查看: 2821|回复: 12
收起左侧

[病毒样本] 感染型

[复制链接]
promised
发表于 2007-11-30 19:06:44 | 显示全部楼层 |阅读模式
C:\ABC\smss.rar
C:\ABC\smss.rar\SMSS.EXE
>>> Virus 'Mal/Packer' found in file C:\ABC\smss.rar\SMSS.EXE
C:\ABC\smss.rar\LSASS.EXE
C:\ABC\smss.rar\LSASS.EXE\FILE:0000
>>> Virus 'Mal/Generic-A' found in file C:\ABC\smss.rar\LSASS.EXE\FILE:0000
C:\ABC\smss.rar\LSASS.EXE\FILE:0001
>>> Virus 'Mal/Packer' found in file C:\ABC\smss.rar\LSASS.EXE\FILE:0001
>>> File "C:\ABC\smss.rar\LSASS.EXE" has been identified as suspicious 'Sus/Malware-A'.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2007-11-30 19:07:56 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\smss.rar'
E:\smss.rar
  [0] Archive type: RAR
  --> SMSS.EXE
      [DETECTION] Is the Trojan horse TR/Agent.czi.1.A
  --> LSASS.EXE
      [DETECTION] Is the Trojan horse TR/Drop.Agen.102400
      [INFO]      The file was deleted!
我自逍遥
发表于 2007-11-30 19:08:01 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  bbs.kafan.cn/attachment.php?aid=161209
Information:  Is the Trojan horse TR/Agent.czi.1.A
wangfeng66
发表于 2007-11-30 19:08:19 | 显示全部楼层
C:\smss.rar\LSASS.EXE\data001 - infected with Trojan.Hunder

Archive contains an infected item


DRWEB  4.44 杀一个漏一个

[ 本帖最后由 wangfeng66 于 2007-11-30 19:10 编辑 ]
Nerazzurri
发表于 2007-11-30 19:11:24 | 显示全部楼层

2

deleted: Trojan program Trojan.Win32.Agent.czi        File: C:\Users\Nerazzurri\Desktop\smss.rar/SMSS.EXE//FSG
deleted: Trojan program Trojan.Win32.Agent.daa        File: C:\Users\Nerazzurri\Desktop\smss.rar/LSASS.EXE
promised
 楼主| 发表于 2007-11-30 19:35:41 | 显示全部楼层
C:\ABC\smss.rar:\SMSS.EXE - 特征码 'Trojan.Win32.Agent.czi' 被发现
C:\ABC\smss.rar:\LSASS.EXE - 特征码 'Trojan.Win32.Agent.daa' 被发现
C:\ABC\smss.rar
jimmyleo
发表于 2007-11-30 19:39:13 | 显示全部楼层

回复 6楼 promised 的帖子

这个就是 真。kav 了
呵呵 上次见一个刚刚被上报的 ik就拿来用了……
qigang
发表于 2007-11-30 19:42:59 | 显示全部楼层

碟碟机

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Worm.Win32.DiskGen.ab   
病毒: Worm.Win32.DiskGen.ad   

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.20.41
promised
 楼主| 发表于 2007-11-30 19:43:38 | 显示全部楼层

回复 7楼 jimmyleo 的帖子

copy kav的厂商也不是一家两家了
jimmyleo
发表于 2007-11-30 19:51:56 | 显示全部楼层
发现antivir的cls很小气…… 不报名字……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 18:43 , Processed in 0.120877 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表