查看: 2483|回复: 12
收起左侧

[病毒样本] 三个

[复制链接]
moonsilver
发表于 2007-10-6 23:14:42 | 显示全部楼层 |阅读模式
文件: C:\Documents and Settings\moonsilver\桌面\Ghost.pif
大小: 21035 字节
修改时间: 2007年6月18日, 10:23:58
MD5: 4E39CE05BD49A44016160A2AEE7BB7D0
SHA1: 128B7B66126C16FE3AB126D213F2D046D6440693
CRC32: 28A3779E
文件: C:\Documents and Settings\moonsilver\桌面\Limit.exe
大小: 557056 字节
文件版本: 1.00
修改时间: 2007年3月5日, 19:15:22
MD5: 55CFAB1D38369C1E8953CBE7BF15C7C8
SHA1: D0A5899B6F46C1DECF253FCB2E9498D90A5CADBF
CRC32: 3F65EBCE
文件: C:\Documents and Settings\moonsilver\桌面\RavMon.exe
大小: 49242 字节
修改时间: 2007年1月5日, 17:50:20
MD5: 385323CCDC790B3302B32120EF1DBE9A
SHA1: B52C8DF11F588026E379C5BF655F285B485B7D84
CRC32: 239BE615

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1p1
发表于 2007-10-6 23:18:34 | 显示全部楼层
扫描进行于:2007-10-6 23:18:16
扫描日志
NOD32版本 2575 (20071006) NT
命令行: C:\Documents and Settings\user\桌面\桌面.rar

日期: 6.10.2007  时间:23:18:17
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\Documents and Settings\user\桌面\桌面.rar
C:\Documents and Settings\user\桌面\桌面.rar >>RAR >>Limit.exe - Win32/AutoRun.BZ 病毒
C:\Documents and Settings\user\桌面\桌面.rar >>RAR >>Ghost.pif - Win32/PSW.OnLineGames.NBR 木马
C:\Documents and Settings\user\桌面\桌面.rar >>RAR >>RavMon.exe - Win32/Agent.NAV 蠕虫
已扫描的文件数目:3
已发现的病毒数目:3
完成时间: 23:18:17 总扫描时间:0 秒 (00:00:00)

nosferatu
头像被屏蔽
发表于 2007-10-6 23:18:43 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\桌面.rar'
C:\Documents and Settings\Administrator\桌面\桌面.rar
  [0] Archive type: RAR
  --> Limit.exe
      [DETECTION] Is the Trojan horse TR/Autorun.E.1
  --> Ghost.pif
      [DETECTION] Is the Trojan horse TR/Autorun.BK
  --> RavMon.exe
      [DETECTION] Is the Trojan horse TR/Agent.Abt.3
      [INFO]      The file was deleted!
Nerazzurri
发表于 2007-10-6 23:21:44 | 显示全部楼层
---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at:        23:21:44 2007-10-6

+ Scan result:       



F:\Documents and Settings\kafan\桌面\桌面.rar/RavMon.exe -> Trojan.Agent.abt : No action taken.


::Report end
wangjay1980
发表于 2007-10-6 23:32:50 | 显示全部楼层
detected: virus Virus.Win32.AutoRun.bz        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/Limit.exe
detected: virus Virus.Win32.AutoRun.ji        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/Ghost.pif
detected: Trojan program Trojan.Win32.Agent.abt        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ.rar/RavMon.exe//NPack
baba
发表于 2007-10-6 23:33:24 | 显示全部楼层
kp2006
头像被屏蔽
发表于 2007-10-6 23:38:26 | 显示全部楼层
kv2008

http://bbs.kafan.cn/attachment.php?aid=136377->limit.exe      virus.autorun.r          2007-10-6 下午 11:35:21 已删除        
http://bbs.kafan.cn/attachment.php?aid=136377->ghost.pif      trojan/diskautorun.if    2007-10-6 下午 11:35:22 已删除        
http://bbs.kafan.cn/attachment.php?aid=136377->ravmon.exe     trojan/agent.bwp         2007-10-6 下午 11:35:22 已删除
Love=卡巴+费尔
发表于 2007-10-6 23:57:42 | 显示全部楼层
NOD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
英仔
发表于 2007-10-7 00:07:29 | 显示全部楼层
光華三個
uhthn2002
发表于 2007-10-7 00:19:45 | 显示全部楼层

Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 326
Paranoia Database - 6879
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\uhthn\Desktop\New Folder

C:\Documents and Settings\uhthn\Desktop\New Folder\Limit.exe - Infected Trojan.vb.a
C:\Documents and Settings\uhthn\Desktop\New Folder\Ghost.pif - Infected Win32.Virus.autorun.2
C:\Documents and Settings\uhthn\Desktop\New Folder\RavMon.exe - Suspected Trojan-Downloader.VB.1

3 Files scanned
2 Infected files found
1 Suspected files found
0 Files cured
2 Files deleted
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 10:03 , Processed in 0.134156 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表