查看: 2783|回复: 12
收起左侧

[病毒样本] 一个可分解的

[复制链接]
moonsilver
发表于 2007-11-17 13:44:02 | 显示全部楼层 |阅读模式
RT

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aerbeisi
发表于 2007-11-17 13:45:12 | 显示全部楼层
检测到:广告程序 not-a-virus:AdWare.Win32.Agent.qs        文件 : F:\du\HotTool.rar/HotTool.exe//data0002
检测到:广告程序 not-a-virus:AdWare.Win32.Agent.qt        文件 : F:\du\HotTool.rar/HotTool.exe//data0003
无敌敏敏
发表于 2007-11-17 13:46:16 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\HotTool.rar'
E:\HotTool.rar
  [0] Archive type: RAR
  --> HotTool.exe
      [DETECTION] Contains detection pattern of the dropper DR/Agent.QS
      [INFO]      The file was deleted!
IllusionWing
发表于 2007-11-17 14:00:13 | 显示全部楼层
UGuard Log (Digital Fox - gankeyu@126.com)
UGuarduu.exe = 4.5.5
HC0.rlb = 3.1.0
HC2.rlb = 2.4.0
FN0.rlb = 2.3.1
扫描选项:扫描档案, 扩展, 忽略非活动, 忽略大文件, nFile, BAT模拟, 捆绑检测, 变形壳, 启发,
[扫描] [Level 2] 在 C:\Documents and Settings\Administrator\桌面\Virus\YB\HotTool.rar>>HotTool.exe//IETool.dll 检测到 Adware.HotTool
任务 扫描 完成。共耗费的时间:0-00-00 00:00:00:0661,共扫描的文件数量:7,共扫描到的威胁数量:1,威胁率:14.29%,扫描速率: 10.59 文件/秒,扫描速度: 683.38 千字节/秒,共扫描了 451.71 千字节。
电影结束了
发表于 2007-11-17 14:02:04 | 显示全部楼层
对象: HotTool.exe=>(NSIS o) lzma_nsis0001
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\HotTool.rar
        Status: 已发现病毒
        病毒: Adware.Ncast.AS (BD 引擎)
C:\Documents and Settings\wangcheng\桌面\HotTool.rar » RAR » HotTool.exe » NSIS » IETool.dll - probably a variant of Win32/Adware.Agent application
C:\Documents and Settings\wangcheng\桌面\HotTool.rar » RAR » HotTool.exe » NSIS » IEBHO.dll - probably a variant of Win32/Adware.Agent application
kkgh
发表于 2007-11-17 14:08:47 | 显示全部楼层
日期: 17.11.2007  时间:14:09:48
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\Documents and Settings\zh\桌面\HotTool.exe
C:\Documents and Settings\zh\桌面\HotTool.exe >>NSIS >>Entries.bin - 是正常的
C:\Documents and Settings\zh\桌面\HotTool.exe >>NSIS >>Strings.txt - 是正常的
C:\Documents and Settings\zh\桌面\HotTool.exe >>NSIS >>IETool.dll - 可能是 Win32/Adware.Agent 应用程序 的一个变种
C:\Documents and Settings\zh\桌面\HotTool.exe >>NSIS >>IEBHO.dll - 可能是 Win32/Adware.Agent 应用程序 的一个变种
C:\Documents and Settings\zh\桌面\HotTool.exe >>NSIS >>bar.ini - 是正常的
C:\Documents and Settings\zh\桌面\HotTool.exe >>NSIS >>uninst.exe >>NSIS >>Entries.bin - 是正常的
C:\Documents and Settings\zh\桌面\HotTool.exe >>NSIS >>uninst.exe >>NSIS >>Strings.txt - 是正常的
C:\Documents and Settings\zh\桌面\HotTool.exe - 可能是 Win32/Adware.Agent 应用程序 的一个变种 - 已删除
已扫描的文件数目:8
已发现的病毒数目:2
已清除病毒的文件数目:1
完成时间: 14:09:51 总扫描时间:3 秒 (00:00:03)
啊弥陀佛
发表于 2007-11-17 16:26:33 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2007-11-17 16:33:46 | 显示全部楼层
已刪除: 廣告軟體 not-a-virus:AdWare.Win32.Agent.qs        檔案: C:\Documents and Settings\kato9096\桌面\HotTool.rar/HotTool.exe//data0002
已刪除: 廣告軟體 not-a-virus:AdWare.Win32.Agent.qt        檔案: C:\Documents and Settings\kato9096\桌面\HotTool.rar/HotTool.exe//data0003

kis 7
qigang
发表于 2007-11-17 17:36:19 | 显示全部楼层
哈哈,瑞星杀毒软件2008 20.18.51需解压后才杀,呵呵!
uhthn2002
发表于 2007-11-17 21:03:35 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 906
Paranoia Database - 48810
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\Uhthn\Desktop\HotTool.exe

C:\Documents and Settings\Uhthn\Desktop\HotTool.exe - Infected GENERIC.MALWARE.7DA.1FADD - Deleted

1 Files scanned
1 Infected files found
0 Suspected files found
0 Files disinfected
1 Files deleted
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 03:39 , Processed in 0.130910 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表