查看: 3809|回复: 13
收起左侧

[病毒样本] sos下的22个

[复制链接]
aerbeisi
发表于 2007-11-17 11:17:26 | 显示全部楼层
22个

检测到:木马程序 Trojan-PSW.Win32.QQPass.alr        文件 : F:\du\样本.rar/Wn_Sys8x.Sys
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hzj        文件 : F:\du\样本.rar/1.exe//UPack
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.eop        文件 : F:\du\样本.rar/2.exe
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hzl        文件 : F:\du\样本.rar/3.exe//UPack
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hxs        文件 : F:\du\样本.rar/4.exe//UPack
检测到:木马程序 Trojan-PSW.Win32.Nilage.bum        文件 : F:\du\样本.rar/5.exe
检测到:木马程序 Trojan-PSW.Win32.QQPass.alr        文件 : F:\du\样本.rar/6.exe//UPX
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hnj        文件 : F:\du\样本.rar/8.exe//UPack
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hzp        文件 : F:\du\样本.rar/9.exe//UPack
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hzk        文件 : F:\du\样本.rar/10.exe//UPack
检测到:木马程序 Trojan-PSW.Win32.WOW.afe        文件 : F:\du\样本.rar/11.exe//PE_Patch//UPack
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hxc        文件 : F:\du\样本.rar/12.exe//UPack
检测到:木马程序 Backdoor.Win32.Agent.cpt        文件 : F:\du\样本.rar/101.exe//PE_Patch.UPX//UPX
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hzm        文件 : F:\du\样本.rar/avzxfmn.dll
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hgx        文件 : F:\du\样本.rar/kawdczy.dll
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hxg        文件 : F:\du\样本.rar/kvdxjma.dll
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hzn        文件 : F:\du\样本.rar/kvdxsima.dll
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hzo        文件 : F:\du\样本.rar/kvmxhma.dll
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hxe        文件 : F:\du\样本.rar/ratbjpi.dll
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hyk        文件 : F:\du\样本.rar/SafeCtrl01.dll
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hov        文件 : F:\du\样本.rar/swrcbzc.dll
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.hzq        文件 : F:\du\样本.rar/winsock32.dll
mofunzone
发表于 2007-11-17 11:19:19 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Users\morgan\Documents\样本.rar'
C:\Users\morgan\Documents\
  样本.rar
    [0] Archive type: RAR
    --> Wn_Sys8x.Sys
        [DETECTION] Is the Trojan horse TR/PSW.QQpass.alr
        [WARNING]   Infected files in archives cannot be repaired!
    --> 1.exe
        [DETECTION] Is the Trojan horse TR/Dropper.Gen
        [WARNING]   Infected files in archives cannot be repaired!
    --> 2.exe
        [DETECTION] Is the Trojan horse TR/PSW.Wow.acd
        [WARNING]   Infected files in archives cannot be repaired!
    --> 3.exe
        [DETECTION] Is the Trojan horse TR/Dropper.Gen
        [WARNING]   Infected files in archives cannot be repaired!
    --> 4.exe
        [DETECTION] Is the Trojan horse TR/Dropper.Gen
        [WARNING]   Infected files in archives cannot be repaired!
    --> 5.exe
        [DETECTION] Contains suspicious code HEUR/Malware
        [WARNING]   Infected files in archives cannot be repaired!
    --> 6.exe
        [DETECTION] Is the Trojan horse TR/PSW.QQpass.alr
        [WARNING]   Infected files in archives cannot be repaired!
    --> 8.exe
        [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.hov
        [WARNING]   Infected files in archives cannot be repaired!
    --> 9.exe
        [DETECTION] Is the Trojan horse TR/FWDisable.20836
        [WARNING]   Infected files in archives cannot be repaired!
    --> 10.exe
        [DETECTION] Is the Trojan horse TR/Dropper.Gen
        [WARNING]   Infected files in archives cannot be repaired!
    --> 11.exe
        [DETECTION] Is the Trojan horse TR/CrashSystem.C
        [WARNING]   Infected files in archives cannot be repaired!
    --> 12.exe
        [DETECTION] Is the Trojan horse TR/Dropper.Gen
        [WARNING]   Infected files in archives cannot be repaired!
    --> 101.exe
        [DETECTION] Is the Trojan horse TR/Drop.Spy.Pca.A.2
        [WARNING]   Infected files in archives cannot be repaired!
    --> avzxfmn.dll
        [DETECTION] Contains suspicious code HEUR/Malware
        [WARNING]   Infected files in archives cannot be repaired!
    --> kawdczy.dll
        [DETECTION] Is the Trojan horse TR/FWDisable.20836
        [WARNING]   Infected files in archives cannot be repaired!
    --> kvdxjma.dll
        [DETECTION] Contains suspicious code HEUR/Malware
        [WARNING]   Infected files in archives cannot be repaired!
    --> kvdxsima.dll
        [DETECTION] Contains suspicious code HEUR/Malware
        [WARNING]   Infected files in archives cannot be repaired!
    --> kvmxhma.dll
        [DETECTION] Contains suspicious code HEUR/Malware
        [WARNING]   Infected files in archives cannot be repaired!
    --> ratbjpi.dll
        [DETECTION] Contains suspicious code HEUR/Malware
        [WARNING]   Infected files in archives cannot be repaired!
    --> SafeCtrl01.dll
    --> swrcbzc.dll
        [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.hov
        [WARNING]   Infected files in archives cannot be repaired!
    --> winsock32.dll
        [DETECTION] Contains suspicious code HEUR/Malware
        [WARNING]   Infected files in archives cannot be repaired!
        [WARNING]   The file was ignored!


