查看: 2609|回复: 12
收起左侧

[病毒样本] 3/4

[复制链接]
qianwenxiang
发表于 2008-1-7 22:52:02 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2008-1-7 22:53:14 | 显示全部楼层
C:\Documents and Settings\Don johnson\桌面\010703.rar » RAR » 0001.exe - probably unknown NewHeur_PE virus
C:\Documents and Settings\Don johnson\桌面\010703.rar » RAR » PR.exe - a variant of Win32/Dialer.IT trojan
C:\Documents and Settings\Don johnson\桌面\010703.rar » RAR » GB.exe - a variant of Win32/Dialer.IT trojan
C:\Documents and Settings\Don johnson\桌面\010703.rar » RAR » tl0619.exe - a variant of Win32/PSW.OnLineGames.NFL trojan
C:\Documents and Settings\Don johnson\桌面\010703.rar » RAR » 13.exe - a variant of Win32/PSW.OnLineGames.FDY trojan
C:\Documents and Settings\Don johnson\桌面\010703.rar » RAR » 14.exe - a variant of Win32/PSW.OnLineGames.FDY trojan
C:\Documents and Settings\Don johnson\桌面\010703.rar » RAR » 2.exe - a variant of Win32/PSW.Agent.NEC trojan
C:\Documents and Settings\Don johnson\桌面\010703.rar » RAR » 3.exe - a variant of Win32/PSW.OnLineGames.FDY trojan
C:\Documents and Settings\Don johnson\桌面\010703.rar » RAR » sj.exe - Win32/PSW.OnLineGames.KWH trojan
浪滔天
发表于 2008-1-7 22:53:27 | 显示全部楼层
卡巴

已删除: 广告程序 not-a-virus:AdWare.Win32.Agent.bx        文件: F:\病毒样本\010703.rar/0001.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.lvh        文件: F:\病毒样本\010703.rar/13.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.knz        文件: F:\病毒样本\010703.rar/14.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.lwf        文件: F:\病毒样本\010703.rar/2.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.lvi        文件: F:\病毒样本\010703.rar/3.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.Agent.uy        文件: F:\病毒样本\010703.rar/4.exe//FSG
已删除: 木马程序 Trojan.Win32.Dialer.rf        文件: F:\病毒样本\010703.rar/GB.exe//UPX
已删除: 木马程序 Trojan.Win32.Dialer.pn        文件: F:\病毒样本\010703.rar/PR.exe//UPX
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.kwh        文件: F:\病毒样本\010703.rar/sj.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.mvv        文件: F:\病毒样本\010703.rar/tl0619.exe//UPack
无尽藏海
发表于 2008-1-7 22:53:27 | 显示全部楼层
Begin scan in 'D:\Downloads\样本\010703.rar'
D:\Downloads\样本\010703.rar
  [0] Archive type: RAR
  --> 0001.exe
      [DETECTION] Is the Trojan horse TR/Spy.Agent.PF.2
  --> PR.exe
      [DETECTION] Is the Trojan horse TR/Dialer.PN.298
  --> GB.exe
      [DETECTION] Is the Trojan horse TR/Spy.Bypass.BA
  --> tl0619.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.mti.5
  --> 13.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 14.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.kny
  --> 2.exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.agb.2
  --> 3.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.E
  --> 4.exe
      [DETECTION] Contains detection pattern of the dropper DR/Delphi.Gen
  --> sj.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
      [WARNING]   The file was ignored!


End of the scan: 2008年1月7日  22:50
Used time: 00:06 min

The scan has been done completely.

      0 Scanning directories
     11 Files were scanned
     10 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      1 Warnings
      0 Notes
1688388728
发表于 2008-1-8 00:51:09 | 显示全部楼层
D:\1\010703.rar\0001.exe - probably infected with BACKDOOR.Trojan
D:\1\010703.rar\PR.exe - infected with Dialer.Wanadoo
D:\1\010703.rar\GB.exe - infected with Dialer.Wanadoo
D:\1\010703.rar\tl0619.exe - infected with Trojan.PWS.Wsgame.2674
D:\1\010703.rar\13.exe - infected with Trojan.PWS.Gamania.origin
D:\1\010703.rar\14.exe - infected with Trojan.PWS.Gamania.6402
D:\1\010703.rar\2.exe - infected with Trojan.PWS.Wsgame.origin
D:\1\010703.rar\3.exe - infected with Trojan.PWS.Gamania.6533
D:\1\010703.rar\4.exe - probably infected with MULDROP.Trojan
D:\1\010703.rar\sj.exe\data002 - infected with Trojan.PWS.Gamania.6442
D:\1\010703.rar\sj.exe\data003 - infected with Trojan.PWS.Gamania.6442

