查看: 3897|回复: 16
收起左侧

[病毒样本] 一大堆流氓软件,看看杀软报是否毒

[复制链接]
小白鼠
发表于 2008-1-29 16:52:43 | 显示全部楼层 |阅读模式
一大堆流氓软件,看看杀软报是否毒
金山全报,瑞星不报。江民部分报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
玩的就是心跳
发表于 2008-1-29 16:56:01 | 显示全部楼层
不错`支持下`  老是老了点`
kkgh
发表于 2008-1-29 16:58:34 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Dropper.Agent.dbo        
病毒: Trojan.DL.ADLoad.ei      
病毒: Backdoor.Gpigeon.GEN     
病毒: Trojan.Multidrop.c      

用户来源:互联网

软件版本:20.29.10
玩的就是心跳
发表于 2008-1-29 16:59:06 | 显示全部楼层
卡巴斯基和360都扫不出来.....
挪威的冬天
发表于 2008-1-29 17:03:16 | 显示全部楼层
原帖由 玩的就是心跳 于 2008-1-29 16:59 发表
卡巴斯基和360都扫不出来.....


360 的话估计需要装一下

CNNIC 连 windows defender 都报了 哎 真丢脸啊
电影结束了
发表于 2008-1-29 17:13:47 | 显示全部楼层
我比较欣赏桌面传媒+全能搜索
这个....
我同学家中过......
好像跳出一个桌面要10分钟....

扫描系统区域...
扫描所选择的目录和文件...
对象: ????.exe
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\百狗.rar
Status: 已发现病毒
病毒: Trojan.Downloader.Zlob.NI (BD 引擎)
对象: 百狗.rar
路径: C:\Documents and Settings\wangcheng\桌面
Status: 已发现病毒
病毒: Trojan.Downloader.Zlob.NI (BD 引擎)
对象: ?????????????? .exe=>(NSIS o) lzma_solid_nsis0005
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar
Status: 已发现病毒
病毒: Adware.Bdsearch.FA (BD 引擎)
对象: ?????????????? .exe=>(NSIS o) lzma_solid_nsis0006
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar
Status: 已发现病毒
病毒: Adware.CDN.AR (BD 引擎)
对象: 国际化域名支持_.rar
路径: C:\Documents and Settings\wangcheng\桌面
Status: 已发现病毒
病毒: Adware.Bdsearch.FA, Adware.CDN.AR (BD 引擎)
对象: 灰鸽子变种0157.exe
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\灰鸽子变种0157.rar
Status: 已发现病毒
病毒: Backdoor.Win32.Hupigon.alhf (KAV 引擎)
对象: ??????????0157.exe
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\灰鸽子变种0157.rar
Status: 已发现病毒
病毒: Backdoor.Hupigon.YHX (BD 引擎)
对象: 灰鸽子变种0157.rar
路径: C:\Documents and Settings\wangcheng\桌面
Status: 已发现病毒
病毒: Backdoor.Win32.Hupigon.alhf (KAV 引擎), Backdoor.Hupigon.YHX (BD 引擎)
对象: ????????&????????+????????.exe=>(NSIS o) lzma_solid_nsis0001
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar
Status: 已发现病毒
病毒: Adware.Yassist.C (BD 引擎)
