12
返回列表 发新帖
楼主: qianwenxiang
收起左侧

[病毒样本] 5个

[复制链接]
欠妳緈諨
发表于 2007-11-24 21:47:29 | 显示全部楼层
D:\病毒测试\未解压样本\112401.rar » RAR » InfoMs.tdm - probably a variant of Win32/Spy.Delf.PG trojan
D:\病毒测试\未解压样本\112401.rar » RAR » MircSoft(1).exe - probably a variant of Win32/Spy.Delf.PG trojan
D:\病毒测试\未解压样本\112401.rar » RAR » f3Setup1.exe - Win32/AdInstaller application
killloop
发表于 2007-11-24 22:06:18 | 显示全部楼层
江民4个
残缺的唯美
发表于 2007-11-24 22:10:23 | 显示全部楼层
费尔4个
uhthn2002
发表于 2007-11-25 01:51:42 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 977
Paranoia Database - 49098
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\Uhthn\Desktop\New Folder (2)

C:\Documents and Settings\Uhthn\Desktop\New Folder (2)\InfoMs.tdm - Suspected WIN32.BACKDOOR.HUPIGON.5
C:\Documents and Settings\Uhthn\Desktop\New Folder (2)\MircSoft(1).exe - Suspected WIN32.TROJAN-DOWNLOADER (HTTP://...)
C:\Documents and Settings\Uhthn\Desktop\New Folder (2)\urlmon.gjj - Suspected WIN32.TROJAN-DROPPER.RIME.2
C:\Documents and Settings\Uhthn\Desktop\New Folder (2)\baidu.exe - Infected MaliciousScope:WIN32.GENERIC.MALWARE.CEA.547A - Deleted
C:\Documents and Settings\Uhthn\Desktop\New Folder (2)\f3Setup1.exe - Infected ADWARE.CINMUS.2 - Deleted

5 Files scanned
2 Infected files found
3 Suspected files found
0 Files disinfected
2 Files deleted
woai_jolin
发表于 2007-11-25 02:01:42 | 显示全部楼层
2007-11-25 2:01:40        实时文件系统防护        文件        G:\V\F3SETUP1.EXE        Win32/AdInstaller 应用程序        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        尝试通过应用程序访问文件时发生事件: C:\Program Files\Micropoint\MPSVC2.exe.
2007-11-25 2:01:40        实时文件系统防护        文件        G:\V\F3SETUP1.EXE        Win32/AdInstaller 应用程序        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        尝试通过应用程序访问文件时发生事件: C:\Program Files\Micropoint\MPSVC2.exe.
2007-11-25 2:01:40        实时文件系统防护        文件        G:\V\f3Setup1.exe        Win32/AdInstaller 应用程序        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2007-11-25 2:01:18        实时文件系统防护        文件        G:\V\MIRCSOFT(1).EXE        可能是 Win32/Spy.Delf.PG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        尝试通过应用程序访问文件时发生事件: C:\Program Files\Micropoint\MPSVC2.exe.
2007-11-25 2:01:18        实时文件系统防护        文件        G:\V\MIRCSOFT(1).EXE        可能是 Win32/Spy.Delf.PG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        尝试通过应用程序访问文件时发生事件: C:\Program Files\Micropoint\MPSVC2.exe.
2007-11-25 2:01:18        实时文件系统防护        文件        G:\V\MircSoft(1).exe        可能是 Win32/Spy.Delf.PG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2007-11-25 2:01:15        实时文件系统防护        文件        G:\V\INFOMS.TDM        可能是 Win32/Spy.Delf.PG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        尝试通过应用程序访问文件时发生事件: C:\Program Files\Micropoint\MPSVC2.exe.
2007-11-25 2:01:15        实时文件系统防护        文件        G:\V\INFOMS.TDM        可能是 Win32/Spy.Delf.PG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        尝试通过应用程序访问文件时发生事件: C:\Program Files\Micropoint\MPSVC2.exe.
2007-11-25 2:01:15        实时文件系统防护        文件        G:\V\InfoMs.tdm        可能是 Win32/Spy.Delf.PG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-29 02:49 , Processed in 0.091400 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表