12
返回列表 发新帖
楼主: qianwenxiang
收起左侧

[病毒样本] 21个

[复制链接]
浪滔天
发表于 2008-1-25 23:18:48 | 显示全部楼层
卡巴 7.0.1.321   21个

已删除: 病毒 Heur.Trojan.Generic        文件: F:\病毒样本\01258.rar/1.5619696.exe//UPack
已删除: 木马程序 Trojan-Downloader.Win32.Zlob.geh        文件: F:\病毒样本\01258.rar/17.3091046.exe//PE_Patch
已删除: 木马程序 Trojan-Downloader.Win32.Zlob.gej        文件: F:\病毒样本\01258.rar/1.7474726.exe//PE_Patch
已删除: 木马程序 Trojan-PSW.Win32.Nilage.bxs        文件: F:\病毒样本\01258.rar/1.2038586.exe//PE_Patch.UPX//#//UPack//PE_Patch.MaskPE
已删除: 木马程序 Trojan-PSW.Win32.Nilage.bxs        文件: F:\病毒样本\01258.rar/17.7751123.exe//PE_Patch.UPX//#//UPack//PE_Patch.MaskPE
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.okn        文件: F:\病毒样本\01258.rar/1.1298072.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.olj        文件: F:\病毒样本\01258.rar/11.370084E-02.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.otu        文件: F:\病毒样本\01258.rar/16.287396E-02.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.pfw        文件: F:\病毒样本\01258.rar/1.9184207.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.pgp        文件: F:\病毒样本\01258.rar/1.5508343.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.pil        文件: F:\病毒样本\01258.rar/1.6054128.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.pjj        文件: F:\病毒样本\01258.rar/12.19059E-03.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.QQPass.ast        文件: F:\病毒样本\01258.rar/1.4100863.exe//UPX
已删除: 木马程序 Trojan.Win32.Pakes.bzp        文件: F:\病毒样本\01258.rar/0.15568899.exe
已删除: 木马程序 Trojan.Win32.Pakes.bzp        文件: F:\病毒样本\01258.rar/1.977505.exe
已删除: 木马程序 Trojan.Win32.Pakes.bzp        文件: F:\病毒样本\01258.rar/17.6241984.exe
已删除: 木马程序 Trojan.Win32.Vaklik.eb        文件: F:\病毒样本\01258.rar/17.9894373.exe//UPack
已删除: 木马程序 Trojan.Win32.Vaklik.fe        文件: F:\病毒样本\01258.rar/1.5799524.exe//UPack
已删除: 木马程序 Trojan.Win32.Vaklik.fq        文件: F:\病毒样本\01258.rar/17.299352.exe//UPack
已删除: 木马程序 Trojan.Win32.Vaklik.gf        文件: F:\病毒样本\01258.rar/1.5319987.exe//UPack//PE_Patch
已删除: 木马程序 Trojan.Win32.Vaklik.gi        文件: F:\病毒样本\01258.rar/1.423945.exe//UPack//PE_Patch
sam.to
发表于 2008-1-25 23:28:03 | 显示全部楼层
已刪除: 特洛伊木馬程式 Trojan.Win32.Pakes.bzp        檔案: C:\Documents and Settings\kato9096\桌面\193691\0.15568899.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.okn        檔案: C:\Documents and Settings\kato9096\桌面\193691\1.1298072.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pnf        檔案: C:\Documents and Settings\kato9096\桌面\193691\1.2038586.exe//PE_Patch.UPX//UPX
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.QQPass.ast        檔案: C:\Documents and Settings\kato9096\桌面\193691\1.4100863.exe//UPX
已刪除: 特洛伊木馬程式 Trojan.Win32.Vaklik.gi        檔案: C:\Documents and Settings\kato9096\桌面\193691\1.423945.exe//UPack//PE_Patch
已刪除: 特洛伊木馬程式 Trojan.Win32.Vaklik.gf        檔案: C:\Documents and Settings\kato9096\桌面\193691\1.5319987.exe//UPack//PE_Patch
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pgp        檔案: C:\Documents and Settings\kato9096\桌面\193691\1.5508343.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pnd        檔案: C:\Documents and Settings\kato9096\桌面\193691\1.5619696.exe//UPack
已刪除: 特洛伊木馬程式 Trojan.Win32.Vaklik.fe        檔案: C:\Documents and Settings\kato9096\桌面\193691\1.5799524.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pil        檔案: C:\Documents and Settings\kato9096\桌面\193691\1.6054128.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Zlob.gej        檔案: C:\Documents and Settings\kato9096\桌面\193691\1.7474726.exe//PE_Patch
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pfw        檔案: C:\Documents and Settings\kato9096\桌面\193691\1.9184207.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan.Win32.Pakes.bzp        檔案: C:\Documents and Settings\kato9096\桌面\193691\1.977505.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.olj        檔案: C:\Documents and Settings\kato9096\桌面\193691\11.370084E-02.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pjj        檔案: C:\Documents and Settings\kato9096\桌面\193691\12.19059E-03.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.otu        檔案: C:\Documents and Settings\kato9096\桌面\193691\16.287396E-02.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan.Win32.Vaklik.fq        檔案: C:\Documents and Settings\kato9096\桌面\193691\17.299352.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Zlob.geh        檔案: C:\Documents and Settings\kato9096\桌面\193691\17.3091046.exe//PE_Patch
已刪除: 特洛伊木馬程式 Trojan.Win32.Pakes.bzp        檔案: C:\Documents and Settings\kato9096\桌面\193691\17.6241984.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pnf        檔案: C:\Documents and Settings\kato9096\桌面\193691\17.7751123.exe//PE_Patch.UPX//UPX
已刪除: 特洛伊木馬程式 Trojan.Win32.Vaklik.eb        檔案: C:\Documents and Settings\kato9096\桌面\193691\17.9894373.exe//UPack


