楼主: qianwenxiang
收起左侧

[病毒样本] 3个更新的

[复制链接]
The EQs
发表于 2007-10-3 19:30:31 | 显示全部楼层

回复 10楼 gankeyu 的帖子

这么多以及=你的软件不是很完善。。。。慢慢完善吧。。。
yurius
发表于 2007-10-3 20:16:50 | 显示全部楼层
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.ebq        File: J:\virus\Test1.rar/1.exe//PE_Patch//UPack//#
deleted: adware not-a-virus:AdWare.Win32.Boran.aw        File: J:\virus\Test1.rar/2.exe//stream//data0001
deleted: adware not-a-virus:AdWare.Win32.Cinmus.ada        File: J:\virus\Test1.rar/3.exe//stream//data0002//data0003
deleted: adware not-a-virus:AdWare.Win32.Cinmus.adb        File: J:\virus\Test1.rar/3.exe//stream//data0002//data0004
liunanyuan
发表于 2007-10-3 20:25:04 | 显示全部楼层
[Scan path] C:\Documents and Settings\Administrator\桌面\Test1.rar
>>C:\Documents and Settings\Administrator\桌面\Test1.rar\1.exe - Ok
>>>C:\Documents and Settings\Administrator\桌面\Test1.rar\2.exe\data001 - Ok
>>>C:\Documents and Settings\Administrator\桌面\Test1.rar\2.exe\data002\data001 - Ok
>>>C:\Documents and Settings\Administrator\桌面\Test1.rar\2.exe\data002\data002 - Ok
>>>C:\Documents and Settings\Administrator\桌面\Test1.rar\2.exe\data002\data003 - Ok
>>>C:\Documents and Settings\Administrator\桌面\Test1.rar\2.exe\data002\data004 is an adware program Adware.Borlander.origin
>>>C:\Documents and Settings\Administrator\桌面\Test1.rar\2.exe\data002\data005 - Ok
>>C:\Documents and Settings\Administrator\桌面\Test1.rar\2.exe\data002 - archive contains infected objects
>C:\Documents and Settings\Administrator\桌面\Test1.rar\2.exe - archive contains infected objects
>>>C:\Documents and Settings\Administrator\桌面\Test1.rar\3.exe\data001 - Ok
>>C:\Documents and Settings\Administrator\桌面\Test1.rar\3.exe\data002 - Ok
>>>>C:\Documents and Settings\Administrator\桌面\Test1.rar\3.exe\data003\data001 - Ok
>>>C:\Documents and Settings\Administrator\桌面\Test1.rar\3.exe\data003\data002 - Ok
>>>C:\Documents and Settings\Administrator\桌面\Test1.rar\3.exe\data003\data003 - Ok
>>>>>C:\Documents and Settings\Administrator\桌面\Test1.rar\3.exe\data003\data004 - Ok
>>C:\Documents and Settings\Administrator\桌面\Test1.rar\3.exe\data003 - Ok
>C:\Documents and Settings\Administrator\桌面\Test1.rar\3.exe - Ok
C:\Documents and Settings\Administrator\桌面\Test1.rar - archive contains infected objects
C:\Documents and Settings\Administrator\桌面\Test1.rar:Zone.Identifier - Ok
liunanyuan
发表于 2007-10-3 20:28:09 | 显示全部楼层
20071003 122404        在 'C:\Documents and Settings\Administrator\桌面\Test1.rar\1.exe' 中检测到 病毒/间谍软件 'Mal/Packer' 。
king6808
发表于 2007-10-3 21:00:18 | 显示全部楼层
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ebq        文件 : G:\10.3\Test1.rar/1.exe//PE_Patch//UPack//#
已删除:广告程序 not-a-virus:AdWare.Win32.Boran.aw        文件 : G:\10.3\Test1.rar/2.exe//stream//data0001
已删除:广告程序 not-a-virus:AdWare.Win32.Cinmus.ada        文件 : G:\10.3\Test1.rar/3.exe//stream//data0002//data0003
已删除:广告程序 not-a-virus:AdWare.Win32.Cinmus.adb        文件 : G:\10.3\Test1.rar/3.exe//stream//data0002//data0004
lnicholas.hsiao
发表于 2007-10-3 21:05:06 | 显示全部楼层
賽門鐵克掃不到.
欠妳緈諨
发表于 2007-10-3 21:46:03 | 显示全部楼层
使用 AntiVirusKit 进行病毒扫描
版本
病毒签名 10/3/2007
开始时间: 10/3/2007 21:39
引擎: KAV 引擎 (AVK 17.8473), AVAST 引擎 (AVKB 17.393)
高启发: 开启
文件: 开启
系统区域: 开启

扫描系统区域...
扫描选中目录和文件...
扫描目录 D:\病毒测试\未解压样本
项目: 2.exe/stream data0001
        检查档案: D:\病毒测试\未解压样本\Test1.rar
        状态: 发现病毒
        病毒: not-a-virus:AdWare.Win32.Boran.aw (KAV 引擎)
项目: 3.exe/stream/data0002 data0003
        检查档案: D:\病毒测试\未解压样本\Test1.rar
        状态: 发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.ada (KAV 引擎)
项目: 3.exe/stream/data0002 data0004
        检查档案: D:\病毒测试\未解压样本\Test1.rar
        状态: 发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.adb (KAV 引擎)
项目: Test1.rar
        路径: D:\病毒测试\未解压样本
        状态: 发现病毒
        病毒: not-a-virus:AdWare.Win32.Boran.aw, not-a-virus:AdWare.Win32.Cinmus.ada, not-a-virus:AdWare.Win32.Cinmus.adb (KAV 引擎)
病毒分析完成: 10/3/2007 21:39
    1 文件被检查
    1 感染文件发现
    0 发现可疑文件
yexiaofan1
发表于 2007-10-3 21:53:54 | 显示全部楼层
咖啡挂... ...
taihuxian
发表于 2007-10-3 22:50:25 | 显示全部楼层
Virus: not-a-virus:AdWare.Win32.Boran.aw, not-a-virus:AdWare.Win32.Cinmus.ada, not-a-virus:AdWare.Win32.Cinmus.adb

Virus found while downloading Web content.

Address: bbs.kafan.cn
微点卫士
发表于 2007-10-4 07:50:30 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\SQMAPI32.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\2.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\OLNW\YVXG.DLL
2) C:\PROGRAM FILES\OLNW\BYAJ.DLL
3) C:\PROGRAM FILES\OLNW\DACL.DLL
4) C:\PROGRAM FILES\OLNW\GDFO.DLL
5) C:\PROGRAM FILES\OLNW\URTC.DLL
6) C:\~DEB.TMP
是否删除木马程序及其衍生物?
程序:
C:\WINDOWS.0\SYSTEM32\DRIVERS\ACPIDISK.SYS
是否删除RootKit程序?
程序:
C:\WINDOWS.0\SYSTEM32\WINLIB .DLL
是否删除木马程序及其衍生物?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 15:55 , Processed in 0.166738 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表