查看: 5809|回复: 31
收起左侧

[病毒样本] 毒20个

[复制链接]
troika
发表于 2008-1-17 21:23:46 | 显示全部楼层 |阅读模式
呵呵

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
剑书
头像被屏蔽
发表于 2008-1-17 21:24:59 | 显示全部楼层
Begin scan in 'K:\新建文件夹.rar'
K:\新建文件夹.rar
  [0] Archive type: RAR
  --> 03.exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.agb.2
  --> 02.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
  --> 01.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.x
  --> 04.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 05.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.oir
  --> 06.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 07.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 08.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.B
  --> 09.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.F
  --> 10.exe
      [DETECTION] Is the Trojan horse TR/PSW.Steal.48254
  --> 11.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 12.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 13.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.B
  --> 14.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.B
  --> 15.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 16.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.B
  --> 17.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 18.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.B
  --> 19.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12205
  --> 20.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.cda Backdoor server programs
      [INFO]      A backup was created as 'ad16b5f5.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!


End of the scan: 2008年1月17日  21:24
Used time: 00:03 min

The scan has been done completely.

      0 Scanning directories
     22 Files were scanned
     20 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      1 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      2 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
Graybird
发表于 2008-1-17 21:25:24 | 显示全部楼层

全灭

Starting the file scan:

Begin scan in 'E:\新建文件夹\新建文件夹.rar'
E:\新建文件夹\新建文件夹.rar
  [0] Archive type: RAR
  --> 03.exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.agb.2
  --> 02.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.hlb.1
  --> 01.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.x
  --> 04.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 05.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.oir
  --> 06.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 07.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 08.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.B
  --> 09.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.F
  --> 10.exe
      [DETECTION] Is the Trojan horse TR/PSW.Steal.48254
  --> 11.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 12.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 13.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.B
  --> 14.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.B
  --> 15.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 16.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.B
  --> 17.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 18.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.B
  --> 19.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12205
  --> 20.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.cda Backdoor server programs
      [INFO]      The file was deleted!


End of the scan: 2008年1月17日  21:26
Used time: 00:22 min

The scan has been done completely.

      0 Scanning directories
     21 Files were scanned
     20 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
浪滔天
发表于 2008-1-17 21:26:28 | 显示全部楼层
卡巴 7.0.1.321 高启发 20个

已隔离: 病毒 Heur.Invader (变种)        文件: F:\病毒样本\新建文件夹.rar/20.exe//FSG
已删除: 病毒 Heur.Trojan.Generic        文件: F:\病毒样本\新建文件夹.rar/04.exe//UPack
已删除: 木马程序 Trojan-Downloader.Win32.Agent.hlk        文件: F:\病毒样本\新建文件夹.rar/02.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.nif        文件: F:\病毒样本\新建文件夹.rar/01.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.nif        文件: F:\病毒样本\新建文件夹.rar/03.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.odx        文件: F:\病毒样本\新建文件夹.rar/08.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.odx        文件: F:\病毒样本\新建文件夹.rar/16.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.oee        文件: F:\病毒样本\新建文件夹.rar/13.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.oee        文件: F:\病毒样本\新建文件夹.rar/18.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.oeg        文件: F:\病毒样本\新建文件夹.rar/09.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.ogi        文件: F:\病毒样本\新建文件夹.rar/19.exe//PE_Patch//UPack//data0000.bin//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.oip        文件: F:\病毒样本\新建文件夹.rar/14.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.oir        文件: F:\病毒样本\新建文件夹.rar/05.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.ojj        文件: F:\病毒样本\新建文件夹.rar/12.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.olw        文件: F:\病毒样本\新建文件夹.rar/06.exe//UPack//PE_Patch
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.oly        文件: F:\病毒样本\新建文件夹.rar/11.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.omm        文件: F:\病毒样本\新建文件夹.rar/07.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.omn        文件: F:\病毒样本\新建文件夹.rar/15.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.omr        文件: F:\病毒样本\新建文件夹.rar/17.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.QQPass.ard        文件: F:\病毒样本\新建文件夹.rar/10.exe//UPX
无尽藏海
发表于 2008-1-17 21:30:51 | 显示全部楼层
19