End of the scan: 2007年11月16日  19:19
Used time: 00:05 min

The scan has been done completely.

      0 Scanning directories
     23 Files were scanned
     14 viruses and/or unwanted programs were found
      7 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      9 Files not concerned
      1 Archives were scanned
     22 Warnings
      0 Notes
kidaaaa
发表于 2007-11-17 11:24:16 | 显示全部楼层
扫描开始时间: 2007-11-17 11:20:23
扫描日志
NOD32 版本 2665 (20071117) NT
命令行: H:\Download\毒样\样本22o.rar
D:\Program Files\Eset\nod32.exe<病毒 - 正常>
物理磁盘 1 的 MBR 扇区,<病毒 - 正常>
物理磁盘 1 的活动引导扇区,<病毒 - 正常>

日期: 2007年11月17日  时间: 11:20:25
反 Rookits 技术已启用。
已扫描磁盘、文件夹和文件: H:\Download\毒样\样本22o.rar
H:\Download\毒样\样本22o.rar ?RAR ?Wn_Sys8x.Sys<病毒 - 可能是 Win32/AutoRun.Q 蠕虫 变种>
H:\Download\毒样\样本22o.rar ?RAR ?1.exe<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?2.exe<病毒 - 可能是 Win32/PSW.OnLineGames.NGU 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?3.exe<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?4.exe<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?5.exe<病毒 - 可能是 Win32/PSW.OnLineGames.NFL 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?6.exe<病毒 - 可能是 Win32/AutoRun.Q 蠕虫 变种>
H:\Download\毒样\样本22o.rar ?RAR ?8.exe<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?9.exe<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?10.exe<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?11.exe<病毒 - 可能是 Win32/PSW.OnLineGames.NGU 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?12.exe<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?101.exe<病毒 - Win32/NetTool.Agent.B 应用程序>
H:\Download\毒样\样本22o.rar ?RAR ?avzxfmn.dll<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?kawdczy.dll<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?kvdxjma.dll<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?kvdxsima.dll<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?kvmxhma.dll<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?ratbjpi.dll<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?SafeCtrl01.dll<病毒 - 可能是 Win32/PSW.OnLineGames.NFL 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?swrcbzc.dll<病毒 - Win32/PSW.OnLineGames.FDY 木马 变种>
H:\Download\毒样\样本22o.rar ?RAR ?winsock32.dll<病毒 - 正常>
H:\Download\毒样\样本22o.rar:Zone.Identifier<病毒 - 正常>
已扫描文件数量: 23
已发现病毒数量: 21
完成时间: 11:20:29 总共扫描时间: 4 秒 (00:00:04)
tun
发表于 2007-11-17 11:28:42 | 显示全部楼层
