查看: 2329|回复: 8
收起左侧

[可疑文件] http://74.222.130.28/Images/Hide/(*).exe 更新

[复制链接]
专家
发表于 2007-10-6 22:25:36 | 显示全部楼层 |阅读模式
http://74.222.130.28/Images/Hide/1.exe

...

http://74.222.130.28/Images/Hide/16.exe


今天更新
残缺的唯美
发表于 2007-10-6 22:26:26 | 显示全部楼层
The requested URL http://74.222.130.28/Images/Hide/1.exe is infected with Heur.Invader virus
第二个 pass
IllusionWing
发表于 2007-10-6 22:29:52 | 显示全部楼层
又全杀

UGuard Log (Digital Fox - gankeyu@126.com)
UGuarduu.exe = 4.3.1
HC0.rlb = 2.9.1
HC2.rlb = 2.4.0
FN0.rlb = 2.3.1
扫描选项:扫描档案, 扩展, 忽略非活动, 忽略大文件, nFile, BAT模拟, 捆绑检测, 变形壳, 启发,
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\1.exe 检测到 Packed.Generic.UPX.Modified.2
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\10.exe 检测到 Packed.Generic.UPX.Modified.2
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\11.exe 检测到 Packed.Generic.UPX.Modified.2
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\12.exe 检测到 Packed.Generic.UPX.Modified.2
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\13.exe 检测到 Packed.Generic.UPX.Modified.2
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\14.exe 检测到 Packed.Generic.UPX.Modified.2
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\15.exe 检测到 Packed.Generic.UPX.Modified.2
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\16.exe 检测到 Packed.Generic.Modified
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\2.exe 检测到 Packed.Generic.UPX.Modified.2
[扫描] [捆绑检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\3.exe//UPX 检测到 Generic.Binder
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\4.exe 检测到 Packed.Generic.UPX.Modified.2
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\5.exe 检测到 Packed.Generic.UPX.Modified.2
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\6.exe 检测到 Packed.Generic.UPX.Modified.2
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\7.exe 检测到 Packed.Generic.UPX.Modified.2
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\8.exe 检测到 Packed.Generic.UPX.Modified.2
[扫描] [变形壳检测] 在 E:\Documents and Settings\Administrator\桌面\Vir\9.exe 检测到 Packed.Generic.UPX.Modified.2
检测到了 16 个未知的恶意程序,请上报。
任务 扫描 完成。共耗费的时间:0-00-00 00:00:00:0703,共扫描的文件数量:17,共扫描到的威胁数量:16,威胁率:94.12%,扫描速率: 24.18 文件/秒,扫描速度: 278.94 千字节/秒,共扫描了 196.09 千字节。
jimmyleo
发表于 2007-10-6 22:31:15 | 显示全部楼层
antivir全拦 分了三种报法…… 其中有一个还像样点
wangjay1980
发表于 2007-10-6 22:36:12 | 显示全部楼层
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\15.exe
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\1.exe
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\2.exe
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\3(1).exe
detected: Trojan program Trojan-PSW.Win32.OnLineGames.ehe        File: E:\ÏÂÔØ»ùµØ\4.exe
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\5.exe
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\6.exe
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\7.exe
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\8.exe
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\9.exe
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\10.exe
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\11.exe
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\12.exe
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\13.exe
detected: virus Heur.Invader (modification)        File: E:\ÏÂÔØ»ùµØ\14.exe
xqiafl
发表于 2007-10-6 22:48:41 | 显示全部楼层
卡巴暂时没杀16.EXE ,不过,主防可以拦!
1p1
发表于 2007-10-6 22:54:55 | 显示全部楼层
扫描进行于:2007-10-6 22:54:23
扫描日志
NOD32版本 2575 (20071006) NT
命令行: C:\Documents and Settings\user\桌面\TDDOWNLOAD.rar C:\Documents and Settings\user\桌面\TDDOWNLOAD1.rar

