123
返回列表 发新帖
楼主: Nblock
收起左侧

[病毒样本] Rootkit.Win32.Vanti.hz

[复制链接]
挪威的冬天
发表于 2008-1-28 00:16:27 | 显示全部楼层
信息        2008-01-28  00:15:56        您此次查毒共查出2个病毒以及危险代码                       
信息        2008-01-28  00:15:56        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件15个                       
信息        2008-01-28  00:15:56        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-01-28  00:15:56        C:\Users\挪威的冬天\Desktop\1.rar\1.cmd\BindFile\30.sfx.exe\BindFile\30.exe        Win32.Hack.NSAnti.ge        跳过,未处理       
病毒        2008-01-28  00:15:56        C:\Users\挪威的冬天\Desktop\1.rar\1.sys        Win32.Hack.Agent.ez.3848        跳过,未处理
hlx98007
发表于 2008-1-28 00:44:09 | 显示全部楼层
卡巴俩都杀了,1.sys和cmd文件。
冷冷
发表于 2008-1-28 01:33:19 | 显示全部楼层

I:\virus\test\1.cmd:\30.sfx.exe
I:\virus\test\1.cmd:\mm\168_325566_f54679f96e1c490 [%P].jpg
I:\virus\test\1.cmd:\mm\168_378561_7ccc6cb8001c00f [%P].jpg
I:\virus\test\1.cmd:\mm\2005610010104150 [%P].jpg
I:\virus\test\1.cmd:\mm\242965581_9faa239705_o [%P].jpg
I:\virus\test\1.cmd:\mm\harajuku-15 [%P].jpg
I:\virus\test\1.cmd:\mm\harajuku-6 [%P].jpg
I:\virus\test\1.cmd:\mm\Thumbs.db
I:\virus\test\1.cmd
I:\virus\test\1.sys - Signature 'Rootkit.Win32.Agent.ez' found
10 Files scanned
   (1 Archiv with 8 files)
1 Signature found
0 Suspect code-parts found
Used time: 0:00.328

-------------------------------------------------------------------------------

I:\virus\test/1.sys: Trojan.Rootkit-156 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 198032
Engine version: 0.92
Scanned directories: 1
Scanned files: 2
Infected files: 1
Data scanned: 0.30 MB
Time: 6.125 sec (0 m 6 s)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-4 00:08 , Processed in 0.061096 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表