>>> Virus 'Mal/Behav-152' found in file C:\Scan\22\1.exe
>>> Virus 'Mal/Behav-152' found in file C:\Scan\22\10.exe
>>> Virus 'Mal/Generic-A' found in file C:\Scan\22\101.exe\FILE:0000
>>> Virus 'Mal/EncPk-AP' found in file C:\Scan\22\101.exe\FILE:0001
>>> File "C:\Scan\22\101.exe" has been identified as suspicious 'Sus/Malware-B'.
>>> Virus 'Mal/Packer' found in file C:\Scan\22\11.exe
>>> Virus 'Mal/Behav-152' found in file C:\Scan\22\12.exe
>>> Virus 'Mal/Packer' found in file C:\Scan\22\2.exe
>>> Virus 'Mal/Behav-152' found in file C:\Scan\22\3.exe
>>> Virus 'Mal/Behav-152' found in file C:\Scan\22\4.exe
>>> Virus 'Mal/Packer' found in file C:\Scan\22\5.exe
>>> Virus 'Mal/Gampass-A' found in file C:\Scan\22\6.exe\FILE:0000
>>> Virus 'Mal/Dropper-H' found in file C:\Scan\22\6.exe
>>> Virus 'Mal/Behav-152' found in file C:\Scan\22\8.exe
>>> Virus 'Mal/Packer' found in file C:\Scan\22\9.exe
>>> Virus 'Mal/Emogen-I' found in file C:\Scan\22\avzxfmn.dll
>>> Virus 'Mal/Emogen-I' found in file C:\Scan\22\kawdczy.dll
>>> Virus 'Mal/Delagen-A' found in file C:\Scan\22\kvdxjma.dll
>>> Virus 'Mal/Delagen-A' found in file C:\Scan\22\kvdxsima.dll
>>> Virus 'Mal/Delagen-A' found in file C:\Scan\22\kvmxhma.dll
>>> Virus 'Mal/Emogen-I' found in file C:\Scan\22\ratbjpi.dll
>>> Virus 'Mal/Behav-156' found in file C:\Scan\22\SafeCtrl01.dll
>>> Virus 'Mal/Emogen-I' found in file C:\Scan\22\swrcbzc.dll
>>> File "C:\Scan\22\winsock32.dll" has been identified as suspicious 'Sus/Malware-B'.
>>> Virus 'Mal/Gampass-A' found in file C:\Scan\22\Wn_Sys8x.Sys

22 files swept in 19 seconds.
23 viruses were discovered.
2 suspicious files were discovered.
22 files out of 22 were infected.
Please send infected samples to Sophos for analysis.
For advice consult www.sophos.com, email support@sophos.com
or telephone +44 1235 559933
Ending Sophos Anti-Virus.
FBAV
发表于 2007-11-17 11:29:03 | 显示全部楼层
MicroVita AntiSpyware 100 C
_____________________________________________
                                          
             风暴微塔反间谍
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]                  
                   http://221.10.254.214/
----------------------------------------------
开始扫描……

正在检查启动……
[C:\Documents and Settings\Administrator\桌面\Virus\55\Wn_Sys8x.Sys]
                    …………发现Spy!报告: [4] [8] HOOK者
文件信息:  大小:48253  MD5:95fa249e7a0494c979e5bf169650f38f

