12
返回列表 发新帖
楼主: 电影结束了
收起左侧

[病毒样本] 22个

[复制链接]
leonfg
发表于 2008-1-28 19:23:05 | 显示全部楼层
ESET  19
C:\Documents and Settings\GUNDAM\桌面\virus\a10[1].exe - a variant of Win32/PSW.OnLineGames.FDY trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a11[1].exe - Win32/PSW.OnLineGames.MUG trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a12[1].exe - a variant of Win32/PSW.OnLineGames.NFL trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a13[1].exe - Win32/PSW.WOW.WU trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a14[1].exe - Win32/PSW.OnLineGames.MUG trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a15[1].exe - probably a variant of Win32/PSW.OnLineGames.NFL trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a16[1].exe - a variant of Win32/PSW.OnLineGames.GJV trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a18[1].exe - Win32/PSW.OnLineGames.NFL trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a19[1].exe - Win32/PSW.OnLineGames.FDY trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a20[1].exe - Win32/Delf.CSN trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a21[1].exe - Win32/PSW.OnLineGames.FDY trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a22[1].exe - a variant of Win32/PSW.OnLineGames.NFL trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a23[1].exe - Win32/PSW.OnLineGames.FDY trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a24[1].exe - a variant of Win32/PSW.OnLineGames.NFL trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a3[1].exe - a variant of Win32/PSW.Agent.NGZ trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a4[1].exe - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a5[1].exe - probably a variant of Win32/PSW.OnLineGames.NFL trojan
C:\Documents and Settings\GUNDAM\桌面\virus\a6[1].exe - probably a variant of Win32/AutoRun.Q worm
C:\Documents and Settings\GUNDAM\桌面\virus\a9[1].exe - a variant of Win32/PSW.OnLineGames.NFL trojan
mofunzone
发表于 2008-1-28 23:31:50 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\virus'
C:\Documents and Settings\Administrator\My Documents\virus\
  a10[1].exe
      [DETECTION] Is the Trojan horse TR/FWDisable.42528
      [INFO]      The file was deleted!
  a11[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.oju.1
      [INFO]      The file was deleted!
  a12[1].exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [INFO]      The file was deleted!
  a13[1].exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
      [INFO]      The file was deleted!
  a14[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.olr.1
      [INFO]      The file was deleted!
  a15[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.NSR.200
      [INFO]      The file was deleted!
  a16[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.Wow.ajn
      [INFO]      The file was deleted!
  a17[1].exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
      [INFO]      The file was deleted!
  a18[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.NSR.116
      [INFO]      The file was deleted!
  a19[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLinGame.lus
      [INFO]      The file was deleted!
  a1[1].exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Hupigon.aqur Backdoor server programs
      [INFO]      The file was deleted!
  a20[1].exe
      [DETECTION] Is the Trojan horse TR/Proxy.Delf.CA
      [INFO]      The file was deleted!
  a21[1].exe
      [DETECTION] Is the Trojan horse TR/WuDisable.B
      [INFO]      The file was deleted!
  a22[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.NSR.157
      [INFO]      The file was deleted!
  a23[1].exe
      [DETECTION] Is the Trojan horse TR/WuDisable.B
      [INFO]      The file was deleted!
  a24[1].exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [INFO]      The file was deleted!
  a25.exe
      [DETECTION] Is the Trojan horse TR/Proxy.Delf.CA
      [INFO]      The file was deleted!
  a3[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.x
      [INFO]      The file was deleted!
  a4[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.Delf.anb.1
      [INFO]      The file was deleted!
  a5[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.NSR.175
      [INFO]      The file was deleted!
  a6[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.QQpass.ase
      [INFO]      The file was deleted!
  a9[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ppm.1
      [INFO]      The file was deleted!


End of the scan: 2008年1月28日  07:31
Used time: 00:04 min

The scan has been done completely.

