查看: 3068|回复: 13
收起左侧

[病毒样本] 7个

[复制链接]
qianwenxiang
发表于 2008-1-9 18:29:20 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2008-1-9 18:32:20 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\病毒样本\010903.rar'
F:\病毒样本\010903.rar
  [0] Archive type: RAR
    --> hostB.cab
      [1] Archive type: CAB (Microsoft)
      --> hostB.exe
          [DETECTION] Contains detection pattern of the dropper DR/NewWeb.AR
  --> rss.dll
      [DETECTION] Is the Trojan horse TR/Starter.AEP
  --> xxxx.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
  --> shenji.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
  --> install.exe
      [DETECTION] Contains detection pattern of the Ad- or Spyware ADSPY/Zsearch
      [1] Archive type: RAR SFX (self extracting)
      --> SrchPlug.dll
          [DETECTION] Contains detection pattern of the Ad- or Spyware ADSPY/ZSearch.G
      --> SearchPluginInstaller.exe
          [DETECTION] Contains detection pattern of the Ad- or Spyware ADSPY/ZSearch.C
  --> crack.exe
      [DETECTION] Contains detection pattern of the Ad- or Spyware ADSPY/Agent.BM.8
  --> A.exe
      [DETECTION] Contains detection pattern of the dropper DR/Agent.MC
      [INFO]      The file was moved to '47b4a2f7.qua'!


End of the scan: 2008年1月9日  18:32
Used time: 00:03 min

The scan has been done completely.

      0 Scanning directories
     12 Files were scanned
      9 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      1 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      3 Files not concerned
      3 Archives were scanned
      0 Warnings
      0 Notes
风野胤
发表于 2008-1-9 18:50:32 | 显示全部楼层
9
R:\010903.rar » RAR » hostB.cab » CAB » hostB.exe » NSIS » b.sys - Win32/Adware.NewWeb application
R:\010903.rar » RAR » hostB.cab » CAB » hostB.exe » NSIS » Setup.exe - Win32/Adware.NewWeb application
R:\010903.rar » RAR » rss.dll - probably a variant of Win32/StartPage trojan
R:\010903.rar » RAR » xxxx.exe - Win32/TrojanDownloader.Agent.UE trojan
R:\010903.rar » RAR » shenji.exe - a variant of Win32/TrojanDownloader.Flux trojan
R:\010903.rar » RAR » crack.exe - probably a variant of Win32/TrojanDownloader.Agent trojan
R:\010903.rar » RAR » A.exe » NSIS » a.sys - Win32/Adware.NewWeb application
R:\010903.rar » RAR » A.exe » NSIS » staA.dll - Win32/Adware.NewWeb application
R:\010903.rar » RAR » A.exe » NSIS » winA.dll - Win32/Adware.NewWeb application
feihongtian 该用户已被删除
发表于 2008-1-9 18:53:46 | 显示全部楼层
扫描进行于:2008-1-9 18:53:15
扫描日志
NOD32版本 2776 (20080109) NT
命令行: F:\virus\010903.rar

日期: 9.1.2008  时间:18:53:17
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:F:\virus\010903.rar
F:\virus\010903.rar >>RAR >>hostB.cab >>CAB >>hostB.exe >>NSIS >>b.sys - Win32/Adware.NewWeb 应用程序
F:\virus\010903.rar >>RAR >>hostB.cab >>CAB >>hostB.exe >>NSIS >>Setup.exe - Win32/Adware.NewWeb 应用程序
F:\virus\010903.rar >>RAR >>rss.dll - 可能是 Win32/StartPage 木马 的一个变种
F:\virus\010903.rar >>RAR >>xxxx.exe - Win32/TrojanDownloader.Agent.UE 木马
F:\virus\010903.rar >>RAR >>shenji.exe - Win32/TrojanDownloader.Flux 木马的变种
F:\virus\010903.rar >>RAR >>crack.exe - 可能是 Win32/TrojanDownloader.Agent 木马 的一个变种
F:\virus\010903.rar >>RAR >>A.exe >>NSIS >>a.sys - Win32/Adware.NewWeb 应用程序
F:\virus\010903.rar >>RAR >>A.exe >>NSIS >>staA.dll - Win32/Adware.NewWeb 应用程序
F:\virus\010903.rar >>RAR >>A.exe >>NSIS >>winA.dll - Win32/Adware.NewWeb 应用程序
已扫描的文件数目:20
已发现的病毒数目:9
完成时间: 18:53:18 总扫描时间:1 秒 (00:00:01)
kkgh
发表于 2008-1-9 19:01:11 | 显示全部楼层
2008-1-9 19:03:25        010903.rar        C:\Documents and Settings\zh\桌面                3
        hostB.cab                        3
        hostB.exe                        3
        data005                DLOADER.Trojan
        data006                Adware.Baidu.295
        data007                Adware.Newweb.166
        xxxx.exe                Trojan.MulDrop.3532
        shenji.exe                Trojan.PWS.Gamania.5300
        crack.exe                Trojan.Click.2482
        A.exe                        3
        data002                Adware.Newweb.166
        data003                DLOADER.Trojan



瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.Win32.Agent.iex   
病毒: Trojan.DL.Win32.Agent.yhr
病毒: Packer.Win32.VmpPacker.a
病毒: Dropper.Win32.Agent.ylp  

用户来源:互联网

软件版本:20.26.21
wangfeng66
发表于 2008-1-9 19:10:33 | 显示全部楼层
D:\010903.rar\hostB.cab\hostB.exe\data005 - probably infected with DLOADER.Trojan
D:\010903.rar\hostB.cab\hostB.exe\data006 - is an AdWare program Adware.Baidu.295
D:\010903.rar\hostB.cab\hostB.exe\data007 - is an AdWare program Adware.Newweb.166
D:\010903.rar\xxxx.exe - infected with Trojan.MulDrop.3532
D:\010903.rar\shenji.exe - infected with Trojan.PWS.Gamania.5300
D:\010903.rar\crack.exe\data002 - infected with Trojan.Click.2482
D:\010903.rar\crack.exe\data004 - infected with Trojan.DownLoader.26569
D:\010903.rar\A.exe\data002 - is an AdWare program Adware.Newweb.166
D:\010903.rar\A.exe\data003 - is an AdWare program Adware.Sodui.origin
D:\010903.rar\A.exe\data004 - is an AdWare program Adware.Baidu.origin

Archive contains 10 infected items

实际上DRWEB只报了5个漏掉两个楼上的NOD报了6个漏了一个。
wangfeng66
发表于 2008-1-9 19:12:49 | 显示全部楼层
看了下只有红伞Kill   All .红伞的检出率确实高 PFPF。
1688388728
发表于 2008-1-9 19:35:21 | 显示全部楼层

10个

D:\1\010903.rar\hostB.cab\hostB.exe\data005 - probably infected with DLOADER.Trojan
D:\1\010903.rar\hostB.cab\hostB.exe\data006 - is an AdWare program Adware.Baidu.295
D:\1\010903.rar\hostB.cab\hostB.exe\data007 - is an AdWare program Adware.Newweb.166
D:\1\010903.rar\xxxx.exe - infected with Trojan.MulDrop.3532
D:\1\010903.rar\shenji.exe - infected with Trojan.PWS.Gamania.5300
D:\1\010903.rar\crack.exe\data002 - infected with Trojan.Click.2482
D:\1\010903.rar\crack.exe\data004 - infected with Trojan.DownLoader.26569
D:\1\010903.rar\A.exe\data002 - is an AdWare program Adware.Newweb.166
D:\1\010903.rar\A.exe\data003 - is an AdWare program Adware.Sodui.origin
D:\1\010903.rar\A.exe\data004 - is an AdWare program Adware.Baidu.origin