[C:\Documents and Settings\Administrator\桌面\Virus\55\1.exe]
                    …………发现Spy!报告:[1] Win32.F/S.ByDwing
文件信息:  大小:15886  MD5:5eb5edfa54137cb2c56daf3aa7fa47e9

[C:\Documents and Settings\Administrator\桌面\Virus\55\2.exe]
                    …………发现Spy!报告:[1] Win32.Unknow
文件信息:  大小:19787  MD5:2b5ee4d0acd2f022243b0bc92830b937

[C:\Documents and Settings\Administrator\桌面\Virus\55\3.exe]
                    …………发现Spy!报告:[1] Win32.F/S.ByDwing
文件信息:  大小:15925  MD5:8ffd4741920a61e975772979cdf3ed2a

[C:\Documents and Settings\Administrator\桌面\Virus\55\4.exe]
                    …………发现Spy!报告:[2] [1] Win32.F/S.ByDwing
文件信息:  大小:15348  MD5:da675d71a364fe870aa156afe2f3a890

[C:\Documents and Settings\Administrator\桌面\Virus\55\5.exe]
                    …………发现Spy!报告:[1] Win32.Unknow
文件信息:  大小:16972  MD5:879a67b766d30b84572193fb8321ef86

[C:\Documents and Settings\Administrator\桌面\Virus\55\6.exe]
                    …………发现Spy!报告:[2]
文件信息:  大小:33405  MD5:021e6df1c7a9192956719e5a706d6ac3

[C:\Documents and Settings\Administrator\桌面\Virus\55\8.exe]
                    …………发现Spy!报告:[1] Win32.F/S.ByDwing
文件信息:  大小:15104  MD5:04605a73b00ef94d1de5643f19a12ba3

[C:\Documents and Settings\Administrator\桌面\Virus\55\9.exe]
                    …………发现Spy!报告:[1] Win32.F/S.ByDwing
文件信息:  大小:15284  MD5:1f4eb551909c87adaefd154554f8a406

[C:\Documents and Settings\Administrator\桌面\Virus\55\10.exe]
                    …………发现Spy!报告:[1] Win32.F/S.ByDwing
文件信息:  大小:15056  MD5:b03336be86b630b623f971c99ccd709e

[C:\Documents and Settings\Administrator\桌面\Virus\55\11.exe]
                    …………发现Spy!报告:[1] Win32.F/S.ByDwing[5] 下载者
文件信息:  大小:18974  MD5:2380f2470c99d0b9355ad03ebbff627d

[C:\Documents and Settings\Administrator\桌面\Virus\55\12.exe]
                    …………发现Spy!报告:[2] [1] Win32.F/S.ByDwing
文件信息:  大小:14706  MD5:deb2cf7e0b854406db164eabbde75c47

[C:\Documents and Settings\Administrator\桌面\Virus\55\avzxfmn.dll]
                    …………发现Spy!报告: [4] [6] 注入者[8] HOOK者
文件信息:  大小:26468  MD5:4514ff130d0a0607a3139e6597de9319

[C:\Documents and Settings\Administrator\桌面\Virus\55\kawdczy.dll]
                    …………发现Spy!报告:[6] 注入者[8] HOOK者
文件信息:  大小:20810  MD5:ec4187510d233acfb952762a67aaa0ed

[C:\Documents and Settings\Administrator\桌面\Virus\55\kvdxjma.dll]
                    …………发现Spy!报告: [4] [6] 注入者[8] HOOK者
文件信息:  大小:23924  MD5:5614d6d7293b4e3dd95113fbdfbe424b

[C:\Documents and Settings\Administrator\桌面\Virus\55\kvdxsima.dll]
                    …………发现Spy!报告: [4] [6] 注入者[8] HOOK者
文件信息:  大小:23904  MD5:a07ae5aeb9a9f8d4f8b7be23e9c61eb2

