查看: 3387|回复: 10
收起左侧

[病毒样本] 一堆卡巴启发的木马

[复制链接]
lanvin
发表于 2007-10-11 13:03:42 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-10-11 13:09:45 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Users\morgan\Documents\Heur.Trojan.Generic_2007-10-11.rar'
C:\Users\morgan\Documents\
  Heur.Trojan.Generic_2007-10-11.rar
  Heur.Trojan.Generic_2007-10-11.rar:Zone.Identifier
    [0] Archive type: RAR
    --> 1039.exe
        [DETECTION] Is the Trojan horse TR/DNSChanger.PM
        [WARNING]   Infected files in archives cannot be repaired!
    --> 1220.exe
        [DETECTION] Is the Trojan horse TR/DNSChanger.PM
        [WARNING]   Infected files in archives cannot be repaired!
    --> 1330.exe
        [DETECTION] Is the Trojan horse TR/DNSChanger.PM
        [WARNING]   Infected files in archives cannot be repaired!
    --> 185.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 189.exe
        [DETECTION] Is the Trojan horse TR/Delf.agq.102
        [WARNING]   Infected files in archives cannot be repaired!
    --> 249.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 262.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 299.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 333.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 342.exe
        [DETECTION] Is the Trojan horse TR/Delf.agq.102
        [WARNING]   Infected files in archives cannot be repaired!
    --> 391.exe
        [DETECTION] Is the Trojan horse TR/Delf.agq.102
        [WARNING]   Infected files in archives cannot be repaired!
    --> 432.exe
        [DETECTION] Is the Trojan horse TR/DNSChanger.PM
        [WARNING]   Infected files in archives cannot be repaired!
    --> 433.exe
        [DETECTION] Is the Trojan horse TR/Delf.agq.102
        [WARNING]   Infected files in archives cannot be repaired!
    --> 448.exe
        [DETECTION] Is the Trojan horse TR/Delf.agq.102
        [WARNING]   Infected files in archives cannot be repaired!
    --> 470.exe
        [DETECTION] Is the Trojan horse TR/Delf.agq.102
        [WARNING]   Infected files in archives cannot be repaired!
    --> 499.exe
        [DETECTION] Is the Trojan horse TR/Delf.agq.102
        [WARNING]   Infected files in archives cannot be repaired!
    --> 510.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 532.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 559.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 561.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 580.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 593.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 598.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 606.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 608.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.dho
        [WARNING]   Infected files in archives cannot be repaired!
    --> 641.exe
        [DETECTION] Is the Trojan horse TR/DNSChanger.PM
        [WARNING]   Infected files in archives cannot be repaired!
    --> 677.exe
        [DETECTION] Is the Trojan horse TR/DNSChanger.PM
        [WARNING]   Infected files in archives cannot be repaired!
    --> 771.exe
        [DETECTION] Is the Trojan horse TR/DNSChanger.PM
        [WARNING]   Infected files in archives cannot be repaired!
    --> 859.exe
        [DETECTION] Is the Trojan horse TR/DNSChanger.PM
        [WARNING]   Infected files in archives cannot be repaired!
    --> 993.exe
        [DETECTION] Is the Trojan horse TR/DNSChanger.PM
        [WARNING]   Infected files in archives cannot be repaired!
        [WARNING]   The file was ignored!


End of the scan: 2007年10月10日  22:09
Used time: 00:05 min

The scan has been done completely.

      0 Scanning directories
     32 Files were scanned
     30 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      2 Files not concerned
      1 Archives were scanned
     31 Warnings
      0 Notes
残缺的唯美
发表于 2007-10-11 13:15:47 | 显示全部楼层
fs  全部pass
BING126
头像被屏蔽
发表于 2007-10-11 13:56:39 | 显示全部楼层
扫描开始时间: 2007-10-11 13:56:18
扫描日志
NOD32 版本 2585 (20071010) NT
命令行: C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar

日期: 2007年10月11日  时间: 13:56:20
反 Rookits 技术已启用。
已扫描磁盘、文件夹和文件: C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?1039.exe<病毒 - 可能是 Win32/Genetik 木马 变种>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?1220.exe<病毒 - 可能是 Win32/Genetik 木马 变种>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?1330.exe<病毒 - 可能是 Win32/Genetik 木马 变种>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?185.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?249.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?262.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?299.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?333.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?432.exe<病毒 - 可能是 Win32/Genetik 木马 变种>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?510.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?532.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?559.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?561.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?580.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?593.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?598.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?606.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?608.exe<病毒 - Win32/PSW.LdPinch.DHO 木马>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?641.exe<病毒 - 可能是 Win32/Genetik 木马 变种>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?677.exe<病毒 - 可能是 Win32/Genetik 木马 变种>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?771.exe<病毒 - 可能是 Win32/Genetik 木马 变种>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?859.exe<病毒 - 可能是 Win32/Genetik 木马 变种>
C:\Documents and Settings\Administrator\桌面\Heur.Trojan.Generic_2007-10-11.rar ?RAR ?993.exe<病毒 - 可能是 Win32/Genetik 木马 变种>
已扫描文件数量: 30
已发现病毒数量: 23
googlehack
发表于 2007-10-11 14:08:43 | 显示全部楼层
不错,全是新病毒,有的杀毒软件一个也查不出来。
uhthn2002
发表于 2007-10-11 16:43:20 | 显示全部楼层

Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 443
Paranoia Database - 7092
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11

C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\1039.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\1220.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\1330.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\185.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\189.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\249.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\262.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\299.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\333.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\342.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\391.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\432.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\433.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\448.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\470.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\499.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\510.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\532.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\559.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\561.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\580.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\593.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\598.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\606.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\608.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\641.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\677.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\771.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\859.exe - OK
C:\Documents and Settings\uhthn\Desktop\Heur.Trojan.Generic_2007-10-11\993.exe - OK

30 Files scanned
0 Infected files found
0 Suspected files found
0 Files cured
0 Files deleted
kp2006
头像被屏蔽
发表于 2007-10-11 16:54:39 | 显示全部楼层
Win32:ChanCrypt
傻猪猪米走鸡
发表于 2007-10-11 17:24:02 | 显示全部楼层
nod的还不错,好歹23
欠妳緈諨
发表于 2007-10-11 17:49:00 | 显示全部楼层
用AntiVirusKit扫描病毒
版本 16.0.7
病毒库签名 2007-10-9
开始时间: 2007-10-11 17:44
引擎: KAV 引擎 (AVK 17.8716), BD  引擎 (BD 17.5530)
启发式: 打开
压缩文件: 打开
系统区域: 关闭

扫描所选择的目录和文件...
对象: 1039.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.DNSChanger.PW (BD  引擎)
对象: 1220.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.DNSChanger.PW (BD  引擎)
对象: 1330.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.DNSChanger.PW (BD  引擎)
对象: 185.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 189.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.Spy.BZub.NFW (BD  引擎)
对象: 249.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 262.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 299.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 333.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 342.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.Spy.BZub.NFW (BD  引擎)
对象: 391.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.Spy.BZub.NFW (BD  引擎)
对象: 432.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.DNSChanger.PW (BD  引擎)
对象: 433.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.Spy.BZub.NFW (BD  引擎)
对象: 448.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.Spy.BZub.NFW (BD  引擎)
对象: 470.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.Spy.BZub.NFW (BD  引擎)
对象: 499.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.Spy.BZub.NFW (BD  引擎)
对象: 510.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 532.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 559.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 561.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 580.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 593.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 598.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 606.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 608.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.LdPinch.TCJ (BD  引擎)
对象: 641.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.DNSChanger.PW (BD  引擎)
对象: 677.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.DNSChanger.PW (BD  引擎)
对象: 771.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.DNSChanger.PW (BD  引擎)
对象: 859.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.DNSChanger.PW (BD  引擎)
对象: 993.exe
        在压缩档案里: D:\病毒测试\未解压样本\Heur.Trojan.Generic_2007-10-11.rar
        Status: 已发现病毒
        病毒: Trojan.DNSChanger.PW (BD  引擎)
欠妳緈諨
发表于 2007-10-11 17:52:59 | 显示全部楼层
BD也查到30个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 05:45 , Processed in 0.136311 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表