D:\Downloads\样本\新建文件夹5.rar » RAR » 03.exe - a variant of Win32/PSW.Agent.NEC trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 02.exe - a variant of Win32/TrojanDownloader.Small.HLV trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 01.exe - Win32/PSW.Agent.NGZ trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 04.exe - a variant of Win32/PSW.OnLineGames.NFL trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 05.exe - Win32/PSW.OnLineGames.FDY trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 06.exe - probably a variant of Win32/PSW.OnLineGames.NFL trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 07.exe - a variant of Win32/PSW.OnLineGames.NFL trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 08.exe - a variant of Win32/PSW.OnLineGames.FDY trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 09.exe - Win32/PSW.OnLineGames.FDY trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 10.exe - probably a variant of Win32/AutoRun.Q worm
D:\Downloads\样本\新建文件夹5.rar » RAR » 11.exe - a variant of Win32/PSW.OnLineGames.NFL trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 12.exe - a variant of Win32/PSW.OnLineGames.YA trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 13.exe - Win32/PSW.OnLineGames.FDY trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 14.exe - Win32/PSW.OnLineGames.FDY trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 15.exe - a variant of Win32/PSW.OnLineGames.NFL trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 16.exe - Win32/PSW.OnLineGames.FDY trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 17.exe - probably a variant of Win32/PSW.OnLineGames.NFL trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 18.exe - Win32/PSW.OnLineGames.FDY trojan
D:\Downloads\样本\新建文件夹5.rar » RAR » 20.exe - probably unknown NewHeur_PE virus
醉一生爱妍
发表于 2008-1-17 21:35:10 | 显示全部楼层
NOD20个
qigang
发表于 2008-1-17 21:42:42 | 显示全部楼层

40/17

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.PSW.Win32.XYOnline.zs
病毒: Trojan.PSW.Win32.XYOnline.zu
病毒: Trojan.PSW.Win32.GameOL.lie
病毒: Trojan.PSW.Win32.GamesOnline.iq
病毒: Trojan.PSW.Win32.QQGame.bw
病毒: Trojan.PSW.Win32.GameOL.lii
病毒: Trojan.PSW.Win32.ZeroOnline.dc
病毒: Worm.Win32.PaBug.gj      
病毒: Trojan.PSW.Win32.GameOL.lje
病毒: Trojan.PSW.Win32.GameOL.liy
病毒: Trojan.PSW.Win32.GameOL.lhu
病毒: Trojan.PSW.Win32.GameOL.lhx
病毒: Trojan.PSW.Win32.GamesOnline.ip
病毒: Trojan.PSW.Win32.GameOL.lhw
病毒: Trojan.PSW.Win32.QQHX.tvr
病毒: Trojan.PSW.Win32.GameOL.lhi

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.27.32
spaceplane
发表于 2008-1-17 21:53:27 | 显示全部楼层
我的NOD怎么才查出19个。。。。。

蜘蛛也是19个
醉一生爱妍
发表于 2008-1-17 21:56:52 | 显示全部楼层
原帖由 spaceplane 于 2008-1-17 21:53 发表
我的NOD怎么才查出19个。。。。。

蜘蛛也是19个

是19个,第19.EXE不能运行的
liu123qaz
发表于 2008-1-17 21:57:17 | 显示全部楼层
奇怪了
1. 直接下到桌面 解压提示  winrar 诊断错误信息 后 用卡吧杀 7.0.0.125扫描21杀到7个 1个02还在
2.不解压直接杀 扫描40 杀到16个
3.winrar 查看 出现错误提示 错误的压缩文件末端   


重新调了下卡巴设置 ^_^ 竟然下不了那个文件夹了

[ 本帖最后由 liu123qaz 于 2008-1-17 22:33 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 18:58 , Processed in 0.132272 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表