楼主: troika
收起左侧

[病毒样本] 24个毒,包含能穿透还原精灵的毒

[复制链接]
Palkia
发表于 2008-1-28 18:42:56 | 显示全部楼层

楼上用的是FS吗?呵呵~费尔最新病毒库43个

C:\Documents and Settings\Administrator\桌面\1.rar>>01.exe        W32.Viking.k        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>02.exe        W32.Warezov.p        病毒        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\06.EXE        TrojanDownloader.Nurech.bd.bmqk        木马        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\07.EXE        W32.Viking.k        病毒        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\08.EXE        W32.Viking.k        病毒        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\09.EXE        Heuri.Suspicious.ERNM        启发式扫描        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>03.exe        W32.Warezov.p        病毒        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\10.EXE        W32.Warezov.p        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>04.exe        W32.Warezov.p        病毒        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\11.EXE        W32.Viking.k        病毒        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\12.EXE        W32.Viking.k        病毒        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\13.EXE        Trojan.Bqjvdh.tgtb        木马        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>05.exe        W32.Viking.k        病毒        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\14.EXE        Heuri.Suspicious.ERNM        启发式扫描        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\15.EXE        W32.Gammima.agfn        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>06.exe        TrojanDownloader.Nurech.bd.bmqk        木马        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\16.EXE        Trojan.Fxybek.rpxt        木马        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>07.exe        W32.Viking.k        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>08.exe        W32.Viking.k        病毒        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\17.EXE        Heuri.Suspicious.ERNM        启发式扫描        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>09.exe        Heuri.Suspicious.ERNM        启发式扫描        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\18.EXE        W32.Viking.k        病毒        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\19.EXE        Heuri.Suspicious.ERNM        启发式扫描        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>10.exe        W32.Warezov.p        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>11.exe        W32.Viking.k        病毒        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\20.EXE        Trojan.Yruuji.tmiq        木马        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>12.exe        W32.Viking.k        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>13.exe        Trojan.Bqjvdh.tgtb        木马        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\21.EXE        W32.Warezov.p        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>14.exe        Heuri.Suspicious.ERNM        启发式扫描        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\22.EXE        TrojanPSW.GamePass.aaou.warb        木马        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>15.exe        W32.Gammima.agfn        病毒        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\23.EXE        Heuri.Suspicious.ERNM        启发式扫描        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>16.exe        Trojan.Fxybek.rpxt        木马        还未处理
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX3\24.EXE        TrojanDownloader.Nurech.bd.bmqk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>17.exe        Heuri.Suspicious.ERNM        启发式扫描        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>18.exe        W32.Viking.k        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>19.exe        Heuri.Suspicious.ERNM        启发式扫描        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>20.exe        Trojan.Yruuji.tmiq        木马        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>21.exe        W32.Warezov.p        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>22.exe        TrojanPSW.GamePass.aaou.warb        木马        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>23.exe        Heuri.Suspicious.ERNM        启发式扫描        还未处理
C:\Documents and Settings\Administrator\桌面\1.rar>>24.exe        TrojanDownloader.Nurech.bd.bmqk        木马        还未处理
qigang
发表于 2008-1-28 18:45:38 | 显示全部楼层

48/12

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.PSW.Win32.GameOL.lmq
病毒: Trojan.PSW.Win32.GameOL.lrr
病毒: Trojan.PSW.Win32.OnlineGames.GEN
病毒: Trojan.PSW.Win32.GameOL.lrs
病毒: Trojan.PSW.Win32.GamesOnline.ld
病毒: Trojan.PSW.Win32.GameOL.lpk
病毒: Trojan.PSW.Win32.GameOL.lmu
病毒: Trojan.PSW.Win32.GameOL.lmi
病毒: Trojan.PSW.Win32.GameOL.lrt

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.29.01
傻猪猪米走鸡
发表于 2008-1-28 22:23:15 | 显示全部楼层

