楼主: qianwenxiang
收起左侧

[病毒样本] 再来6个

[复制链接]
jimmyleo
发表于 2007-12-21 20:54:01 | 显示全部楼层
不行不行
要看你的VeLim
qianwenxiang
 楼主| 发表于 2007-12-21 20:56:13 | 显示全部楼层
原帖由 jimmyleo 于 2007-12-21 20:54 发表
不行不行
要看你的VeLim

肯定顺理成章的飘过
鱼是一只我
发表于 2007-12-21 20:56:25 | 显示全部楼层
EAV只有启发的一个,别的都不认识
122103.rar ?RAR ?down1.exe - 可能是 Win32/Genetik 特洛伊木马 的变种

微点报了两个
时间        处理结果        蠕虫名称        蠕虫进程名
2007-12-21 20:53:27        用户取消        Worm.Win32.AutoRun.cq        122103\IEXPLORE.EXE      


时间        处理结果        木马名称        木马进程名
2007-12-21 20:53:23        用户取消        Backdoor.Win32.Delf.bvx         122103\UPDATE.EXE
qianwenxiang
 楼主| 发表于 2007-12-21 20:56:31 | 显示全部楼层
定位文件层数:5层
准备中..如果扫描过程中出现停顿,不必担心,可能是因为检测的文件体积过大造成。
正在为C:\Test\0712\1221\122103缓存中...

C:\Test\0712\1221\122103\iexplore.exe发现:Tr.OnlineGames.QWK!未执行操作!
跳过..进入下一文件

C:\Test\0712\1221\122103\LoadSHLauncher_1001.exe发现:NewIssue.Tr.Lineage.YVQ!未执行操作!
跳过..进入下一文件

C:\Test\0712\1221\122103\update.exe发现:NewIssue.Tr.BadCode.NZT!未执行操作!
跳过..进入下一文件
扫描成功结束!

solcroft
发表于 2007-12-21 20:57:58 | 显示全部楼层
红伞既然已回复说shlauncher不是毒,就不测试了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
发表于 2007-12-21 21:07:40 | 显示全部楼层
我这里4个EXE无法访问

不是吧...

为什么....

我运行...

是无法访问....

估计RP了

[ 本帖最后由 电影结束了 于 2007-12-21 21:09 编辑 ]
Palkia
发表于 2007-12-21 21:45:55 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\122103.rar ?RAR ?down1.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\122103.rar ?RAR ?sky.exe - 正常
C:\Documents and Settings\Administrator\桌面\122103.rar ?RAR ?SHLaunch_1010.cab ?CAB ?SHLaunch1010.inf - 正常
C:\Documents and Settings\Administrator\桌面\122103.rar ?RAR ?SHLaunch_1010.cab ?CAB ?SHLaunch1010.ocx - 正常
C:\Documents and Settings\Administrator\桌面\122103.rar ?RAR ?update.exe - 正常
C:\Documents and Settings\Administrator\桌面\122103.rar ?RAR ?LoadSHLauncher_1001.exe ?UPX v12_m2 - 正常
C:\Documents and Settings\Administrator\桌面\122103.rar ?RAR ?iexplore.exe - 正常
C:\Documents and Settings\Administrator\桌面\122103.rar:Zone.Identifier - 正常
Graybird
发表于 2007-12-21 22:05:27 | 显示全部楼层

回复 4楼 Graybird 的帖子

The file 'sky.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Drop.Agent.cvt. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates. Please note that Avira's proactive heuristic detection module AHeAD detected this threat up front without the latest VDF update as: HEUR/Malware.
Joker
发表于 2007-12-21 22:52:50 | 显示全部楼层
deleted: Trojan program Trojan-Downloader.Win32.Agent.ggs        File: C:\Documents and Settings\Administrator\×ÀÃæ\122103.rar/down1.exe//PE_Patch.UPX//UPX
deleted: Trojan program Backdoor.Win32.Delf.ajp        File: C:\Documents and Settings\Administrator\×ÀÃæ\122103.rar/update.exe
deleted: virus Worm.Win32.AutoRun.x        File: C:\Documents and Settings\Administrator\×ÀÃæ\122103.rar/iexplore.exe
袋鼠吱吱
头像被屏蔽
发表于 2007-12-21 23:42:20 | 显示全部楼层
McAfee报2个:

文件 D:\病毒样本备份\122103\update.exe 包含 Generic BackDoor 特洛伊。是使用扫描引擎 5200.2160 DAT 版本 5190.0000 检测到的。

文件 D:\病毒样本备份\122103\LoadSHLauncher_1001.exe 包含 Generic BackDoor.l 特洛伊。是使用扫描引擎 5200.2160 DAT 版本 5190.0000 检测到的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 05:39 , Processed in 0.090183 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表