
0 Files cured
14 Files deleted
king6808
发表于 2007-10-1 21:08:06 | 显示全部楼层
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dyi        文件 : G:\10.1\23.zip/tempL.exe//PE_Patch//UPack
已删除:木马程序 Trojan.Win32.Agent.btp        文件 : G:\10.1\23.zip/wxpSetup204.txt//data.rar/jshelp.exe
已删除:木马程序 Trojan.Win32.Agent.btp        文件 : G:\10.1\23.zip/wxpSetup204.txt//data.rar/jsshow.dll
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxx        文件 : G:\10.1\23.zip/2(1)(2).exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dyb        文件 : G:\10.1\23.zip/03ms.exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxu        文件 : G:\10.1\23.zip/4(1).exe//UPack
已删除:木马程序 Trojan-PSW.Win32.Lmir.bmz        文件 : G:\10.1\23.zip/6.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.Lmir.bmz        文件 : G:\10.1\23.zip/7(1)(2).exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.Lmir.bmz        文件 : G:\10.1\23.zip/7(2)(1).exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxw        文件 : G:\10.1\23.zip/11(1)(1).exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxw        文件 : G:\10.1\23.zip/11(1).exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dyc        文件 : G:\10.1\23.zip/11wd.exe
已删除:木马程序 Trojan-PSW.Win32.QQPass.afw        文件 : G:\10.1\23.zip/12(1)(1).exe//UPX
已删除:木马程序 Trojan-PSW.Win32.QQPass.afw        文件 : G:\10.1\23.zip/12(2).exe//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxu        文件 : G:\10.1\23.zip/18(1).exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dyd        文件 : G:\10.1\23.zip/mh(1).exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dyd        文件 : G:\10.1\23.zip/mh.exe//UPack
已删除:木马程序 Trojan-Downloader.Win32.Hmir.aw        文件 : G:\10.1\23.zip/mminstall.exe
已删除:木马程序 Backdoor.Win32.Agent.bxm        文件 : G:\10.1\23.zip/moon.exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dye        文件 : G:\10.1\23.zip/moyu.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dyf        文件 : G:\10.1\23.zip/ms.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dyg        文件 : G:\10.1\23.zip/qiji.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.QQGame.ai        文件 : G:\10.1\23.zip/qq.exe//UPX
已删除:木马程序 Trojan-PSW.Win32.Lmir.bmz        文件 : G:\10.1\23.zip/tempI.exe//PE_Patch//UPack
woai_jolin
发表于 2007-10-2 13:03:33 | 显示全部楼层
===================================================================================================
On-demand scanner 7.0.0.9

NSE revision 5.91.07
nvcbin.def revision 5.90.00 of 2007/09/28 15:46:54 (967863 variants)
nvcmacro.def revision 5.90.00 of 2007/09/25 15:36:51 (20411 variants)
Total number of variants: 988274
===================================================================================================

       Time  Filename                                                     Virus name
---------------------------------------------------------------------------------------------------

- Scanning drive: G:\
- Scanning system areas of drive: G:\
- Scanning files in the directory: G:\v\
       16 ms G:\v\03ms.exe                                                Security Risk W32/Suspicious_U.gen ()
- File G:\v\03ms.exe quarantined.
- File G:\v\03ms.exe deleted.
        0 ms G:\v\11(1)(1).exe                                            Security Risk W32/Suspicious_U.gen ()
- File G:\v\11(1)(1).exe quarantined.
- File G:\v\11(1)(1).exe deleted.
        0 ms G:\v\11(1).exe                                               Security Risk W32/Suspicious_U.gen ()
- File G:\v\11(1).exe quarantined.
- File G:\v\11(1).exe deleted.
        0 ms G:\v\11wd.exe                                                Security Risk W32/Suspicious_U.gen ()
- File G:\v\11wd.exe quarantined.
- File G:\v\11wd.exe deleted.
      422 ms G:\v\12(1)(1).exe                                          
      250 ms G:\v\12(2).exe                                             
        0 ms G:\v\18(1).exe                                               Security Risk W32/Suspicious_U.gen ()
- File G:\v\18(1).exe quarantined.
- File G:\v\18(1).exe deleted.
     6797 ms G:\v\2(1)(2).exe                                            
        0 ms G:\v\4(1).exe                                                Security Risk W32/Suspicious_U.gen ()
- File G:\v\4(1).exe quarantined.
- File G:\v\4(1).exe deleted.
       15 ms G:\v\6.exe                                                   Security Risk W32/Suspicious_U.gen ()
- File G:\v\6.exe quarantined.
- File G:\v\6.exe deleted.
        0 ms G:\v\7(1)(2).exe                                             Security Risk W32/Suspicious_U.gen ()
- File G:\v\7(1)(2).exe quarantined.
- File G:\v\7(1)(2).exe deleted.
        0 ms G:\v\7(2)(1).exe                                             Security Risk W32/Suspicious_U.gen ()
- File G:\v\7(2)(1).exe quarantined.
- File G:\v\7(2)(1).exe deleted.
        0 ms G:\v\mh(1).exe                                               Security Risk W32/Suspicious_U.gen ()
- File G:\v\mh(1).exe quarantined.
- File G:\v\mh(1).exe deleted.
        0 ms G:\v\mh.exe                                                  Security Risk W32/Suspicious_U.gen ()
- File G:\v\mh.exe quarantined.
- File G:\v\mh.exe deleted.
      797 ms G:\v\mminstall.exe                                          
     3015 ms G:\v\moon.exe                                               
        0 ms G:\v\moyu.exe                                                Security Risk W32/Suspicious_U.gen ()
- File G:\v\moyu.exe quarantined.
- File G:\v\moyu.exe deleted.
        0 ms G:\v\ms.exe                                                  Security Risk W32/Suspicious_U.gen ()
- File G:\v\ms.exe quarantined.
- File G:\v\ms.exe deleted.
        0 ms G:\v\qiji.exe                                                Security Risk W32/Suspicious_U.gen ()
- File G:\v\qiji.exe quarantined.
- File G:\v\qiji.exe deleted.
      188 ms G:\v\qq.exe                                                
        0 ms G:\v\tempI.exe                                               Security Risk W32/Suspicious_U.gen ()
- File G:\v\tempI.exe quarantined.
- File G:\v\tempI.exe deleted.
        0 ms G:\v\tempL.exe                                               Security Risk W32/Suspicious_U.gen ()
- File G:\v\tempL.exe quarantined.
- File G:\v\tempL.exe deleted.
     8219 ms G:\v\wxpSetup204.txt                                       

===================================================================================================

The scanning started: 2007/10/02 13:03:06
               ended: 2007/10/02 13:03:26
Logged on as        : Administrator
on hostname         : C3EF58622174424

Scanning results:
   Total number of files found..............................:      23
   Number of files scanned..................................:      23
   Number of files/directories skipped due to exclude list..:       0
   Number of files that could not be opened.................:       0
   Number of archive files unpacked.........................:       0
   Number of archive files not unpacked.....................:       0
   Number of infections.....................................:      16

Copyright (c) 1993-2005 Norman ASA.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 23:56 , Processed in 0.095365 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表