查看: 1612|回复: 8
收起左侧

[病毒样本] 5个

[复制链接]
qianwenxiang
发表于 2007-11-30 21:50:31 | 显示全部楼层 |阅读模式
avast飘3个,剩余两个报dialer-1080跟dialer-gen. ,费尔报了一个壳 三个已知。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无尽藏海
发表于 2007-11-30 21:56:16 | 显示全部楼层

解压重扫过

D:\Downloads\样本\1130\
  sspro_48.exe
  fotomensagem-0449.exe
      [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
      [INFO]      The file was moved to '47c41af7.qua'!
  modemspy.exe
  porno.exe
      [DETECTION] Contains detection pattern of the dial-up program DIAL/28880.A
      [INFO]      The file was moved to '47c21af7.qua'!
  sex-dekoder.exe
      [DETECTION] Contains detection pattern of the dial-up program DIAL/25016.A
      [INFO]      The file was moved to '47c81aed.qua'!

[ 本帖最后由 无尽藏海 于 2007-11-30 22:16 编辑 ]
promised
发表于 2007-11-30 22:10:19 | 显示全部楼层
C:\ABC\1130\fotomensagem-0449.exe - 特征码 'Trojan-Downloader.Win32.Banload.auf' 被发现
C:\ABC\1130\modemspy.exe
C:\ABC\1130\porno.exe - 特征码 'not-a-virus:Porn-Dialer.Win32.Plsex' 被发现
C:\ABC\1130\sex-dekoder.exe - 特征码 'not-a-virus:Porn-Dialer.Win32.Plsex' 被发现
C:\ABC\1130\sspro_48.exe - 特征码 'not-a-virus:Downloader.Win32.Agent.r' 被发现
jimmyleo
发表于 2007-11-30 22:11:48 | 显示全部楼层
原帖由 无尽藏海 于 2007-11-30 21:56 发表
Begin scan in 'D:\Downloads\样本\1130.part1.rar'
D:\Downloads\样本\
  1130.part1.rar
    [0] Archive type: RAR
    --> sspro_48.exe
    --> fotomensagem-0449.exe
        [DETECTION] Is the Troja ...

那啥 解压后 或者 重新打包再扫……
promised
发表于 2007-11-30 22:13:18 | 显示全部楼层
C:\ABC\1130\fotomensagem-0449.exe
>>> Virus 'Mal/Behav-130' found in file C:\ABC\1130\fotomensagem-0449.exe
        C:\ABC\1130\modemspy.exe
        C:\ABC\1130\porno.exe
>>> PUA 'Dialer XService' (of type Dialler) found in file C:\ABC\1130\porno.exe
        C:\ABC\1130\sex-dekoder.exe
>>> PUA 'Dialer XService' (of type Dialler) found in file C:\ABC\1130\sex-dekoder.exe
        C:\ABC\1130\sspro_48.exe
        C:\ABC\1130\sspro_48.exe\FILE:0000
        C:\ABC\1130\sspro_48.exe\FILE:0001
        C:\ABC\1130\sspro_48.exe\FILE:0002
        C:\ABC\1130\sspro_48.exe\FILE:0003
        C:\ABC\1130\sspro_48.exe\FILE:0004
        C:\ABC\1130\sspro_48.exe\FILE:0005
        C:\ABC\1130\sspro_48.exe\FILE:0006
        C:\ABC\1130\sspro_48.exe\FILE:0007
        C:\ABC\1130\sspro_48.exe\FILE:0008
        C:\ABC\1130\sspro_48.exe\FILE:0009
        C:\ABC\1130\sspro_48.exe\FILE:000a
        C:\ABC\1130\sspro_48.exe\FILE:000b
        C:\ABC\1130\sspro_48.exe\FILE:000c
        C:\ABC\1130\sspro_48.exe\FILE:000d
        C:\ABC\1130\sspro_48.exe\FILE:000e
        C:\ABC\1130\sspro_48.exe\FILE:000f
        C:\ABC\1130\sspro_48.exe\FILE:0010
        C:\ABC\1130\sspro_48.exe\FILE:0011
        C:\ABC\1130\sspro_48.exe\FILE:0012
        C:\ABC\1130\sspro_48.exe\FILE:0013
qigang
发表于 2007-11-30 22:16:41 | 显示全部楼层

7/3

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.Dialer.xbq        
病毒: Trojan.Dialer.euz        
病毒: Trojan.DL.Delf.yhc      

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.20.42
嘁。不稀罕~
发表于 2007-11-30 22:57:53 | 显示全部楼层
TIS2008解压后...
"病毒扫描日志"        "2007/11/30"        ""
"时间"        "已检测,用户设定为信任"        "类型"        "威胁名称"        "受感染文件"        "第一处理措施"        "第二处理措施"
"22:53"        "文件监控"        "文件"        "TROJ_DLOADER.SEG"        "E:\下载\病毒测试\1130\fotomensagem-0449.exe"        "隔离 成功"        ""

"间谍软件扫描日志"        "2007/11/30"        ""
"时间"        "类型"        "威胁名称"        "受感染文件"        "名称"        "处理措施"        "状态"        "已检测,用户设定为信任"        "类型"
"22:53"        ""        "Dialer_GenericDialer"        "E:\下载\病毒测试\1130\porno.exe"        "porno.exe"        "隔离 成功"        "Dialer_GenericDialer"        "文件监控"        "文件系统"
"22:53"        ""        "Dialer_GenericDialer"        "E:\下载\病毒测试\1130\sex-dekoder.exe"        "sex-dekoder.exe"        "隔离 成功"        "Dialer_GenericDialer"        "文件监控"        "文件系统"
jimmyleo
发表于 2007-11-30 23:15:10 | 显示全部楼层
D:\Download\VirusScan\1130\fotomensagem-0449.exe        infected: Trojan.Downloader.Banload.QL
D:\Download\VirusScan\1130\porno.exe        infected: Dialer.28880.A
D:\Download\VirusScan\1130\sex-dekoder.exe        infected: Dialer.Porn.Plsex.AH
aerbeisi
发表于 2007-12-1 01:23:03 | 显示全部楼层
检测到:风险软件 not-a-virus:Downloader.Win32.Agent.r        文件 : F:\du\1130[1].part1.rar/sspro_48.exe//WISE0004.BIN
检测到:木马程序 Trojan-Downloader.Win32.Banload.agt        文件 : F:\du\1130[1].part1.rar/fotomensagem-0449.exe//PE_Patch//TeLock
检测到:色情软件 not-a-virus:Porn-Dialer.Win32.Plsex        文件 : F:\du\1130[1].part1.rar/porno.exe//UPX
检测到:色情软件 not-a-virus:Porn-Dialer.Win32.Plsex        文件 : F:\du\1130[1].part1.rar/sex-dekoder.exe//UPX
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 18:37 , Processed in 0.519636 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表