12
返回列表 发新帖
楼主: remind_me
收起左侧

[病毒样本] 6枚 CRC32值见帖内……

[复制链接]
zlq7zj
发表于 2007-10-6 10:43:02 | 显示全部楼层
貌似盗大话西游的木马!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-10-6 11:18:24 | 显示全部楼层
C:\ABC\virus.rar:\AVPSrv.exe - 特征码 'Trojan-PWS.Win32.OnLineGames.wp' 被发现
C:\ABC\virus.rar:\GenProtect.exe - 特征码 'Trojan-PWS.Win32.OnLineGames.wp' 被发现
C:\ABC\virus.rar:\Kvsc3.exe - 特征码 'Trojan-PWS.Win32.OnLineGames.wp' 被发现
C:\ABC\virus.rar:\msutl.exe - 特征码 'Trojan-Downloader.Win32.Zlob.and' 被发现
C:\ABC\virus.rar:\upxdnd.exe - 特征码 'Generic.PWS.Games.1' 被发现
C:\ABC\virus.rar:\WinForm.exe - 特征码 'Trojan-PWS.Win32.OnLineGames.wp' 被发现
C:\ABC\virus.rar

        7 文件被扫描
          (1 压缩档 6 文件)
        6 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:00.062
欠妳緈諨
发表于 2007-10-6 12:10:32 | 显示全部楼层
使用 AntiVirusKit 进行病毒扫描
版本
病毒签名 10/5/2007
开始时间: 10/6/2007 12:06
引擎: KAV 引擎 (AVK 17.8565), AVAST 引擎 (AVKB 17.396)
高启发: 开启
文件: 开启
系统区域: 开启

扫描系统区域...
扫描选中目录和文件...
项目: AVPSrv.exe
        检查档案: D:\病毒测试\未解压样本\virus.rar
        状态: 发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.doj (KAV 引擎)
项目: GenProtect.exe
        检查档案: D:\病毒测试\未解压样本\virus.rar
        状态: 发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.efl (KAV 引擎)
项目: Kvsc3.exe
        检查档案: D:\病毒测试\未解压样本\virus.rar
        状态: 发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.dxz (KAV 引擎)
项目: upxdnd.exe
        检查档案: D:\病毒测试\未解压样本\virus.rar
        状态: 发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.dxx (KAV 引擎)
项目: WinForm.exe
        检查档案: D:\病毒测试\未解压样本\virus.rar
        状态: 发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.dxy (KAV 引擎)
uhthn2002
发表于 2007-10-6 12:20:20 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 320
Paranoia Database - 6871
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\uhthn\Desktop\virus

C:\Documents and Settings\uhthn\Desktop\virus\AVPSrv.exe - Infected Trojan-PSW.OnLineGames.42
C:\Documents and Settings\uhthn\Desktop\virus\GenProtect.exe - Infected Trojan-PSW.OnLineGames.43
C:\Documents and Settings\uhthn\Desktop\virus\Kvsc3.exe - Infected Trojan-PSW.OnLineGames.43
C:\Documents and Settings\uhthn\Desktop\virus\msutl.exe - Infected Trojan-PSW.OnLineGames.44
C:\Documents and Settings\uhthn\Desktop\virus\WinForm.exe - Infected Trojan-PSW.OnLineGames.43

5 Files scanned
5 Infected files found
0 Suspected files found
0 Files cured
5 Files deleted
jjkiddway
发表于 2007-10-6 14:59:06 | 显示全部楼层
比2楼的时间少用1秒,偶也~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
king6808
发表于 2007-10-6 21:17:34 | 显示全部楼层
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.doj        文件 : G:\10.6\virus1.rar/AVPSrv.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.efl        文件 : G:\10.6\virus1.rar/GenProtect.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxz        文件 : G:\10.6\virus1.rar/Kvsc3.exe
已删除:病毒 Worm.Win32.Downloader.a        文件 : G:\10.6\virus1.rar/msutl.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxx        文件 : G:\10.6\virus1.rar/upxdnd.exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxy        文件 : G:\10.6\virus1.rar/WinForm.exe//PE_Patch.UPX//UPX
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 10:18 , Processed in 0.093046 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表