      1 Scanning directories
     22 Files were scanned
     22 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
     22 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      0 Files not concerned
      0 Archives were scanned
      0 Warnings
      0 Notes
挪威的冬天
发表于 2008-1-28 23:57:13 | 显示全部楼层
难得全杀

信息        2008-01-28  23:56:55        您此次查毒共查出22个病毒以及危险代码                       
信息        2008-01-28  23:56:55        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件39个                       
信息        2008-01-28  23:56:55        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a9[1].exe        Win32.Troj.OnlineGamesT.ty.98304        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a6[1].exe        Worm.PaBug.gs.114841        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a5[1].exe        Win32.Troj.OnlineGamesT.ky.151552        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a4[1].exe        Win32.PSWTroj.Delf.110592        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a3[1].exe        Win32.PSWTroj.GamesOnline.jp.61440        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a25.exe        Win32.Packed.MaskPE        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a24[1].exe        Win32.Troj.OnlineGamesT.ty.98304        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a23[1].exe        Win32.Troj.AgentT.fm.14452        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a22[1].exe        Win32.Troj.OnlineGamesT.ky.151552        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a21[1].exe        Win32.Troj.AgentT.fm.14452        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a20[1].exe        Win32.Hack.MaskPET.a.36864        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a1[1].exe        Win32.Packed.MaskPE        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a19[1].exe        Win32.Troj.OnlineGamesT.zy.90112        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a18[1].exe        Win32.Troj.OnlineGamesT.bo.11680        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a17[1].exe        Win32.PSWTroj.GameOL.126976        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a16[1].exe        Win32.PSWTroj.Agent.81920        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a15[1].exe        Win32.Troj.OnlineGamesT.ty.98304        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a14[1].exe        Win32.Troj.OnlineGamesT.nr.37008        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a13[1].exe        Win32.Troj.LmirT.by.9900        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a12[1].exe        Win32.Troj.Vaklik.fq.103936        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a11[1].exe        Win32.Troj.OnlineGamesT.nr.37008        跳过,未处理       
病毒        2008-01-28  23:56:55        C:\Users\挪威的冬天\Desktop\virus1\a10[1].exe        Win32.Troj.AgentT.fm.14452        跳过,未处理
xlys
发表于 2008-1-29 01:10:49 | 显示全部楼层
对象: a21[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part2.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.oeg (KAV 引擎)
对象: a22[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part2.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.orf (KAV 引擎)
对象: a23[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part2.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.oed (KAV 引擎)
对象: a24[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part2.rar
        状态: 已发现病毒
        病毒: Trojan.Win32.Vaklik.gk (KAV 引擎)
对象: a25.exe
        在压缩档案里: D:\Documents\桌面\virus.part2.rar
        状态: 已发现病毒
        病毒: Trojan.Win32.StartPage.avr (KAV 引擎)
对象: virus.part2.rar
        路径: D:\Documents\桌面
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.oeg, Trojan-PSW.Win32.OnLineGames.orf, Trojan-PSW.Win32.OnLineGames.oed, Trojan.Win32.Vaklik.gk, Trojan.Win32.StartPage.avr (KAV 引擎)
对象: a1[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Backdoor.Win32.Hupigon.aqur (KAV 引擎)
对象: a3[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.pgn (KAV 引擎)
对象: a4[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.Delf.anb (KAV 引擎)
对象: a5[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.oxl (KAV 引擎)
对象: a6[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.QQPass.asf (KAV 引擎)
对象: a9[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan.Win32.Vaklik.gi (KAV 引擎)
对象: a10[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.odx (KAV 引擎)
对象: a11[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.nmc (KAV 引擎)
对象: a12[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan.Win32.Vaklik.gg (KAV 引擎)
对象: a13[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.Lmir.bpv (KAV 引擎)
对象: a14[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.onw (KAV 引擎)
对象: a15[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan.Win32.Vaklik.eb (KAV 引擎)
对象: a16[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.pef (KAV 引擎)
对象: a17[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.pem (KAV 引擎)
对象: a18[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.obo (KAV 引擎)
对象: a19[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part1.rar
        状态: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.odx (KAV 引擎)
对象: a20[1].exe
        在压缩档案里: D:\Documents\桌面\virus.part2.rar
        状态: 已发现病毒
        病毒: Backdoor.Win32.Delf.csn (KAV 引擎)
对象: virus.part1.rar
        路径: D:\Documents\桌面
        状态: 已发现病毒
        病毒: Backdoor.Win32.Hupigon.aqur, Trojan-PSW.Win32.OnLineGames.pgn, Trojan-PSW.Win32.Delf.anb, Trojan-PSW.Win32.OnLineGames.oxl, Trojan-PSW.Win32.QQPass.asf, Trojan.Win32.Vaklik.gi, Trojan-PSW.Win32.OnLineGames.odx (2x), Trojan-PSW.Win32.OnLineGames.nmc, Trojan.Win32.Vaklik.gg, Trojan-PSW.Win32.Lmir.bpv, Trojan-PSW.Win32.OnLineGames.onw, Trojan.Win32.Vaklik.eb, Trojan-PSW.Win32.OnLineGames.pef, Trojan-PSW.Win32.OnLineGames.pem, Trojan-PSW.Win32.OnLineGames.obo, Backdoor.Win32.Delf.csn (KAV 引擎)
分析完成: 2008-1-29 01:10
    已扫描 2 个文件
    已发现 2 个染毒文件
    发现 0 个可疑文件
nosferatu
头像被屏蔽
发表于 2008-1-29 01:39:01 | 显示全部楼层
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at:        1:37:09 2008-1-29

