查看: 1905|回复: 9
收起左侧

[病毒样本] 2/4

[复制链接]
qianwenxiang
发表于 2008-1-7 22:48:20 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无尽藏海
发表于 2008-1-7 22:50:45 | 显示全部楼层
Begin scan in 'D:\Downloads\样本\010702.rar'
D:\Downloads\样本\010702.rar
  [0] Archive type: RAR
  --> start2.exe
      [DETECTION] Is the Trojan horse TR/Dialer.CJ.2777
  --> is6ge.dll
      [DETECTION] Is the Trojan horse TR/Dldr.ConHook.Gen
  --> gdnVE1733.exe
      [DETECTION] Is the Trojan horse TR/Small.Crypted.Gen
  --> cartao.exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
  --> dodolook412.exe
      [DETECTION] Contains detection pattern of the dropper DR/Cinmus.aiu
  --> 899151422.exe
      [DETECTION] Contains detection pattern of the dial-up program DIAL/302391
  --> toolbar_uninstall.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
      [WARNING]   The file was ignored!


End of the scan: 2008年1月7日  22:47
Used time: 00:04 min

The scan has been done completely.

      0 Scanning directories
      9 Files were scanned
      7 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      2 Files not concerned
      1 Archives were scanned
      1 Warnings
      0 Notes
The EQs
发表于 2008-1-7 22:51:50 | 显示全部楼层
C:\Documents and Settings\Don johnson\桌面\010702.rar » RAR » start2.exe - a variant of Win32/Dialer trojan
C:\Documents and Settings\Don johnson\桌面\010702.rar » RAR » is6ge.dll - a variant of Win32/Adware.BHO.V application
C:\Documents and Settings\Don johnson\桌面\010702.rar » RAR » gdnVE1733.exe - a variant of Win32/TrojanDownloader.Busky.BU trojan
C:\Documents and Settings\Don johnson\桌面\010702.rar » RAR » cartao.exe - Win32/TrojanDownloader.Banload.NJE trojan
C:\Documents and Settings\Don johnson\桌面\010702.rar » RAR » dodolook412.exe » NSIS » 84.exe » NSIS » DoSSSetup.dll - Win32/Adware.Cinmus application
C:\Documents and Settings\Don johnson\桌面\010702.rar » RAR » dodolook412.exe » NSIS » 84.exe » NSIS » acpidisk.sys - Win32/Adware.Cinmus application
C:\Documents and Settings\Don johnson\桌面\010702.rar » RAR » 899151422.exe - a variant of Win32/Dialer trojan
C:\Documents and Settings\Don johnson\桌面\010702.rar » RAR » toolbar_uninstall.exe - Win32/Obfuscated.A1 trojan
浪滔天
发表于 2008-1-7 22:52:42 | 显示全部楼层
卡巴

已删除: 木马程序 Trojan.Win32.Dialer.cj        文件: F:\病毒样本\010702.rar/start2.exe//UPX
已删除: 广告程序 not-a-virus:AdWare.Win32.BHO.v        文件: F:\病毒样本\010702.rar/is6ge.dll
已删除: 木马程序 Trojan-Downloader.Win32.Obfuscated.n        文件: F:\病毒样本\010702.rar/gdnVE1733.exe
已删除: 木马程序 Trojan-Downloader.Win32.Dadobra.mk        文件: F:\病毒样本\010702.rar/cartao.exe//ASPack
已删除: 广告程序 not-a-virus:AdWare.Win32.Cinmus.aiu        文件: F:\病毒样本\010702.rar/dodolook412.exe//stream//data0002//data0003
已删除: 广告程序 not-a-virus:AdWare.Win32.Cinmus.aiu        文件: F:\病毒样本\010702.rar/dodolook412.exe//stream//data0002//data0004
已删除: 木马程序 Trojan.Win32.Dialer.cj        文件: F:\病毒样本\010702.rar/899151422.exe//UPX
已删除: 木马程序 Trojan.Win32.Obfuscated.bx        文件: F:\病毒样本\010702.rar/toolbar_uninstall.exe
1688388728
发表于 2008-1-8 00:55:57 | 显示全部楼层
D:\1\010702.rar\start2.exe - is a Dialer program Dialer.Virgilio
D:\1\010702.rar\is6ge.dll - is an AdWare program Adware.Crew
D:\1\010702.rar\gdnVE1733.exe - infected with Trojan.DownLoader.based
D:\1\010702.rar\cartao.exe - infected with Trojan.DownLoader.14413
D:\1\010702.rar\899151422.exe - is a Dialer program Dialer.Virgilio
D:\1\010702.rar\toolbar_uninstall.exe - infected with Trojan.Packed.149