Archive contains 10 infected items
1688388728
发表于 2008-1-9 19:37:11 | 显示全部楼层
反病毒专家 AntiVirusKit 2007 扫描病毒日志记录
版本
双引擎反病毒签名 1/9/2008
开始时间: 1/9/2008 19:36
引擎: KAV 引擎 (AVK 18.2344), AVST 引擎 (AVKB 18.82)
高启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: data0002
        在压缩档案里: D:\1\010903\A.exe
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Agent.mc (KAV 引擎)
对象: data0003
        在压缩档案里: D:\1\010903\A.exe
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Agent.md (KAV 引擎)
对象: data0004
        在压缩档案里: D:\1\010903\A.exe
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Agent.me (KAV 引擎)
对象: A.exe
        路径: D:\1\010903
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Agent.mc, not-a-virus:AdWare.Win32.Agent.md, not-a-virus:AdWare.Win32.Agent.me (KAV 引擎)
对象: crack.exe
        路径: D:\1\010903
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Agent.bm (KAV 引擎), Win32:Adware-gen [Adw] (AVST 引擎)
对象: hostB.exe data0004
        在压缩档案里: D:\1\010903\hostB.cab
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Agent.sk (KAV 引擎)
对象: hostB.exe data0006
        在压缩档案里: D:\1\010903\hostB.cab
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Agent.sk (KAV 引擎)
对象: hostB.exe data0007
        在压缩档案里: D:\1\010903\hostB.cab
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.NewWeb.am (KAV 引擎)
对象: hostB.cab
        路径: D:\1\010903
狀態: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Agent.sk (2x), not-a-virus:AdWare.Win32.NewWeb.am (KAV 引擎)
对象: SrchPlug.dll
        在压缩档案里: D:\1\010903\install.exe
狀態: 已发现病毒
        病毒: Win32:Adware-gen [Adw] (AVST 引擎)
对象: install.exe
        路径: D:\1\010903
狀態: 已发现病毒
        病毒: Win32:Adware-gen [Adw] (AVST 引擎)
对象: rss.dll
        路径: D:\1\010903
狀態: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.ccd (KAV 引擎), Win32:Delf-FGU [Trj] (AVST 引擎)
对象: shenji.exe
        路径: D:\1\010903
狀態: 已发现病毒
        病毒: Trojan-Downloader.Win32.Flux.s (KAV 引擎), Win32:Virtualizer [Cryp] (AVST 引擎)
对象: xxxx.exe
        路径: D:\1\010903
狀態: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.dku (KAV 引擎), Win32:Agent-CAL [Trj] (AVST 引擎)
扫描完成: 1/9/2008 19:36
    已检查 7 个文件
    已发现 7 个染毒文件
Nerazzurri
发表于 2008-1-9 20:26:48 | 显示全部楼层
deleted: adware not-a-virus:AdWare.Win32.Agent.sk        File: C:\Users\Nerazzurri\Desktop\010903.rar/hostB.cab/hostB.exe//data0004
deleted: adware not-a-virus:AdWare.Win32.Agent.sk        File: C:\Users\Nerazzurri\Desktop\010903.rar/hostB.cab/hostB.exe//data0006
deleted: adware not-a-virus:AdWare.Win32.NewWeb.am        File: C:\Users\Nerazzurri\Desktop\010903.rar/hostB.cab/hostB.exe//data0007
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.ccd        File: C:\Users\Nerazzurri\Desktop\010903.rar/rss.dll
deleted: Trojan program Trojan-Downloader.Win32.Agent.dku        File: C:\Users\Nerazzurri\Desktop\010903.rar/xxxx.exe
deleted: Trojan program Trojan-Downloader.Win32.Flux.s        File: C:\Users\Nerazzurri\Desktop\010903.rar/shenji.exe
deleted: adware not-a-virus:AdWare.Win32.Agent.bm        File: C:\Users\Nerazzurri\Desktop\010903.rar/crack.exe
deleted: adware not-a-virus:AdWare.Win32.Agent.mc        File: C:\Users\Nerazzurri\Desktop\010903.rar/A.exe//data0002
deleted: adware not-a-virus:AdWare.Win32.Agent.md        File: C:\Users\Nerazzurri\Desktop\010903.rar/A.exe//data0003//UPX
deleted: adware not-a-virus:AdWare.Win32.Agent.me        File: C:\Users\Nerazzurri\Desktop\010903.rar/A.exe//data0004//UPX
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 05:59 , Processed in 0.865097 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表