+ Scan result:       



C:\Documents and Settings\Administrator\桌面\virus\a20[1].exe -> Backdoor.Delf.csn : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a1[1].exe -> Backdoor.Hupigon.aqur : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a16[1].exe -> Downloader.Agent.bhc : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a25.exe -> Hijacker.StartPage.avr : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a13[1].exe -> Trojan.Lmir.bpv : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a11[1].exe -> Trojan.OnLineGames.nmc : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a18[1].exe -> Trojan.OnLineGames.obo : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a10[1].exe -> Trojan.OnLineGames.oeg : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a19[1].exe -> Trojan.OnLineGames.oeg : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a21[1].exe -> Trojan.OnLineGames.oeg : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a23[1].exe -> Trojan.OnLineGames.oeg : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a14[1].exe -> Trojan.OnLineGames.onw : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a22[1].exe -> Trojan.OnLineGames.orf : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a5[1].exe -> Trojan.OnLineGames.oxl : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a6[1].exe -> Trojan.QQPass.ard : No action taken.
C:\Documents and Settings\Administrator\桌面\virus\a15[1].exe -> Trojan.Vaklik.eb : No action taken.


::Report end
残缺的唯美
发表于 2008-1-29 10:00:22 | 显示全部楼层
Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a3[1].exe] 位于[g:\users\administrator\desktop\virus.part1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a4[1].exe] 位于[g:\users\administrator\desktop\virus.part1.rar] - 已感染


W32.Gammima
病毒 ID: 40890
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a6[1].exe] 位于[g:\users\administrator\desktop\virus.part1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a9[1].exe] 位于[g:\users\administrator\desktop\virus.part1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a10[1].exe] 位于[g:\users\administrator\desktop\virus.part1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a11[1].exe] 位于[g:\users\administrator\desktop\virus.part1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a12[1].exe] 位于[g:\users\administrator\desktop\virus.part1.rar] - 已感染


Infostealer.Lemir.G
病毒 ID: 39570
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a13[1].exe] 位于[g:\users\administrator\desktop\virus.part1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a14[1].exe] 位于[g:\users\administrator\desktop\virus.part1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a15[1].exe] 位于[g:\users\administrator\desktop\virus.part1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a16[1].exe] 位于[g:\users\administrator\desktop\virus.part1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a18[1].exe] 位于[g:\users\administrator\desktop\virus.part1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a19[1].exe] 位于[g:\users\administrator\desktop\virus.part1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a21[1].exe] 位于[g:\users\administrator\desktop\virus.part2.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a22[1].exe] 位于[g:\users\administrator\desktop\virus.part2.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a23[1].exe] 位于[g:\users\administrator\desktop\virus.part2.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a24[1].exe] 位于[g:\users\administrator\desktop\virus.part2.rar] - 已感染
sololp 该用户已被删除
发表于 2008-1-29 23:19:35 | 显示全部楼层
更正,瑞星21,一个基因
冷冷
发表于 2008-1-30 00:07:18 | 显示全部楼层