上报咯

2008-1-28 22:27:48        Kernel        File  'E:\virus\virus1.28.rar' was sent to ESET for analysis.
clc78223
发表于 2008-1-28 22:35:06 | 显示全部楼层
Scan Log
Version of virus signature database: 2828 (20080128)
Date: 2008-1-28  Time: 22:34:04
Scanned disks, folders and files: D:\Personal\My Documents\桌面\1.rar
D:\Personal\My Documents\桌面\1.rar » RAR » 01.exe - Win32/PSW.OnLineGames.NFL trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 02.exe - Win32/PSW.OnLineGames.PBQ trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 03.exe - Win32/PSW.OnLineGames.PBQ trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 04.exe - Win32/PSW.OnLineGames.PBQ trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 05.exe - Win32/PSW.OnLineGames.NFL trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 06.exe - a variant of Win32/PSW.OnLineGames.YA trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 07.exe - Win32/PSW.OnLineGames.NFL trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 08.exe - Win32/PSW.OnLineGames.NFL trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 09.exe - Win32/PSW.OnLineGames.NML trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 10.exe - Win32/PSW.OnLineGames.PBQ trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 11.exe - Win32/PSW.OnLineGames.NFL trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 12.exe - Win32/PSW.OnLineGames.NLY trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 13.exe - Win32/PSW.OnLineGames.MUG trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 14.exe - Win32/PSW.OnLineGames.MUG trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 15.exe - Win32/PSW.QQPass.NCV trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 16.exe - Win32/Agent.NOS trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 17.exe - Win32/PSW.OnLineGames.MUG trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 18.exe - Win32/PSW.OnLineGames.NFL trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 19.exe - Win32/PSW.OnLineGames.MUG trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 20.exe - Win32/PSW.OnLineGames.MUG trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 21.exe - Win32/PSW.OnLineGames.PBQ trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 22.exe - Win32/PSW.OnLineGames.MUG trojan
D:\Personal\My Documents\桌面\1.rar » RAR » 23.exe - Win32/PSW.OnLineGames.MUG trojan
Number of scanned objects: 26
Number of threats found: 23
Time of completion: 22:34:05  Total scanning time: 1 sec (00:00:01)
sam.to
发表于 2008-1-28 22:43:00 | 显示全部楼层
已刪除: 特洛伊木馬程式 Trojan.Win32.Vaklik.fe        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/01.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pou        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/02.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pou        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/03.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pou        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/04.exe//PE_Patch//UPack
已刪除: 病毒 Heur.Trojan.Generic        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/05.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.isb        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/06.exe
已刪除: 特洛伊木馬程式 Trojan.Win32.Vaklik.gf        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/07.exe//UPack//PE_Patch
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pol        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/08.exe//UPack
已刪除: 特洛伊木馬程式 Trojan.Win32.Agent.emb        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/09.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pou        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/10.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan.Win32.Vaklik.gg        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/11.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pgp        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/12.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.prw        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/13.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pry        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/14.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.QQPass.asz        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/15.exe//UPX
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.prz        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/16.exe//NSPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pry        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/17.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.ozu        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/18.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pry        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/19.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.prw        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/20.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.psa        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/21.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.prw        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/22.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pry        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/23.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Agent.iaj        檔案: C:\Documents and Settings\kato9096\桌面\195002.rar/24.exe//PE_Patch//UPack

24
冷冷
发表于 2008-1-28 22:47:02 | 显示全部楼层
CAV
-------------------------------------------------------------------------------

I:\virus\test/01.exe: PUA.Packed.UPack-1 FOUND
I:\virus\test/02.exe: PUA.Packed.UPack-2 FOUND
I:\virus\test/03.exe: PUA.Packed.UPack-2 FOUND
I:\virus\test/04.exe: PUA.Packed.UPack-2 FOUND
I:\virus\test/05.exe: PUA.Packed.UPack-1 FOUND
I:\virus\test/06.exe: PUA.Packed.UPack-2 FOUND
I:\virus\test/07.exe: PUA.Packed.UPack-1 FOUND
I:\virus\test/08.exe: PUA.Packed.UPack-1 FOUND
I:\virus\test/09.exe: PUA.Packed.UPack-2 FOUND
I:\virus\test/10.exe: PUA.Packed.UPack-2 FOUND
I:\virus\test/11.exe: PUA.Packed.UPack-1 FOUND
I:\virus\test/12.exe: PUA.Packed.UPack-1 FOUND
I:\virus\test/13.exe: PUA.Packed.UPack-3 FOUND
I:\virus\test/14.exe: PUA.Packed.UPack-3 FOUND
I:\virus\test/15.exe: Trojan.QQPass-493 FOUND
I:\virus\test/17.exe: PUA.Packed.UPack-3 FOUND
I:\virus\test/18.exe: PUA.Packed.UPack-1 FOUND
I:\virus\test/19.exe: PUA.Packed.UPack-3 FOUND
I:\virus\test/20.exe: PUA.Packed.UPack-3 FOUND
I:\virus\test/21.exe: PUA.Packed.UPack-2 FOUND
I:\virus\test/22.exe: PUA.Packed.UPack-3 FOUND
I:\virus\test/23.exe: PUA.Packed.UPack-3 FOUND
I:\virus\test/24.exe: PUA.Packed.UPack-2 FOUND