21
gunman30
发表于 2008-1-25 23:34:47 | 显示全部楼层
红伞不知道是不是我设置时出了问题,没报!卡巴全砍了
zwl2828
发表于 2008-1-26 07:47:38 | 显示全部楼层

Avira AntiVir

21个

C:\Users\Wesley\Downloads\01258.rar
  [0] Archive type: RAR
  --> 1.6054128.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.pim
  --> 1.7474726.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.oga.2
  --> 1.9184207.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.phh.3
  --> 1.977505.exe
      [DETECTION] Is the Trojan horse TR/PSW.Nilage.bxd
  --> 11.370084E-02.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> 12.19059E-03.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> 16.287396E-02.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> 17.299352.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 17.3091046.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.oku.1
  --> 17.6241984.exe
      [DETECTION] Is the Trojan horse TR/PSW.Nilage.bxe
  --> 17.7751123.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> 17.9894373.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.NSR.205
  --> 0.15568899.exe
      [DETECTION] Is the Trojan horse TR/PSW.Nilage.bxe
  --> 1.1298072.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.oiv.2
  --> 1.2038586.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> 1.4100863.exe
      [DETECTION] Contains detection pattern of the worm WORM/Autorun.FF.25
  --> 1.423945.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 1.5319987.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 1.5508343.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.pgp.2
  --> 1.5619696.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 1.5799524.exe
      [DETECTION] Is the Trojan horse TR/Vaklik.FE.2
残缺的唯美
发表于 2008-1-26 08:20:29 | 显示全部楼层
Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[1.7474726.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer
病毒 ID: 24770
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[1.9184207.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[1.977505.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[11.370084e-02.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer
病毒 ID: 24770
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[12.19059e-03.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[16.287396e-02.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[17.299352.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[17.3091046.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[17.7751123.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[17.9894373.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[1.1298072.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[1.2038586.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


W32.Gammima
病毒 ID: 40890
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[1.4100863.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[1.423945.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[1.5319987.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[1.5619696.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[1.5799524.exe] 位于[g:\users\administrator\desktop\01258.rar] - 已感染
PC0amera
头像被屏蔽
发表于 2008-1-26 10:05:18 | 显示全部楼层
瑞星、江民 才17个,国产得加油了..
啊弥陀佛
发表于 2008-1-26 10:31:19 | 显示全部楼层
木马名称:Trojan-PSW.Win32.OLGames.iar
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\1.7474726.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.Nilage.bxx
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\1.977505.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OLGames.hvz
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\11.370084E-02.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OLGames.hvv
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\17.3091046.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OLGames.igs
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\17.6241984.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan.Win32.Vaklik.q
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\17.9894373.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OLGames.igs
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\0.15568899.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OLGames.hzw
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\1.1298072.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\1.423945.EXE
木马程序生成以下文件:
1) C:\WINDOWS\NVDISPDRV.EXE
2) C:\WINDOWS\SYSTEM32\NVDISPDRV.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\1.2038586.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\YEMUGMTWM.DLL
2) C:\WINDOWS\SYSTEM32\MSWMVCK32.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\1.4100863.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\WN_SYS8X.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\1.5319987.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SHAPROC.EXE
2) C:\WINDOWS\SYSTEM32\SHAPROC.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\1.5508343.EXE
木马程序生成以下文件:
1) C:\WINDOWS\FRHHUSYK.EXE
2) C:\WINDOWS\WIASOISAO.EXE
3) C:\WINDOWS\KFNRTHOH.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\1.5619696.EXE
木马程序生成以下文件:
1) C:\WINDOWS\CMDBCS.EXE
2) C:\WINDOWS\SYSTEM32\CMDBCS.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\1.5799524.EXE
木马程序生成以下文件:
1) C:\WINDOWS\WINFORM.EXE
2) C:\WINDOWS\SYSTEM32\WINFORM.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\1.6054128.EXE
木马程序生成以下文件:
1) C:\WINDOWS\MDGVRHLM.EXE
2) C:\WINDOWS\WIASOISAO.EXE
3) C:\WINDOWS\DMGDMGQV.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\01258\1.9184207.EXE
病毒程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\LNAIXNAUHQQ.DLL
2) C:\WINDOWS\SYSTEM32\DRIVERS\MSACLUE.SYS
是否删除木马程序及其衍生物?
spatra
发表于 2008-1-26 10:47:26 | 显示全部楼层
解压时,微点报13个,有几个报未知,但还是漏了几个。

[ 本帖最后由 spatra 于 2008-1-26 10:51 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-12 18:58 , Processed in 0.093529 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表