查看: 4228|回复: 21
收起左侧

[病毒样本] 有一个SYS卡巴没报

[复制链接]
九尾野狐
头像被屏蔽
发表于 2007-12-1 20:26:29 | 显示全部楼层 |阅读模式
今天在一个客户的电脑里发现的

其中有个sys卡巴7.0  18点的病毒库  没报


具体可以参见此:http://hi.baidu.com/zqinyan/blog/item/88c32aa912f61eff1f17a23f.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
九尾野狐
头像被屏蔽
 楼主| 发表于 2007-12-1 20:28:45 | 显示全部楼层
卡巴不报的那个sys

从多引擎页面的扫描结果来看 DR.WEB、NOD32、F-Secure、Symantec 都将其报为病毒




另外从norman sandbox 分析来看该文件确实是个下载者


嗯。。手动下载划红线处的txt文件   其内容如下    呵呵   还真是一大群啊……  
谁有兴趣就去下载吧……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2007-12-1 20:29:39 | 显示全部楼层

44/5

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.DL.Win32.Small.tlo
病毒: Trojan.PSW.Win32.ZeroOnline.cr
病毒: Trojan.PSW.Win32.ZhuXian.el

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.20.52
zhr5898
发表于 2007-12-1 20:38:09 | 显示全部楼层
Begin scan in 'D:\virus.rar'
D:\virus.rar
  [0] Archive type: RAR
  --> virus\1.exe
      [DETECTION] Is the Trojan horse TR/Agent.1764.1
  --> virus\gddhi32.dll
      [DETECTION] Contains suspicious code HEUR/Malware
  --> virus\gdgji32.dll
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.jbo.1
  --> virus\gdmhi32.dll
      [DETECTION] Is the Trojan horse TR/PSW.17700
  --> virus\gdmsi32.dll
      [DETECTION] Is the Trojan horse TR/PSW.Wow.acd
  --> virus\gdqqsgi32.dll
      [DETECTION] Contains suspicious code HEUR/Malware
  --> virus\gdtli32.dll
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.jbo.7
  --> virus\gdwli32.dll
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.jbo.4
  --> virus\pcibus.sys
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.45056
      [INFO]      The file was deleted!
sam.to
发表于 2007-12-1 20:42:14 | 显示全部楼层
已刪除: 病毒 Heur.Downloader (修改)    檔案: C:\Documents and Settings\kato9096\桌面\164862\virus\1.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.jbo    檔案: C:\Documents and Settings\kato9096\桌面\164862\virus\comint32.sys
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.jfd    檔案: C:\Documents and Settings\kato9096\桌面\164862\virus\gdjzi32.dll//UPack
已刪除: 廣告軟體 not-a-virus:AdWare.Win32.Cinmus.arx    檔案: C:\Documents and Settings\kato9096\桌面\164862\virus\qqsetupt.log//stream//data0002//data0003
已刪除: 廣告軟體 not-a-virus:AdWare.Win32.Cinmus.arx    檔案: C:\Documents and Settings\kato9096\桌面\164862\virus\qqsetupt.log//stream//data0002//data0004