----------- SCAN SUMMARY -----------
Known viruses: 198032
Engine version: 0.92
Scanned directories: 1
Scanned files: 24
Infected files: 23
Data scanned: 0.52 MB
Time: 7.328 sec (0 m 7 s)
NobleT
发表于 2008-1-28 22:51:53 | 显示全部楼层
Antivirus Scanning Engine version number: 4.4.2
Virus signature file from: 2008-1-28, 1:24

Scan name: [Custom Scan]
Path to scan: F:\|

Normal scan
Also scan: Inside subfolders, Compressed files, Streams

Scan started: 2008-1-28, 22:50:29
---------------------------------------------------------------------

[Clean]        Boot sector on drive F:
[Clean]        Boot sector on drive E:
[Clean]        Boot sector on drive D:
[Clean]        Boot sector on drive G:
[Clean]        Boot sector on drive C:
[Clean]        Master Boot Record on disk 0
[Found security risk]         <W32/OnlineGames.F.gen!GSA (not disinfectable, generic)>        F:\1.rar->01.exe->(UPack)
[Clean]        F:\1.rar->02.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-114!Eldorado (damaged, not disinfectable)>        F:\1.rar->02.exe->(UPack)
[Clean]        F:\1.rar->03.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-114!Eldorado (damaged, not disinfectable)>        F:\1.rar->03.exe->(UPack)
[Clean]        F:\1.rar->04.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-114!Eldorado (damaged, not disinfectable)>        F:\1.rar->04.exe->(UPack)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        F:\1.rar->05.exe
[Found security risk]         <W32/OnlineGames.F.gen!GSA (not disinfectable, generic)>        F:\1.rar->06.exe->(UPack)
[Found security risk]         <W32/OnlineGames.F.gen!GSA (not disinfectable, generic)>        F:\1.rar->07.exe->(UPack)
[Found security risk]         <W32/OnlineGames.F.gen!GSA (not disinfectable, generic)>        F:\1.rar->08.exe->(UPack)
[Clean]        F:\1.rar->09.exe->(embedded)->(UPack)
[Clean]        F:\1.rar->09.exe->(UPack)
[Clean]        F:\1.rar->10.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-114!Eldorado (damaged, not disinfectable)>        F:\1.rar->10.exe->(UPack)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        F:\1.rar->11.exe
[Found possible security risk]         <W32/Heuristic-114!Eldorado (damaged, not disinfectable)>        F:\1.rar->12.exe->(UPack)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        F:\1.rar->13.exe->(UPack)
[Clean]        F:\1.rar->14.exe->(embedded)->(embedded)
[Clean]        F:\1.rar->14.exe->(embedded)->(UPack)
[Clean]        F:\1.rar->14.exe->(UPack)
[Clean]        F:\1.rar->15.exe->(UPX)
[Clean]        F:\1.rar->15.exe
[Found possible virus]         <W32/PWStealer1!Generic (not disinfectable)>        F:\1.rar->16.exe->(embedded)->(NSPack)->(PE_Patch)
[Clean]        F:\1.rar->17.exe->(embedded)->(embedded)
[Clean]        F:\1.rar->17.exe->(embedded)->(UPack)
[Clean]        F:\1.rar->17.exe->(UPack)
[Found security risk]         <W32/OnlineGames.F.gen!GSA (not disinfectable, generic)>        F:\1.rar->18.exe->(UPack)
[Clean]        F:\1.rar->19.exe->(embedded)->(embedded)
[Clean]        F:\1.rar->19.exe->(embedded)->(UPack)
[Clean]        F:\1.rar->19.exe->(UPack)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        F:\1.rar->20.exe->(UPack)
[Clean]        F:\1.rar->21.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-114!Eldorado (damaged, not disinfectable)>        F:\1.rar->21.exe->(UPack)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        F:\1.rar->22.exe->(UPack)
[Clean]        F:\1.rar->23.exe->(embedded)->(embedded)
[Clean]        F:\1.rar->23.exe->(embedded)->(UPack)
[Clean]        F:\1.rar->23.exe->(UPack)
[Clean]        F:\1.rar->24.exe->(embedded)
[Clean]        F:\1.rar->24.exe->(embedded)->(embedded)
[Clean]        F:\1.rar->24.exe->(embedded)->(embedded)
[Clean]        F:\1.rar->24.exe->(embedded)->(UPack)
[Clean]        F:\1.rar->24.exe->(UPack)
[Contains infected objects]        F:\1.rar
[Quarantined]        F:\1.rar->24.exe->(embedded)->(embedded)
[Clean]        F:\RECYCLER\S-1-5-21-299502267-1897051121-725345543-500\desktop.ini
[Clean]        F:\RECYCLER\S-1-5-21-299502267-1897051121-725345543-500\INFO2