对象: ????????&????????+????????.exe=>(NSIS o) lzma_solid_nsis0002
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar
Status: 已发现病毒
病毒: Adware.CDN (BD 引擎)
对象: ????????&????????+????????.exe=>(NSIS o) lzma_solid_nsis0003
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar
Status: 已发现病毒
病毒: Adware.CDN (BD 引擎)
对象: ????????&????????+????????.exe=>(NSIS o) lzma_solid_nsis0004
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar
Status: 已发现病毒
病毒: Adware.CDN (BD 引擎)
对象: 雅虎助手.rar
路径: C:\Documents and Settings\wangcheng\桌面
Status: 已发现病毒
病毒: Adware.Yassist.C, Adware.CDN (3x) (BD 引擎)
对象: 桌面传媒+全能搜索.exe
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\桌面传媒+全能搜索.rar
Status: 已发现病毒
病毒: not-a-virus:AdWare.Win32.WSearch.j (KAV 引擎)
对象: ????????+????????.exe
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\桌面传媒+全能搜索.rar
Status: 已发现病毒
病毒: Adware.DeskAdTop.A (BD 引擎)
对象: 桌面传媒+全能搜索.rar
路径: C:\Documents and Settings\wangcheng\桌面
Status: 已发现病毒
病毒: not-a-virus:AdWare.Win32.WSearch.j (KAV 引擎), Adware.DeskAdTop.A (BD 引擎)
对象: dmcast桌面传媒+dmplay弹广告软件.exe
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\dmcast桌面传媒+dmplay弹广告软件.rar
Status: 已发现病毒
病毒: not-a-virus:Downloader.Win32.Agent.k (KAV 引擎)
对象: dmcast????????+dmplay??????????.exe
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\dmcast桌面传媒+dmplay弹广告软件.rar
Status: 已发现病毒
病毒: Trojan.Downloader.Adload.BW (BD 引擎)
对象: dmcast桌面传媒+dmplay弹广告软件.rar
路径: C:\Documents and Settings\wangcheng\桌面
Status: 已发现病毒
病毒: not-a-virus:Downloader.Win32.Agent.k (KAV 引擎), Trojan.Downloader.Adload.BW (BD 引擎)
对象: ????????.exe=>(NSIS o) lzma_nsis0001
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\百度搜霸.rar
Status: 已发现病毒
病毒: Adware.Bdsearch.B (BD 引擎)
对象: 百度搜霸.rar
路径: C:\Documents and Settings\wangcheng\桌面
Status: 已发现病毒
病毒: Adware.Bdsearch.B (BD 引擎)
对象: CNNIC????????.exe
在压缩档案里: C:\Documents and Settings\wangcheng\桌面\CNNIC中文上网.rar
Status: 已发现病毒
病毒: Trojan.Dropper.Agent.WR (BD 引擎)
对象: CNNIC中文上网.rar
路径: C:\Documents and Settings\wangcheng\桌面
Status: 已发现病毒
病毒: Trojan.Dropper.Agent.WR (BD 引擎)