[C:\Documents and Settings\Administrator\桌面\Virus\55\kvmxhma.dll]
                    …………发现Spy!报告: [4] [6] 注入者[8] HOOK者
文件信息:  大小:24918  MD5:800c9ad19b82dbf5f107fca1169eee27

[C:\Documents and Settings\Administrator\桌面\Virus\55\ratbjpi.dll]
                    …………发现Spy!报告: [4] [6] 注入者[8] HOOK者
文件信息:  大小:22904  MD5:dffaacce408553ba6450204be70778db

[C:\Documents and Settings\Administrator\桌面\Virus\55\SafeCtrl01.dll]
                    …………发现Spy!报告: [4]
文件信息:  大小:133120  MD5:9dd4e95dc7f3c801dfde2e7b569a5667

[C:\Documents and Settings\Administrator\桌面\Virus\55\swrcbzc.dll]
                    …………发现Spy!报告: [4] [6] 注入者[8] HOOK者
文件信息:  大小:20852  MD5:0dfcdba02e4f96e54ad407c32f5335fc

[C:\Documents and Settings\Administrator\桌面\Virus\55\winsock32.dll]
                    …………发现Spy!报告:[8] HOOK者
文件信息:  大小:7680  MD5:6b2748b53e31a2524b8ca74f298b0897

文件数:22   病毒数:21  比重:0.9545454545455
OK  扫描完毕!
  ***日志解释
[4] 集中有害分析引擎
[3] 全局系统判断引擎   
[2] 文件特征码引擎
[1] 文件启发式引擎

[ 本帖最后由 FBAV 于 2007-11-17 11:30 编辑 ]
欠妳緈諨
发表于 2007-11-17 16:23:41 | 显示全部楼层
AVAST18

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kkgh
发表于 2007-11-17 16:26:45 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Worm.Win32.PaBug.dn      
病毒: Trojan.PSW.Win32.WoWar.afb
病毒: Trojan.PSW.Win32.XYOnline.sn
病毒: Trojan.PSW.Win32.GameOnline.aen
病毒: Worm.Win32.PaBug.dn      
病毒: Trojan.PSW.Win32.XYOnline.ru
病毒: Trojan.PSW.Win32.FYOnline.dq
病毒: Trojan.PSW.Win32.LMir.yyr
病毒: Trojan.PSW.Win32.GameOnline.yv
病毒: Trojan.PSW.Win32.XYOnline.sn
病毒: Trojan.PSW.Win32.GameOnline.agd
病毒: Trojan.PSW.Win32.GameOnline.acf
病毒: Trojan.PSW.Win32.GameOnline.agq