---------------------------------------------------------------------
Scan ended:        2008-1-28, 22:51:03
Duration:        0:00:34

Scan result:

Scanned files:                 9
Infected objects:         17
Disinfected objects:         0
Quarantined files:         1
taiw_1144
发表于 2008-1-28 22:55:53 | 显示全部楼层
木马名称:Trojan.Win32.Vaklik.cb

程序:
C:\DOCUMENTS AND SETTINGS\WO\桌面\1\01.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OLGames.jpu

程序:
C:\DOCUMENTS AND SETTINGS\WO\桌面\1\02.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OLGames.jpa

程序:
C:\DOCUMENTS AND SETTINGS\WO\桌面\1\04.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan.Win32.Vaklik.cw

程序:
C:\DOCUMENTS AND SETTINGS\WO\桌面\1\07.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OLGames.jps

程序:
C:\DOCUMENTS AND SETTINGS\WO\桌面\1\08.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OLGames.jlj

程序:
C:\DOCUMENTS AND SETTINGS\WO\桌面\1\10.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan.Win32.Vaklik.dv

程序:
C:\DOCUMENTS AND SETTINGS\WO\桌面\1\11.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OLGames.jbq

程序:
C:\DOCUMENTS AND SETTINGS\WO\桌面\1\12.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OLGames.jet

程序:
C:\DOCUMENTS AND SETTINGS\WO\桌面\1\18.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
ballakay
发表于 2008-1-28 23:11:44 | 显示全部楼层
Scanning Report
28 January 2008 23:11:10 - 23:11:12
Computer name: PUMA-PC
Scanning type: Scan target
Target: C:\Users\Administrator\Desktop\1.rar


--------------------------------------------------------------------------------

Result: 12 malware found
Trojan.Win32.Vaklik.fe (virus)
C:\Users\Administrator\Desktop\1.rar\01.exe
Trojan-PSW.Win32.OnLineGames.pou (virus)
C:\Users\Administrator\Desktop\1.rar\02.exe
C:\Users\Administrator\Desktop\1.rar\03.exe
C:\Users\Administrator\Desktop\1.rar\04.exe
C:\Users\Administrator\Desktop\1.rar\10.exe
Trojan-PSW.Win32.OnLineGames.isb (virus)
C:\Users\Administrator\Desktop\1.rar\06.exe
Trojan.Win32.Vaklik.gf (virus)
C:\Users\Administrator\Desktop\1.rar\07.exe
Trojan-PSW.Win32.OnLineGames.pol (virus)
C:\Users\Administrator\Desktop\1.rar\08.exe
Trojan.Win32.Vaklik.gg (virus)
C:\Users\Administrator\Desktop\1.rar\11.exe
Trojan-PSW.Win32.OnLineGames.pgp (virus)
C:\Users\Administrator\Desktop\1.rar\12.exe
Trojan-PSW.Win32.QQPass.asz (virus)
C:\Users\Administrator\Desktop\1.rar\15.exe
Trojan-PSW.Win32.OnLineGames.ozu (virus)
C:\Users\Administrator\Desktop\1.rar\18.exe




--------------------------------------------------------------------------------

Statistics
Scanned:
Files: 25
Not scanned: 0
Result:
Viruses: 12
Spyware: 0
Suspicious items: 0
Riskware: 0
Actions:
Disinfected: 0
Renamed: 0
Deleted: 0
Quarantined: 0
Failed: 0
Boot Sectors:
Scanned: 0
Infected: 0
Suspicious items: 0
Disinfected: 0