I:\virus\test/a10[1].exe: PUA.Packed.UPack FOUND
I:\virus\test/a11[1].exe: PUA.Packed.UPack-3 FOUND
I:\virus\test/a12[1].exe: PUA.Packed.UPack-1 FOUND
I:\virus\test/a13[1].exe: PUA.Packed.UPack-2 FOUND
I:\virus\test/a14[1].exe: PUA.Packed.UPack-3 FOUND
I:\virus\test/a15[1].exe: PUA.Packed.UPack-1 FOUND
I:\virus\test/a16[1].exe: PUA.Packed.UPack FOUND
I:\virus\test/a18[1].exe: PUA.Packed.UPack-1 FOUND
I:\virus\test/a19[1].exe: PUA.Packed.UPack FOUND
I:\virus\test/a20[1].exe: PUA.Packed.UPack FOUND
I:\virus\test/a21[1].exe: PUA.Packed.UPack FOUND
I:\virus\test/a22[1].exe: PUA.Packed.UPack-1 FOUND
I:\virus\test/a23[1].exe: PUA.Packed.UPack FOUND
I:\virus\test/a24[1].exe: PUA.Packed.UPack-1 FOUND
I:\virus\test/a4[1].exe: PUA.Packed.UPack FOUND
I:\virus\test/a5[1].exe: PUA.Packed.UPack-1 FOUND
I:\virus\test/a6[1].exe: Trojan.QQPass-493 FOUND
I:\virus\test/a9[1].exe: PUA.Packed.UPack-1 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 198543
Engine version: 0.92
Scanned directories: 1
Scanned files: 22
Infected files: 18
Data scanned: 1.66 MB
Time: 7.312 sec (0 m 7 s)


I:\virus\test\a10[1].exe - Signature 'Trojan-Spy.Win32.Delf.uv' found
I:\virus\test\a11[1].exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\test\a12[1].exe - Signature 'Trojan-Spy.Win32.Agent.hz' found
I:\virus\test\a13[1].exe - Signature 'Trojan-PWS.Win32.Lmir.bpv' found
I:\virus\test\a14[1].exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\test\a15[1].exe - Signature 'Trojan-Spy.Win32.Agent.hz' found
I:\virus\test\a16[1].exe - Signature 'Trojan-PWS.Win32.Agent.jp' found
I:\virus\test\a17[1].exe - Signature 'Packed.Win32.Klone.af' found
I:\virus\test\a18[1].exe - Signature 'Trojan-Spy.Win32.Agent.hz' found
I:\virus\test\a19[1].exe - Signature 'Trojan-Spy.Win32.Delf.uv' found
I:\virus\test\a1[1].exe - Signature 'Virus.Win32.QQRob.AS' found
I:\virus\test\a20[1].exe - Signature 'Backdoor.Win32.Delf.csn' found
I:\virus\test\a21[1].exe - Signature 'Trojan-Spy.Win32.Delf.uv' found
I:\virus\test\a22[1].exe - Signature 'Trojan-Spy.Win32.Agent.hz' found
I:\virus\test\a23[1].exe - Signature 'Trojan-Spy.Win32.Delf.uv' found
I:\virus\test\a24[1].exe - Signature 'Trojan-Spy.Win32.Agent.hz' found
I:\virus\test\a25.exe - Signature 'Virus.Win32.GrayBird.KM' found
I:\virus\test\a3[1].exe - Signature 'Virus.Win32.OnLineGames.SR' found
I:\virus\test\a4[1].exe - Signature 'Trojan-Dropper.Win32.Agent.ane' found
I:\virus\test\a5[1].exe - Signature 'Trojan-Spy.Win32.Agent.hz' found
I:\virus\test\a6[1].exe - Signature 'Trojan-Proxy.Win32.Delf.AN' found
I:\virus\test\a9[1].exe - Signature 'Trojan-Spy.Win32.Agent.hz' found
22 Files scanned
   (0 Archives with 0 files)
22 Signatures found

0 Suspect code-parts found
Used time: 0:00.375
醉一生爱妍
发表于 2008-1-30 00:14:44 | 显示全部楼层
費爾全殺
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 01:55 , Processed in 0.092102 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表