Archive contains 11 infected items
1688388728
发表于 2008-1-8 00:52:43 | 显示全部楼层
反病毒专家 AntiVirusKit 2007 扫描病毒日志记录
版本
双引擎反病毒签名 1/7/2008
开始时间: 1/8/2008 00:51
引擎: KAV 引擎 (AVK 18.2324), AVST 引擎 (AVKB 18.80)
高启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: 0001.exe
        路径: D:\1\010703
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Agent.bx (KAV 引擎)
对象: 13.exe
        路径: D:\1\010703
狀態: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.lvh (KAV 引擎), Win32:OnLineGames-BGD [Trj] (AVST 引擎)
对象: 14.exe
        路径: D:\1\010703
狀態: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.knz (KAV 引擎), Win32:OnLineGames-BGD [Trj] (AVST 引擎)
对象: 2.exe
        路径: D:\1\010703
狀態: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.lwf (KAV 引擎), Win32:OnLineGames-SR [Trj] (AVST 引擎)
对象: 3.exe
        路径: D:\1\010703
狀態: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.lvi (KAV 引擎), Win32:OnLineGames-BGD [Trj] (AVST 引擎)
对象: 4.exe
        路径: D:\1\010703
狀態: 已发现病毒
        病毒: Trojan-PSW.Win32.Agent.uy (KAV 引擎)
对象: GB.exe
        路径: D:\1\010703
狀態: 已发现病毒
        病毒: Trojan.Win32.Dialer.rf (KAV 引擎), Win32:Dialer-513 [Trj] (AVST 引擎)
对象: PR.exe
        路径: D:\1\010703
狀態: 已发现病毒
        病毒: Trojan.Win32.Dialer.pn (KAV 引擎), Win32:Dialer-513 [Trj] (AVST 引擎)
对象: sj.exe
        路径: D:\1\010703
狀態: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.kwh (KAV 引擎)
对象: tl0619.exe
        路径: D:\1\010703
狀態: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.mvv (KAV 引擎)
扫描完成: 1/8/2008 00:51
    已检查 10 个文件
    已发现 10 个染毒文件
Love=卡巴+费尔
发表于 2008-1-8 01:10:27 | 显示全部楼层
费尔

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nosferatu
头像被屏蔽
发表于 2008-1-8 03:17:32 | 显示全部楼层
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at:        3:16:53 2008-1-8

+ Scan result:       



C:\Documents and Settings\Administrator\桌面\010703.rar/0001.exe -> Adware.Agent : Ignored.
C:\Documents and Settings\Administrator\桌面\010703.rar/GB.exe -> Dialer.Wanadoo : Ignored.
C:\Documents and Settings\Administrator\桌面\010703.rar/PR.exe -> Trojan.Dialer.pn : Ignored.
C:\Documents and Settings\Administrator\桌面\010703.rar/14.exe -> Trojan.OnLineGames.kjo : Ignored.
C:\Documents and Settings\Administrator\桌面\010703.rar/3.exe -> Trojan.OnLineGames.kjo : Ignored.
C:\Documents and Settings\Administrator\桌面\010703.rar/13.exe -> Trojan.OnLineGames.ktk : Ignored.
C:\Documents and Settings\Administrator\桌面\010703.rar/sj.exe -> Trojan.OnLineGames.kvw : Ignored.
C:\Documents and Settings\Administrator\桌面\010703.rar/2.exe -> Trojan.OnLineGames.lwf : Ignored.


::Report end
kkgh
发表于 2008-1-8 11:18:34 | 显示全部楼层
2008-1-8 11:21:58        010703.rar        C:\Documents and Settings\zh\桌面                3
        0001.exe                BACKDOOR.Trojan
        PR.exe                Dialer.Wanadoo
        GB.exe                Dialer.Wanadoo
        tl0619.exe                Trojan.PWS.Wsgame.2674
        14.exe                Trojan.PWS.Gamania.6402
        2.exe                MULDROP.Trojan
        3.exe                Trojan.PWS.Gamania.6533
        4.exe                MULDROP.Trojan
        sj.exe                        3
        data002                Trojan.PWS.Gamania.6442
        data003                Trojan.PWS.Gamania.6442

瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.Spy.Agent.hx      
病毒: Trojan.DL.Small.vbu      
病毒: Trojan.Win32.Dialer.li   
病毒: Trojan.PSW.Win32.GameOL.ibb
病毒: Trojan.PSW.Win32.GameOL.glf
病毒: Trojan.PSW.Win32.LMir.yzj
病毒: Trojan.PSW.Win32.GameOL.gld
病毒: Trojan.Win32.Multidropper.a
病毒: Trojan.PSW.Win32.GameOL.ggg

用户来源:互联网

软件版本:20.26.02
moonsilver
发表于 2008-1-8 12:40:34 | 显示全部楼层
rs 9ge
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 08:18 , Processed in 0.138024 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表