查看: 2962|回复: 19
收起左侧

[病毒样本] 一个病毒送的

[复制链接]
jehovah_king
头像被屏蔽
发表于 2008-1-26 13:44:17 | 显示全部楼层 |阅读模式
http://bbs.kafan.cn/viewthread.p ... page%3D1&page=1

病毒运行后释放出的
还送了一个毒网列表
[oo]
e0=http://219.153.16.8/m2/1.exe
e1=http://219.153.16.8/m2/2.exe
e2=http://219.153.16.8/m2/3.exe
e3=http://219.153.16.8/m2/4.exe
e4=http://219.153.16.8/m2/5.exe
e5=http://219.153.16.8/m2/6.exe
e6=http://219.153.16.8/m2/7.exe
e7=http://219.153.16.8/m2/8.exe
e8=http://219.153.16.8/m2/9.exe
e9=http://219.153.16.8/m2/10.exe
e10=http://219.153.16.8/m2/11.exe
e11=http://219.153.16.8/m2/12.exe
e12=http://219.153.16.8/m2/13.exe
e13=http://219.153.16.8/m2/14.exe
e14=http://219.153.16.8/m2/15.exe
e15=http://219.153.16.8/m2/16.exe
e16=http://219.153.16.8/m2/17.exe
e17=http://219.153.16.8/m2/18.exe
e18=http://219.153.16.8/m2/19.exe
e19=http://219.153.16.8/m2/20.exe
e20=http://219.153.16.8/m2/21.exe
e21=http://219.153.16.8/m2/22.exe
e22=http://219.153.16.8/m2/23.exe
e23=http://219.153.16.8/m2/24.exe
e24=http://219.153.16.8/m2/25.exe   
e25=http://219.153.16.8/m2/26.exe
e26=http://219.153.16.8/a11.exe
e27=http://219.153.16.8/k.exe
醉一生爱妍
发表于 2008-1-26 13:45:15 | 显示全部楼层
誰打包一下?
jehovah_king
头像被屏蔽
 楼主| 发表于 2008-1-26 13:45:31 | 显示全部楼层

附件

附件(不是对2楼的回复)
而是一楼没发的

[ 本帖最后由 jehovah_king 于 2008-1-26 13:46 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-1-26 13:46:45 | 显示全部楼层

6

病毒        2008-01-26  13:44:39        C:\Documents and Settings\Administrator\桌面\新建文件夹.rar\新建文件夹\WinForm.exE        Win32.Troj.OnlineGamesT.ty.98304        跳过,未处理       
病毒        2008-01-26  13:44:39        C:\Documents and Settings\Administrator\桌面\新建文件夹.rar\新建文件夹\WinForm.dll        Win32.Troj.OnlineGames.fe.29184        跳过,未处理       
病毒        2008-01-26  13:44:39        C:\Documents and Settings\Administrator\桌面\新建文件夹.rar\新建文件夹\tmp73.tmp        Win32.Troj.OnlineGamesT.ty.98304        跳过,未处理       
病毒        2008-01-26  13:44:39        C:\Documents and Settings\Administrator\桌面\新建文件夹.rar\新建文件夹\tmp71.tmp        Win32.Troj.OnlineGames.od.1025536        跳过,未处理       
病毒        2008-01-26  13:44:39        C:\Documents and Settings\Administrator\桌面\新建文件夹.rar\新建文件夹\tmp70.tmp        Win32.Troj.OnlineGames.od.1025536        跳过,未处理       
病毒        2008-01-26  13:44:39        C:\Documents and Settings\Administrator\桌面\新建文件夹.rar\新建文件夹\1[1].exe        Win32.Troj.OnlineGamesT.ty.98304        跳过,未处理
tonger2003
发表于 2008-1-26 13:47:24 | 显示全部楼层
LZ应该打包下~~~

已删除: 木马程序 Trojan.Win32.Vaklik.gl 文件: C:\Documents and Settings\Administrator\桌面\新建文件夹.rar/新建文件夹\1[1].exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.pik 文件: C:\Documents and Settings\Administrator\桌面\新建文件夹.rar/新建文件夹\tmp70.tmp
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.pik 文件: C:\Documents and Settings\Administrator\桌面\新建文件夹.rar/新建文件夹\tmp71.tmp
已删除: 木马程序 Trojan.Win32.Vaklik.gl 文件: C:\Documents and Settings\Administrator\桌面\新建文件夹.rar/新建文件夹\tmp73.tmp//UPack
已删除: 木马程序 Trojan.Win32.Vaklik.gh 文件: C:\Documents and Settings\Administrator\桌面\新建文件夹.rar/新建文件夹\WinForm.dll

[ 本帖最后由 tonger2003 于 2008-1-26 13:50 编辑 ]
醉一生爱妍
发表于 2008-1-26 13:47:34 | 显示全部楼层
老東西了,不值得測試, NOD KILL 6
jehovah_king
头像被屏蔽
 楼主| 发表于 2008-1-26 13:49:05 | 显示全部楼层
已删除:木马程序 Trojan.Win32.Vaklik.gl        文件: C:\Documents and Settings\jehovah_king\桌面\新建文件夹\1[1].exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pik        文件: C:\Documents and Settings\jehovah_king\桌面\新建文件夹\tmp70.tmp
未发现:木马程序 Trojan-PSW.Win32.OnLineGames.pik        文件: C:\Documents and Settings\jehovah_king\桌面\新建文件夹\tmp71.tmp
已删除:木马程序 Trojan.Win32.Vaklik.gl        文件: C:\Documents and Settings\jehovah_king\桌面\新建文件夹\tmp73.tmp//UPack
已删除:木马程序 Trojan.Win32.Vaklik.gh        文件: C:\Documents and Settings\jehovah_king\桌面\新建文件夹\WinForm.dll
已删除:木马程序 Trojan.Win32.Vaklik.gl        文件: C:\Documents and Settings\jehovah_king\桌面\新建文件夹\WinForm.exE//UPack
qigang
发表于 2008-1-26 14:04:50 | 显示全部楼层

12/6

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.PSW.Win32.GamesOnline.ki
病毒: Trojan.DL.Win32.Undef.w  
病毒: Trojan.PSW.Win32.GamesOnline.ki

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.28.50
悠柚
发表于 2008-1-26 14:34:40 | 显示全部楼层
D:\temp\jminticn.rar\新建文件夹\1[1].exe - infected with Trojan.PWS.Wsgame.origin
D:\temp\jminticn.rar\新建文件夹\tmp70.tmp - infected with Trojan.PWS.Wsgame.2831
D:\temp\jminticn.rar\新建文件夹\tmp71.tmp - infected with Trojan.PWS.Wsgame.2831
D:\temp\jminticn.rar\新建文件夹\tmp73.tmp - infected with Trojan.PWS.Wsgame.origin
D:\temp\jminticn.rar\新建文件夹\WinForm.dll - infected with Trojan.PWS.Wsgame.origin
D:\temp\jminticn.rar\新建文件夹\WinForm.exE - infected with Trojan.PWS.Wsgame.origin

Archive contains 6 infected items
鱼是一只我
发表于 2008-1-26 14:47:35 | 显示全部楼层
楼主的里边江民不能杀的,打包上传,密码:virus

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 18:50 , Processed in 0.163960 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表