查看: 2447|回复: 11
收起左侧

[病毒样本] 两包在 FTP 下的

[复制链接]
Cloud018
发表于 2007-10-4 19:33:44 | 显示全部楼层 |阅读模式
[每包]有2只,卡巴7 扫描只报1只
PS:其中第二包的 ClassB.exe 是一个自解压,用 RAR 可以看到,是一只 BAT 和 VBS,卡巴报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微点卫士
发表于 2007-10-4 19:35:36 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\ZSVYFZXT.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\P.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\G_SERVER1.23.EXE
是否删除木马程序及其衍生物?
木马名称:Trojan.BAT.Small.b

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\CLASSB.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\CLASSA.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\D_RDFGEP.EXE
是否删除木马程序及其衍生物?
timhas266
发表于 2007-10-4 19:39:38 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\tim\桌面\1.rar'
C:\Documents and Settings\tim\桌面\1.rar
  [0] Archive type: RAR
  --> p.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Pigeon.GGH.6 Backdoor server programs
  --> 1.exe
      [DETECTION] Contains detection pattern of the dropper DR/PcClient.Gen
      [INFO]      A backup was created as '4776d122.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!
Begin scan in 'C:\Documents and Settings\tim\桌面\2.rar'
C:\Documents and Settings\tim\桌面\2.rar
  [0] Archive type: RAR
  --> classB.exe
      [DETECTION] Contains detection pattern of the dropper DR/Small.T
      [1] Archive type: RAR SFX (self extracting)
      --> class.bat
          [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Small.T.1 Backdoor server programs
      [INFO]      A backup was created as '4776d123.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!
qigang
发表于 2007-10-4 19:39:41 | 显示全部楼层

7/3

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Backdoor.Win32.Gpigeon.ahz
病毒: Trojan.Win32.Agent.imf   
病毒: Backdoor.Win32.Gpigeon.a

MAC地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:19.43.30
红心王子
发表于 2007-10-4 19:54:35 | 显示全部楼层
2007-10-4        19:54:22        1191498862        Administrator        3032        Sign of "Win32:Crypt-VY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1.rar\p.exe\[ASPack]" file.  
2007-10-4        19:54:24        1191498864        Administrator        3032        Sign of "Win32:Agent-EPC [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1.rar\1.exe" file.  
2007-10-4        19:54:27        1191498867        Administrator        3032        Sign of "Win32:Crypt-VY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\2.rar\classA.exe\[ASPack]" file.
woai_jolin
发表于 2007-10-4 19:58:51 | 显示全部楼层
Protokol o skenování
Datum: 4. ?jna 2007 19:57:54

Cíl:

G:\V\2.rar; G:\V\1.rar

Možnosti:

Skenovací metoda        Všechny soubory
Heuristika        Povoleno
Použít virtuální počítač        Ano
Skenovat archívy        Ano
Použít vyřazené přípony        Ne
Vyřazené přípony        Není definováno
Použít vyřazené objekty        Ne
Vyřazené objekty        Není definováno

Verze antiviru:

TrustPort Workstation Antivirus 2.7.0.1419

Výsledky:

Soubory:
Cesta        Výsledek skenování        Jméno viru        Provedená akce
G:\V\2.rar\classA.exe        Infikováno!        BackDoor.Pigeon.6567        Do karantény
G:\V\2.rar        Infikováno!        BackDoor.Pigeon.6567        Karanténa
G:\V\1.rar:\p.exe        Infikováno!        SHeur.QYQ        Do karantény
G:\V\1.rar:\1.exe        Infikováno!        BackDoor.Generic7.OVI        Do karantény
G:\V\1.rar        Infikováno!        SHeur.QYQ        Karanténa

Statistika

Zaváděcí sektory:
Oskenováno:        0
Infikováno:        0
Opraveno:        0

Soubory:
Oskenováno:        10
Infikováno:        3
Opraveno:        0
Přejmenováno:        0
Přesunuto do karantény:        2
Smazáno:        0

Registry:
Oskenováno:        0
Infikováno:        0
Opraveno:        0
Smazáno:        0
wangfeng66
发表于 2007-10-4 20:00:59 | 显示全部楼层
2.rar
F:\2.rar 受到 Win32/Hupigon.MLX 木马 感染. 可以删除文件.强烈建议您在删除前备份所有重要数据.
1.rar
F:1.rar 受到 可能是Win32/Agent 木马的变种 感染. 可以删除文件.强烈建议您在删除前备份所有重要数据.


NOD32 两个包都只报了两个
taihuxian
发表于 2007-10-4 20:22:36 | 显示全部楼层
卡巴斯基反病毒软件 7.0

The requested URL http://bbs.kafan.cn/attachment.php?aid=135289 is infected with Trojan.Win32.Agent.asr virus
taihuxian
发表于 2007-10-4 20:23:06 | 显示全部楼层
卡巴斯基反病毒软件 7.0

The requested URL http://bbs.kafan.cn/attachment.php?aid=135290 is infected with Trojan.BAT.Small.t virus
IllusionWing
发表于 2007-10-4 20:48:22 | 显示全部楼层
全杀

UGuard Log (Digital Fox - gankeyu@126.com)
UGuarduu.exe = 4.2.8
HC0.rlb = 2.9.1
HC2.rlb = 2.4.0
FN0.rlb = 2.3.1
扫描选项:扫描档案, 扩展, 忽略非活动, 忽略大文件, nFile, BAT模拟, 捆绑检测, 变形壳, 启发,
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\1.rar>>1.exe 检测到 Packed.Generic.Modified
[扫描] [Level 1] 在 E:\Documents and Settings\Administrator\桌面\Vir\1.rar>>p.exe 检测到 Generic.Virus
[扫描] [EmuBat] 在 E:\Documents and Settings\Administrator\桌面\Vir\2.rar>>classB.exe//RAR_DATA.rar>>class.bat 检测到 可能的恶意批处理文件
[扫描] [Level 2] 在 E:\Documents and Settings\Administrator\桌面\Vir\2.rar>>classB.exe//RAR_DATA.rar>>reg.vbs 检测到 Script.Shell
[扫描] [Level 2] 在 E:\Documents and Settings\Administrator\桌面\Vir\2.rar>>classB.exe//RAR_DATA.rar 检测到 Script.Shell
[扫描] [Level 2] 在 E:\Documents and Settings\Administrator\桌面\Vir\2.rar>>classB.exe 检测到 Script.Shell
检测到了 2 个未知的恶意程序,请上报。
任务 扫描 完成。共耗费的时间:0-00-00 00:00:02:0156,共扫描的文件数量:9,共扫描到的威胁数量:6,威胁率:0.66666667
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 14:49 , Processed in 0.453556 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表