Archive contains 6 infected items




对象: 899151422.exe
        路径: D:\1\010702
狀態: 已发现病毒
        病毒: Trojan.Win32.Dialer.cj (KAV 引擎), Win32:Dialer-gen [Trj] (AVST 引擎)
对象: cartao.exe
        路径: D:\1\010702
狀態: 已发现病毒
        病毒: Trojan-Downloader.Win32.Dadobra.mk (KAV 引擎), Win32:Trojan-gen {Other} (AVST 引擎)
对象: stream/data0002 data0003
        在压缩档案里: D:\1\010702\dodolook412.exe
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.aiu (KAV 引擎)
对象: stream/data0002 data0004
        在压缩档案里: D:\1\010702\dodolook412.exe
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.aiu (KAV 引擎)
对象: dodolook412.exe
        路径: D:\1\010702
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.aiu (2x) (KAV 引擎)
对象: gdnVE1733.exe
        路径: D:\1\010702
狀態: 已发现病毒
        病毒: Trojan-Downloader.Win32.Obfuscated.n (KAV 引擎), Win32:Downloader-gen [Trj] (AVST 引擎)
对象: is6ge.dll
        路径: D:\1\010702
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.BHO.v (KAV 引擎), Win32:Klone-BL [Trj] (AVST 引擎)
对象: start2.exe
        路径: D:\1\010702
狀態: 已发现病毒
        病毒: Trojan.Win32.Dialer.cj (KAV 引擎), Win32:Dialer-gen [Trj] (AVST 引擎)
对象: toolbar_uninstall.exe
        路径: D:\1\010702
狀態: 已发现病毒
        病毒: Trojan.Win32.Obfuscated.bx (KAV 引擎), Win32:Obfuscated-BPO [Trj] (AVST 引擎)
nosferatu
头像被屏蔽
发表于 2008-1-8 03:22:17 | 显示全部楼层
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at:        3:22:30 2008-1-8

+ Scan result:       



C:\Documents and Settings\Administrator\桌面\010702.rar/is6ge.dll -> Adware.Crew : No action taken.
C:\Documents and Settings\Administrator\桌面\010702.rar/cartao.exe -> Downloader.Dadobra.bo : No action taken.
C:\Documents and Settings\Administrator\桌面\010702.rar/899151422.exe -> Trojan.Dialer.cj : No action taken.
C:\Documents and Settings\Administrator\桌面\010702.rar/start2.exe -> Trojan.Dialer.cj : No action taken.
C:\Documents and Settings\Administrator\桌面\010702.rar/toolbar_uninstall.exe -> Trojan.Obfuscated.bx : No action taken.


::Report end
kkgh
发表于 2008-1-8 10:51:26 | 显示全部楼层
2008-1-8 10:54:47        010702.rar        C:\Documents and Settings\zh\桌面                3
        start2.exe                Dialer.Virgilio
        is6ge.dll                Adware.Crew
        gdnVE1733.exe                Trojan.DownLoader.based
        cartao.exe                Trojan.DownLoader.14413
        899151422.exe                Dialer.Virgilio
        toolbar_uninstall.exe                Trojan.Packed.149

瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.Dialer.dev        
病毒: Trojan.DL.Mnless.et      
病毒: Trojan.DL.Obfuscated.gs  
病毒: Trojan.DL.Dadobra.aip   
病毒: Trojan.FatObfus.q        

用户来源:互联网

软件版本:20.26.02
moonsilver
发表于 2008-1-8 12:41:01 | 显示全部楼层
rs 8ge
Graybird
发表于 2008-1-8 16:12:44 | 显示全部楼层

回复 2楼 无尽藏海 的帖子

The file 'my_70092.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Dldr.QQHelper.ake. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection is added to our virus definition file (VDF) starting with version 7.00.01.201.
qigang
发表于 2008-1-8 19:56:24 | 显示全部楼层

18/8

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.Dialer.dev        
病毒: Trojan.DL.Mnless.et      
病毒: Trojan.DL.Obfuscated.gs  
病毒: Trojan.DL.Dadobra.aip   
病毒: Trojan.FatObfus.q        

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.26.12
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 09:21 , Processed in 0.116516 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表