--------------------------------------------------------------------------------

Options
Definitions version:
Viruses: 2008-01-28_02
Spyware: 2008-01-28_02
Scanning Engines:
F-Secure AVP: 7.00.171, 2008-01-28
F-Secure Libra: 2.04.01, 2008-01-28
F-Secure Orion: 1.02.37, 2008-01-28
F-Secure Draco: 1.00.35, 2008-01-14
Scanning options:
Scan all files
Scan inside archives
Actions:
Viruses: Delete infected files
Spyware: Delete infected files
cy6266812
发表于 2008-1-28 23:18:10 | 显示全部楼层
KIS      125

扫描 : 已完成
-------------
已扫描:        63
检测到:        24
未处理:        0
开始时间:        2008-1-28 23:16:33
运行时间:        00:00:15
完成时间:        2008-1-28 23:16:48


检测到
------
状态        对象
----        ----
已删除:木马程序 Trojan.Win32.Vaklik.fe        文件: F:\迅雷和浏览器下载\复件 1.rar/01.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pou        文件: F:\迅雷和浏览器下载\复件 1.rar/02.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pou        文件: F:\迅雷和浏览器下载\复件 1.rar/03.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pou        文件: F:\迅雷和浏览器下载\复件 1.rar/04.exe//PE_Patch//UPack
已删除:病毒 Heur.Trojan.Generic        文件: F:\迅雷和浏览器下载\复件 1.rar/05.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.isb        文件: F:\迅雷和浏览器下载\复件 1.rar/06.exe
已删除:木马程序 Trojan.Win32.Vaklik.gf        文件: F:\迅雷和浏览器下载\复件 1.rar/07.exe//UPack//PE_Patch
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pol        文件: F:\迅雷和浏览器下载\复件 1.rar/08.exe//UPack
已删除:木马程序 Trojan.Win32.Agent.emb        文件: F:\迅雷和浏览器下载\复件 1.rar/09.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pou        文件: F:\迅雷和浏览器下载\复件 1.rar/10.exe//PE_Patch//UPack
已删除:木马程序 Trojan.Win32.Vaklik.gg        文件: F:\迅雷和浏览器下载\复件 1.rar/11.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pgp        文件: F:\迅雷和浏览器下载\复件 1.rar/12.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.prw        文件: F:\迅雷和浏览器下载\复件 1.rar/13.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pry        文件: F:\迅雷和浏览器下载\复件 1.rar/14.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.QQPass.asz        文件: F:\迅雷和浏览器下载\复件 1.rar/15.exe//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.prz        文件: F:\迅雷和浏览器下载\复件 1.rar/16.exe//NSPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pry        文件: F:\迅雷和浏览器下载\复件 1.rar/17.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ozu        文件: F:\迅雷和浏览器下载\复件 1.rar/18.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pry        文件: F:\迅雷和浏览器下载\复件 1.rar/19.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.prw        文件: F:\迅雷和浏览器下载\复件 1.rar/20.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.psa        文件: F:\迅雷和浏览器下载\复件 1.rar/21.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.prw        文件: F:\迅雷和浏览器下载\复件 1.rar/22.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pry        文件: F:\迅雷和浏览器下载\复件 1.rar/23.exe//PE_Patch//UPack
已删除:木马程序 Trojan-Downloader.Win32.Agent.iaj        文件: F:\迅雷和浏览器下载\复件 1.rar/24.exe//PE_Patch//UPack


事件
----
时间        名称        状态        原因
----        ----        ----        ----


统计
----
对象        已扫描        检测到        未处理        已删除        移动到隔离区        档案文件        压缩文件        密码保护        损坏
----        ------        ------        ------        ------        ------------        --------        --------        --------        ----


设置
----
参数        值 
----        ----
安全级别        自定义
操作        扫描完成后提示操作
运行模式        手动
文件类型        扫描所有文件
只扫描新建的和更改的文件        否
扫描档案文件        所有
扫描嵌入式OLE对象        所有
不扫描大于...的档案文件        否
如果扫描时间大于...则跳过        否
分析邮件格式        否
扫描密码保护的档案文件        是
使用iChecker技术        是
使用iSwift技术        是
在"检测到"标签上显示检测到的威胁        是
Rootkit扫描        是
扩展的rootkit扫描        是
使用启发式分析器        是
启发式分析器级别        10
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 11:57 , Processed in 0.099240 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表