查看: 3870|回复: 10
收起左侧

[病毒样本] 两枚 IG.exe & IGM.exe (72183B9F & 30A9F978 )

[复制链接]
remind_me
发表于 2007-10-5 18:56:24 | 显示全部楼层 |阅读模式
同学机器(配小红伞C版)上发现的,系统启动不起来(删除文件后也启动不起来)

小心,加隐藏,系统,只读……绿色卡巴不报,McAfee 8.5i 不报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
残缺的唯美
发表于 2007-10-5 18:56:56 | 显示全部楼层
Result: 2 malware found
Trojan-PSW.Win32.WOW.uv (virus)
C:\Users\Administrator\Desktop\IG.rar\IG.exe
Trojan-PSW.Win32.Lmir.bna (virus)
C:\Users\Administrator\Desktop\IG.rar\IGM.e
woai_jolin
发表于 2007-10-5 18:59:09 | 显示全部楼层
Scanning Log
Version of virus signature database: 2573 (20071005)
Date: 5.10.2007  Time: 18:59:15
Scanned disks, folders and files: G:\V\IG.rar
G:\V\IG.rar » RAR » IG.exe - Win32/PSW.WOW.WZ trojan
G:\V\IG.rar » RAR » IGM.exe - a variant of Win32/PSW.WOW.WU trojan
promised
发表于 2007-10-5 18:59:21 | 显示全部楼层
盗wow的还真流行
jimmyleo
发表于 2007-10-5 19:01:11 | 显示全部楼层
--> IG.exe
      [DETECTION] Is the Trojan horse TR/PSW.Wow.UV
  --> IGM.exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
uhthn2002
发表于 2007-10-5 19:01:51 | 显示全部楼层
C:\Documents and Settings\uhthn\Desktop\New Folder\IG.exe - Infected Win32.Generic.Malware.4b1
C:\Documents and Settings\uhthn\Desktop\New Folder\IGM.exe - Infected Win32.Generic.Malware.6
remind_me
 楼主| 发表于 2007-10-5 19:07:37 | 显示全部楼层
File IG.rar received on 10.05.2007 12:58:11 (CET)
Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED

Result: 26/32 (81.25%)



AntivirusVersionLast UpdateResult
AhnLab-V32007.10.5.22007.10.05-
AntiVir7.6.0.202007.10.05TR/PSW.Wow.UV
Authentium4.93.82007.10.04Possibly a new variant of W32/Blocker-based!Maximus
Avast4.7.1051.02007.10.05Win32:Wow-FVN
AVG7.5.0.4882007.10.04PSW.OnlineGames.HTV
BitDefender7.22007.10.05Dropped:Trojan.Pws.WOW
CAT-QuickHeal9.002007.10.05TrojanPSW.WOW.uv
ClamAV0.91.22007.10.05Trojan.WoW-43
DrWeb4.44.0.091702007.10.05Trojan.PWS.Wow
eSafe7.0.15.02007.10.04Win32.WOW.uv
eTrust-Vet31.2.51882007.10.05-
Ewido4.02007.10.05Trojan.WOW.uv
FileAdvisor12007.10.05-
Fortinet3.11.0.02007.10.05W32/OnLineGames.OU!tr.pws
F-Prot4.3.2.482007.10.04W32/Blocker-based!Maximus
F-Secure6.70.13030.02007.10.05Trojan-PSW.Win32.WOW.uv
IkarusT3.1.1.122007.10.05Trojan-PWS.Win32.WOW.vd
Kaspersky7.0.0.1252007.10.05Trojan-PSW.Win32.WOW.uv
McAfee51342007.10.04-
Microsoft1.28032007.10.04PWS:Win32/Frethog.O
NOD32v225732007.10.05Win32/PSW.WOW.WZ
Norman5.80.022007.10.05-
Panda9.0.0.42007.10.05Trj/Wow.QD
Prevx1V22007.10.05Malware.Gen
Rising19.43.40.002007.10.05Trojan.PSW.Win32.Wowar.vr
Sophos4.22.02007.10.05Mal/Generic-A
Sunbelt2.2.907.02007.10.04-
Symantec102007.10.05Infostealer.Gampass
TheHacker6.2.6.0762007.10.03Trojan/PSW.WOW.uv
VBA323.12.2.42007.10.05MalwareScope.Trojan-PSW.Game.16
VirusBuster4.3.26:92007.10.04Trojan.PWS.WOW.AAV
Webwasher-Gateway6.0.12007.10.05Trojan.PSW.Wow.UV
Additional information
File size: 50652 bytes
MD5: 0be023ea182da91bf156ebb0b1e7bda2
SHA1: 46c7a3b217b7e50b1a7053e3fdb9f691c5d09b3d
Prevx info: http://fileinfo.prevx.com/filein ... 0A92601BC004A1FB77B



[ 本帖最后由 remind_me 于 2007-10-5 19:09 编辑 ]
linsicky
发表于 2007-10-5 19:29:36 | 显示全部楼层
微点先拦截,提示木马然后红伞删除
qigang
发表于 2007-10-5 19:31:02 | 显示全部楼层

3/2

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.PSW.Win32.Wowar.vr
病毒: Trojan.PSW.Win32.OnlineGames.zcd

MAC地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:19.43.40
king6808
发表于 2007-10-5 21:15:14 | 显示全部楼层
已删除:木马程序 Trojan-PSW.Win32.WOW.uv        文件 : G:\10.5\IG.rar/IG.exe
已删除:木马程序 Trojan-PSW.Win32.Lmir.bna        文件 : G:\10.5\IG.rar/IGM.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 10:00 , Processed in 0.128324 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表