日期: 6.10.2007  时间:22:54:25
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\Documents and Settings\user\桌面\TDDOWNLOAD.rar; C:\Documents and Settings\user\桌面\TDDOWNLOAD1.rar
C:\Documents and Settings\user\桌面\TDDOWNLOAD.rar >>RAR >>1.exe - Win32/PSW.OnLineGames.NFN 木马
C:\Documents and Settings\user\桌面\TDDOWNLOAD.rar >>RAR >>10.exe - Win32/PSW.OnLineGames.NFN 木马的变种
C:\Documents and Settings\user\桌面\TDDOWNLOAD.rar >>RAR >>11.exe - Win32/PSW.OnLineGames.NFN 木马的变种
C:\Documents and Settings\user\桌面\TDDOWNLOAD.rar >>RAR >>12.exe - Win32/PSW.OnLineGames.NFN 木马的变种
C:\Documents and Settings\user\桌面\TDDOWNLOAD.rar >>RAR >>13.exe - Win32/PSW.OnLineGames.NFN 木马的变种
C:\Documents and Settings\user\桌面\TDDOWNLOAD.rar >>RAR >>14.exe - Win32/PSW.OnLineGames.NFN 木马的变种
C:\Documents and Settings\user\桌面\TDDOWNLOAD.rar >>RAR >>15.exe - Win32/PSW.OnLineGames.NFN 木马的变种
C:\Documents and Settings\user\桌面\TDDOWNLOAD1.rar >>RAR >>16.exe - Win32/PSW.OnLineGames.NFN 木马的变种
C:\Documents and Settings\user\桌面\TDDOWNLOAD1.rar >>RAR >>2.exe - Win32/PSW.OnLineGames.NFN 木马
C:\Documents and Settings\user\桌面\TDDOWNLOAD1.rar >>RAR >>3.exe - Win32/PSW.OnLineGames.NFN 木马的变种
C:\Documents and Settings\user\桌面\TDDOWNLOAD1.rar >>RAR >>4.exe - Win32/PSW.OnLineGames.NFN 木马的变种
C:\Documents and Settings\user\桌面\TDDOWNLOAD1.rar >>RAR >>5.exe - Win32/PSW.OnLineGames.NFN 木马的变种
C:\Documents and Settings\user\桌面\TDDOWNLOAD1.rar >>RAR >>6.exe - Win32/PSW.OnLineGames.NFN 木马的变种
C:\Documents and Settings\user\桌面\TDDOWNLOAD1.rar >>RAR >>7.exe - Win32/PSW.OnLineGames.NFN 木马的变种
C:\Documents and Settings\user\桌面\TDDOWNLOAD1.rar >>RAR >>8.exe - Win32/PSW.OnLineGames.NFN 木马的变种
C:\Documents and Settings\user\桌面\TDDOWNLOAD1.rar >>RAR >>9.exe - Win32/PSW.OnLineGames.NFN 木马的变种
已扫描的文件数目:16
已发现的病毒数目:16
完成时间: 22:54:26 总扫描时间:1 秒 (00:00:01)
曲中求
发表于 2007-10-7 09:26:33 | 显示全部楼层
2007-10-7        9:25:32        引擎版本=5200.2160
2007-10-7        9:25:32        防病毒 DAT 版本=5135.0000
2007-10-7        9:25:32        EXTRA.DAT 中的检测项特征码数=无
2007-10-7        9:25:32        EXTRA.DAT 中的检测项特征码名称=无
2007-10-7        9:25:23        扫描已启动        3109AB0180954E2\星星        按需扫描
2007-10-7        9:25:33        未采取操作         星星        E:\病毒\1.exe\1.exe\1.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:35        未采取操作         星星        E:\病毒\14.exe\14.exe\14.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:36        未采取操作         星星        E:\病毒\2.exe\2.exe\2.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:36        未采取操作         星星        E:\病毒\3.exe\3.exe\3.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:36        未采取操作         星星        E:\病毒\4.exe        PWS-LegMir.gen.h(特洛伊)
2007-10-7        9:25:37        未采取操作         星星        E:\病毒\5.exe\5.exe\5.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:37        未采取操作         星星        E:\病毒\6.exe\6.exe\6.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:37        未采取操作         星星        E:\病毒\7.exe\7.exe\7.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:38        未采取操作         星星        E:\病毒\10.exe\10.exe\10.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:38        未采取操作         星星        E:\病毒\11.exe\11.exe\11.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:38        未采取操作         星星        E:\病毒\12.exe\12.exe\12.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:38        未采取操作         星星        E:\病毒\13.exe\13.exe\13.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:39        未采取操作         星星        E:\病毒\16.exe\16.exe\16.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:39        未采取操作         星星        E:\病毒\15.exe\15.exe\15.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:39        未采取操作         星星        E:\病毒\8.exe\8.exe\8.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:40        未采取操作         星星        E:\病毒\9.exe\9.exe\9.exe        PWS-LegMir(特洛伊)
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        扫描摘要
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已扫描的进程: 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已检测的进程: 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已清除病毒的进程: 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已扫描的引导区: 2
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已检测的引导区: 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已清除病毒的引导区: 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已扫描的文件: 16
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        含有检测项的文件: 16
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        文件检测项: 16
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已清除病毒的文件: 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已删除的文件: 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        未扫描的文件: 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        扫描摘要(注册表扫描)
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已扫描的项         : 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已检测的项        : 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已清理的项         : 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已删除的项         : 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        扫描摘要(Cookie 扫描)
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已扫描的 Cookie      : 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已检测的 Cookie     : 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已清理的 Cookie      : 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        已删除的 Cookie      : 0
2007-10-7        9:25:40        扫描摘要        3109AB0180954E2\星星        运行时间: 0:00:17
2007-10-7        9:25:40        扫描结束        3109AB0180954E2\星星        按需扫描
气态的水
发表于 2007-10-7 11:31:34 | 显示全部楼层
NOD32


后面全都一样
警告信息
  :
http://74.222.130.28/Images/Hide/1.exe
病毒:
Win32/PSW.OnLineGames.NFN 木马
批注:
此对象含有安全威胁.


警告信息
  :
http://74.222.130.28/Images/Hide/2.exe
病毒:
Win32/PSW.OnLineGames.NFN 木马
批注:
此对象含有安全威胁.

警告信息
  :
http://74.222.130.28/Images/Hide/3.exe
病毒:
Win32/PSW.OnLineGames.NFN 木马的变种
批注:
此对象含有安全威胁.请发送文件到Eset作分析。

警告信息
  :
http://74.222.130.28/Images/Hide/4.exe
病毒:
Win32/PSW.OnLineGames.NFN 木马的变种
批注:
此对象含有安全威胁.请发送文件到Eset作分析。

警告信息
  :
http://74.222.130.28/Images/Hide/5.exe
病毒:
Win32/PSW.OnLineGames.NFN 木马的变种
批注:
此对象含有安全威胁.请发送文件到Eset作分析。


警告信息
  :
http://74.222.130.28/Images/Hide/6.exe
病毒:
Win32/PSW.OnLineGames.NFN 木马的变种
批注:
此对象含有安全威胁.请发送文件到Eset作分析。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-8 05:23 , Processed in 0.157980 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表