查看: 3812|回复: 23
收起左侧

[病毒样本] 昨天发给eset的样本

[复制链接]
The EQs
发表于 2008-1-29 07:11:01 | 显示全部楼层 |阅读模式
其中有一个报的很少

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zwl2828
发表于 2008-1-29 07:28:28 | 显示全部楼层

Avira AntiVir

6

C:\Users\Wesley\Downloads\RemoteAbc.zip
  [0] Archive type: ZIP
  --> RemoteAbc/1/gdisvc.exe
      [DETECTION] Is the Trojan horse TR/Click.VB.ZK
  --> RemoteAbc/1/IOLVNN.DLL
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.ckb Backdoor server programs
  --> RemoteAbc/1/ruixing.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Hupigon.Gen Backdoor server programs
  --> RemoteAbc/1/sxs/sxs.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Blackhole.J.4 Backdoor server programs
  --> RemoteAbc/1/top.exe
      [DETECTION] Contains detection pattern of the rootkit RKIT/Agent.3840.1
  --> RemoteAbc/RemoteAbc/RemoteAbc.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Delf.DNR.1
mofunzone
发表于 2008-1-29 07:34:26 | 显示全部楼层
就这样全灭掉了
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\RemoteAbc.zip'
C:\Documents and Settings\Administrator\My Documents\
  RemoteAbc.zip
  RemoteAbc.zip:Zone.Identifier
    [0] Archive type: ZIP
    --> RemoteAbc/1/gdisvc.exe
        [DETECTION] Is the Trojan horse TR/Click.VB.ZK
        [WARNING]   Infected files in archives cannot be repaired!
    --> RemoteAbc/1/IOLVNN.DLL
        [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.ckb Backdoor server programs
        [WARNING]   Infected files in archives cannot be repaired!
    --> RemoteAbc/1/ruixing.exe
        [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Hupigon.Gen Backdoor server programs
        [WARNING]   Infected files in archives cannot be repaired!
    --> RemoteAbc/1/sxs/sxs.exe
        [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Blackhole.J.4 Backdoor server programs
        [WARNING]   Infected files in archives cannot be repaired!
    --> RemoteAbc/1/top.exe
        [DETECTION] Contains detection pattern of the rootkit RKIT/Agent.3840.1
        [WARNING]   Infected files in archives cannot be repaired!
    --> RemoteAbc/RemoteAbc/RemoteAbc.exe
        [DETECTION] Is the Trojan horse TR/Dldr.Delf.DNR.1
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      The file was deleted!


End of the scan: 2008年1月28日  15:33
Used time: 00:04 min

The scan has been done completely.

      0 Scanning directories
      8 Files were scanned
      6 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      2 Files not concerned
      1 Archives were scanned
      6 Warnings
      0 Notes
鱼是一只我
发表于 2008-1-29 07:34:49 | 显示全部楼层
kv2008~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Joker
发表于 2008-1-29 07:55:23 | 显示全部楼层
6
deleted: Trojan program Trojan-Clicker.Win32.VB.zk        File: C:\Documents and Settings\Administrator\×ÀÃæ\RemoteAbc.zip/RemoteAbc/1/gdisvc.exe//PE_Patch.UPX//UPX
deleted: Trojan program Backdoor.Win32.PcClient.awe        File: C:\Documents and Settings\Administrator\×ÀÃæ\RemoteAbc.zip/RemoteAbc/1/IOLVNN.DLL
deleted: virus Packed.Win32.Klone.af        File: C:\Documents and Settings\Administrator\×ÀÃæ\RemoteAbc.zip/RemoteAbc/1/ruixing.exe
deleted: Trojan program Backdoor.Win32.BlackHole.j        File: C:\Documents and Settings\Administrator\×ÀÃæ\RemoteAbc.zip/RemoteAbc/1/sxs/sxs.exe
deleted: Trojan program Trojan-Downloader.Win32.Agent.hra        File: C:\Documents and Settings\Administrator\×ÀÃæ\RemoteAbc.zip/RemoteAbc/1/top.exe//PE_Patch.UPX//UPX
deleted: Trojan program Trojan-Downloader.Win32.Delf.dnr        File: C:\Documents and Settings\Administrator\×ÀÃæ\RemoteAbc.zip/RemoteAbc/RemoteAbc/RemoteAbc.exe
zwl2828
发表于 2008-1-29 08:06:23 | 显示全部楼层
原帖由 鱼是一只我 于 2008-1-29 07:34 发表
kv2008~~

江民都全灭了~
红心王子
发表于 2008-1-29 08:23:43 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.Clicker.Win32.VB.zxb
病毒: Packer.Win32.VmpPacker.a
病毒: Backdoor.Win32.Agent.yrh

MAC 地址:00:1E:4F:91:F4:F0

用户来源:局域网

软件版本:20.29.02
leonfg
发表于 2008-1-29 08:40:57 | 显示全部楼层
现在nod已经全报了!不错
wangjay1980
发表于 2008-1-29 09:17:06 | 显示全部楼层
EQ2的优先级很高啊

是不是上报NOD病毒还要写个陈述报告?
残缺的唯美
发表于 2008-1-29 09:57:41 | 显示全部楼层
扫描统计:
扫描时间: 3秒
扫描选项:
扫描目标: G:\Users\Administrator\Desktop\RemoteAbc.zip
  计数:
扫描的项目总数: 7
- 文件和目录: 7
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0

检测到的安全风险总数: 4
已解决的项目总数: 4
需要注意的项目总数: 0

已解决的风险:
Backdoor.Trojan
病毒 ID: 7586
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 文件
[iolvnn.dll] 位于[g:\users\administrator\desktop\remoteabc.zip] - 已删除


Backdoor.Graybird
病毒 ID: 37689
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 文件
[ruixing.exe] 位于[g:\users\administrator\desktop\remoteabc.zip] - 已删除


W32.SillyFDC
病毒 ID: 35916
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 文件
[sxs.exe] 位于[g:\users\administrator\desktop\remoteabc.zip] - 已删除


Downloader
病毒 ID: 26637
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 文件
[remoteabc.exe] 位于[g:\users\administrator\desktop\remoteabc.zip] - 已删除




未解决的风险:
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 02:34 , Processed in 0.126547 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表