一个变种,21个未报,已上报
残缺的唯美
发表于 2007-12-1 20:46:09 | 显示全部楼层
G:\Users\Administrator\Desktop\virus.rar » RAR » virus\1.exe - probably unknown NewHeur_PE virus - was a part of the deleted object
G:\Users\Administrator\Desktop\virus.rar » RAR » virus\gddhi32.dll - a variant of Win32/PSW.OnLineGames.NFC trojan - was a part of the deleted object
G:\Users\Administrator\Desktop\virus.rar » RAR » virus\gdgji32.dll - probably a variant of Win32/PSW.OnLineGames.NHF trojan - was a part of the deleted object
G:\Users\Administrator\Desktop\virus.rar » RAR » virus\gdmhi32.dll - probably a variant of Win32/PSW.OnLineGames.NHF trojan - was a part of the deleted object
G:\Users\Administrator\Desktop\virus.rar » RAR » virus\gdmsi32.dll - probably a variant of Win32/PSW.OnLineGames.NHF trojan - was a part of the deleted object
G:\Users\Administrator\Desktop\virus.rar » RAR » virus\gdwli32.dll - probably a variant of Win32/PSW.OnLineGames.NHF trojan - was a part of the deleted object
G:\Users\Administrator\Desktop\virus.rar » RAR » virus\gdzhtui32.dll - probably a variant of Win32/PSW.OnLineGames.NHF trojan - was a part of the deleted object
G:\Users\Administrator\Desktop\virus.rar » RAR » virus\pcibus.sys - a variant of Win32/Jalous worm - was a part of the deleted object
G:\Users\Administrator\Desktop\virus.rar » RAR » virus\qqsetupt.log » NSIS » 66.exe » NSIS » acpidisk.sys - a variant of Win32/Adware.Cinmus application - was a part of the deleted object
G:\Users\Administrator\Desktop\virus.rar » RAR » virus\qqsetupt.log - a variant of Win32/Adware.Cinmus application - was a part of the deleted object
G:\Users\Administrator\Desktop\virus.rar » RAR » virus\qqsetupt.log » NSIS » 66.exe - a variant of Win32/Adware.Cinmus application - was a part of the deleted object
G:\Users\Administrator\Desktop\virus.rar - multiple threats - deleted - quarantined
gogo8989
发表于 2007-12-1 21:43:35 | 显示全部楼层
FS报一个间谍一个病毒,沙盘运行中报一个,


所有EXE文件都杀了

[ 本帖最后由 gogo8989 于 2007-12-1 21:48 编辑 ]
lwl0007
发表于 2007-12-1 22:18:50 | 显示全部楼层
费尔托斯特安全报四个木马

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lwl0007
发表于 2007-12-1 22:20:24 | 显示全部楼层
个人感觉费尔托斯特安全挺好用的!!
chjy007
发表于 2007-12-1 22:25:34 | 显示全部楼层
扫描进行于:2007-12-01 22:24:49
扫描日志
NOD32版本 2696 (20071130) NT
命令行: F:\病毒\virus.rar
系统内存  - 是正常的

日期: 1.12.2007  时间:22:24:53
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:F:\病毒\virus.rar
F:\病毒\virus.rar >>RAR >>virus\1.exe - 未查明的 NewHeur_PE 病毒 [7]
F:\病毒\virus.rar >>RAR >>virus\gddhi32.dll - Win32/PSW.OnLineGames.NFC 木马的变种
F:\病毒\virus.rar >>RAR >>virus\gdgji32.dll - 可能是 Win32/PSW.OnLineGames.NHF 木马 的一个变种
F:\病毒\virus.rar >>RAR >>virus\gdmhi32.dll - 可能是 Win32/PSW.OnLineGames.NHF 木马 的一个变种
F:\病毒\virus.rar >>RAR >>virus\gdmsi32.dll - 可能是 Win32/PSW.OnLineGames.NHF 木马 的一个变种
F:\病毒\virus.rar >>RAR >>virus\gdwli32.dll - 可能是 Win32/PSW.OnLineGames.NHF 木马 的一个变种
F:\病毒\virus.rar >>RAR >>virus\gdzhtui32.dll - 可能是 Win32/PSW.OnLineGames.NHF 木马 的一个变种
F:\病毒\virus.rar >>RAR >>virus\pcibus.sys - Win32/Jalous 蠕虫的变种
F:\病毒\virus.rar >>RAR >>virus\qqsetupt.log >>NSIS >>66.exe >>NSIS >>acpidisk.sys - Win32/Adware.Cinmus 应用程序的变种
已扫描的文件数目:32
已发现的病毒数目:9
完成时间: 22:24:56 总扫描时间:3 秒 (00:00:03)

注意:
[7] 该文件可能感染上未知病毒。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 21:26 , Processed in 0.135160 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表