用户来源:互联网

软件版本:20.18.50


日期: 17.11.2007  时间:16:27:58
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\样本.rar
C:\样本.rar >>RAR >>Wn_Sys8x.Sys - 可能是 Win32/AutoRun.Q 蠕虫 的一个变种
C:\样本.rar >>RAR >>1.exe - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>2.exe - 可能是 Win32/PSW.OnLineGames.NGU 木马 的一个变种
C:\样本.rar >>RAR >>3.exe - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>4.exe - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>5.exe - 可能是 Win32/PSW.OnLineGames.NFL 木马 的一个变种
C:\样本.rar >>RAR >>6.exe - 可能是 Win32/AutoRun.Q 蠕虫 的一个变种
C:\样本.rar >>RAR >>8.exe - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>9.exe - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>10.exe - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>11.exe - 可能是 Win32/PSW.OnLineGames.NGU 木马 的一个变种
C:\样本.rar >>RAR >>12.exe - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>101.exe - Win32/NetTool.Agent.B 应用程序
C:\样本.rar >>RAR >>avzxfmn.dll - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>kawdczy.dll - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>kvdxjma.dll - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>kvdxsima.dll - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>kvmxhma.dll - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>ratbjpi.dll - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>SafeCtrl01.dll - 可能是 Win32/PSW.OnLineGames.NFL 木马 的一个变种
C:\样本.rar >>RAR >>swrcbzc.dll - Win32/PSW.OnLineGames.FDY 木马的变种
C:\样本.rar >>RAR >>winsock32.dll - 是正常的
C:\样本.rar - 多重感染 - 已删除
已扫描的文件数目:23
已发现的病毒数目:21
已清除病毒的文件数目:1
完成时间: 16:28:04 总扫描时间:6 秒 (00:00:06)
sam.to
发表于 2007-11-17 16:31:22 | 显示全部楼层
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.QQPass.alr    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/Wn_Sys8x.Sys
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hzj    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/1.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hzj    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/1.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.eop    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/2.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.Nilage.bty    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/2.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hzl    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/3.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hzl    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/3.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hxs    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/4.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hxs    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/4.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hyk    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/4.exe//PE_Patch//UPack//#
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.Nilage.bum    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/5.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hxi    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/5.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.QQPass.alr    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/6.exe//UPX
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.Lmir.bou    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/6.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hhn    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/6.exe//PE_Patch//UPack//#
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hnj    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/8.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.Nilage.bty    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/8.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hzp    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/9.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hzp    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/9.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hzk    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/10.exe//UPack
已刪除: 病毒 Heur.Invader (修改)    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/10.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.WOW.afe    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/11.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.WOW.afe    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/11.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hxc    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/12.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hxc    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/12.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.QQPass.als    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/12.exe//UPX
已刪除: 特洛伊木馬程式 Backdoor.Win32.Agent.cpt    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/101.exe//PE_Patch.UPX//UPX
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hzm    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/avzxfmn.dll
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hgx    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/kawdczy.dll
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hxg    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/kvdxjma.dll
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hzn    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/kvdxsima.dll
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hzo    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/kvmxhma.dll
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hxe    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/ratbjpi.dll
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hyk    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/SafeCtrl01.dll
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hov    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/swrcbzc.dll
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.hzq    檔案: C:\Documents and Settings\kato9096\桌面\样本.rar/winsock32.dll


kis 7全,35
shi007
发表于 2007-11-17 16:52:03 | 显示全部楼层
Objekt: 1.exe
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hzj (KAV Engine)
Objekt: 10.exe
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hzk (KAV Engine)
Objekt: 101.exe
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Backdoor.Win32.Agent.cpt (KAV Engine)
Objekt: 11.exe
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.WOW.afe (KAV Engine)
Objekt: 12.exe
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hxc (KAV Engine)
Objekt: 2.exe
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.eop (KAV Engine)
Objekt: 3.exe
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hzl (KAV Engine)
Objekt: 4.exe
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hxs (KAV Engine)
Objekt: 5.exe
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.Nilage.bum (KAV Engine)
Objekt: 6.exe
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.QQPass.alr (KAV Engine)
Objekt: 8.exe
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hnj (KAV Engine)
Objekt: 9.exe
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hzp (KAV Engine)
Objekt: avzxfmn.dll
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hzm (KAV Engine)
Objekt: kawdczy.dll
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hgx (KAV Engine)
Objekt: kvdxjma.dll
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hxg (KAV Engine)
Objekt: kvdxsima.dll
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hzn (KAV Engine)
Objekt: kvmxhma.dll
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hzo (KAV Engine)
Objekt: ratbjpi.dll
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hxe (KAV Engine)
Objekt: SafeCtrl01.dll
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hyk (KAV Engine)
Objekt: swrcbzc.dll
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hov (KAV Engine)
Objekt: winsock32.dll
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.OnLineGames.hzq (KAV Engine)
Objekt: Wn_Sys8x.Sys
        Pfad: C:\样本
        Status: Virus gefunden
        Virus: Trojan-PSW.Win32.QQPass.alr (KAV Engine)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 03:53 , Processed in 0.177959 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表