好像全干了

[ 本帖最后由 电影结束了 于 2008-1-29 17:17 编辑 ]
冷冷
发表于 2008-1-29 17:14:48 | 显示全部楼层
估计蜘蛛会全报
电影结束了
发表于 2008-1-29 17:19:12 | 显示全部楼层

回复 7楼 冷_冷 的帖子

是的........
DR全干了......
而且日志也长

[扫描路径] C:\Documents and Settings\wangcheng\桌面\百狗.rar
>>>>C:\Documents and Settings\wangcheng\桌面\百狗.rar\百狗.exe\data001 - 确定
>>C:\Documents and Settings\wangcheng\桌面\百狗.rar\百狗.exe\data002 是广告软件程序 Adware.Baigoo
>>C:\Documents and Settings\wangcheng\桌面\百狗.rar\百狗.exe\data003 - 确定
>>C:\Documents and Settings\wangcheng\桌面\百狗.rar\百狗.exe\data004 - 确定
>>C:\Documents and Settings\wangcheng\桌面\百狗.rar\百狗.exe\data005 是广告软件程序 Adware.Baigoo
>>C:\Documents and Settings\wangcheng\桌面\百狗.rar\百狗.exe\data006 是广告软件程序 Adware.Baigoo
>>C:\Documents and Settings\wangcheng\桌面\百狗.rar\百狗.exe\data007 是广告软件程序 Adware.Baigoo
>>C:\Documents and Settings\wangcheng\桌面\百狗.rar\百狗.exe\data008 是广告软件程序 Adware.Baigoo
>>C:\Documents and Settings\wangcheng\桌面\百狗.rar\百狗.exe\data009 是广告软件程序 Adware.Baigoo
>>C:\Documents and Settings\wangcheng\桌面\百狗.rar\百狗.exe\data010 - 确定
>>C:\Documents and Settings\wangcheng\桌面\百狗.rar\百狗.exe\data011 - 确定
>C:\Documents and Settings\wangcheng\桌面\百狗.rar\百狗.exe - 发现档案文件中有受感染的对象
C:\Documents and Settings\wangcheng\桌面\百狗.rar - 发现档案文件中有受感染的对象
C:\Documents and Settings\wangcheng\桌面\百狗.rar:Zone.Identifier - 确定
[扫描路径] C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar
>>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data001 - 确定
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data002 - 确定
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data003 - 确定
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data004 - 确定
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data005 - 确定
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data006 是广告软件程序 Adware.Cdn
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data007 是广告软件程序 Adware.Cdn
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data008 - 确定
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data009 - 确定
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data010 - 确定
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data011 - 确定
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data012 - 确定
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data013 - 确定
>>>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data014\data001 - 确定
>>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data014\data002 - 确定
>>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data014\data003 - 确定
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data014 - 确定
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data015 - 确定
>>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe\data016 - 确定
>C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar\国际化域名支持 .exe - 发现档案文件中有受感染的对象
C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar - 发现档案文件中有受感染的对象
C:\Documents and Settings\wangcheng\桌面\国际化域名支持_.rar:Zone.Identifier - 确定
[扫描路径] C:\Documents and Settings\wangcheng\桌面\灰鸽子变种0157.rar
>>C:\Documents and Settings\wangcheng\桌面\灰鸽子变种0157.rar\灰鸽子变种0157.exe 已被感染了 :  BackDoor.Pigeon.113
C:\Documents and Settings\wangcheng\桌面\灰鸽子变种0157.rar - 发现档案文件中有受感染的对象
C:\Documents and Settings\wangcheng\桌面\灰鸽子变种0157.rar:Zone.Identifier - 确定
[扫描路径] C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar
>>>C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar\雅虎助手&上网助手+网络实名.exe\data001 - 确定
>>C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar\雅虎助手&上网助手+网络实名.exe\data002 是广告软件程序 Adware.Yassist
>>C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar\雅虎助手&上网助手+网络实名.exe\data003 是广告软件程序 Adware.Cdn
>>C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar\雅虎助手&上网助手+网络实名.exe\data004 是广告软件程序 Adware.Cdn
>>C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar\雅虎助手&上网助手+网络实名.exe\data005 是广告软件程序 Adware.Cdn
>>C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar\雅虎助手&上网助手+网络实名.exe\data006 - 确定
>C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar\雅虎助手&上网助手+网络实名.exe - 发现档案文件中有受感染的对象
C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar - 发现档案文件中有受感染的对象
C:\Documents and Settings\wangcheng\桌面\雅虎助手.rar:Zone.Identifier - 确定
[扫描路径] C:\Documents and Settings\wangcheng\桌面\桌面传媒+全能搜索.rar
>C:\Documents and Settings\wangcheng\桌面\桌面传媒+全能搜索.rar\桌面传媒+全能搜索.exe 是广告软件程序 Adware.Msearch
C:\Documents and Settings\wangcheng\桌面\桌面传媒+全能搜索.rar - 发现档案文件中有受感染的对象
C:\Documents and Settings\wangcheng\桌面\桌面传媒+全能搜索.rar:Zone.Identifier - 确定
[扫描路径] C:\Documents and Settings\wangcheng\桌面\dmcast桌面传媒+dmplay弹广告软件.rar
>C:\Documents and Settings\wangcheng\桌面\dmcast桌面传媒+dmplay弹广告软件.rar\dmcast桌面传媒+dmplay弹广告软件.exe 是广告软件程序 Adware.Dmedia
C:\Documents and Settings\wangcheng\桌面\dmcast桌面传媒+dmplay弹广告软件.rar - 发现档案文件中有受感染的对象
C:\Documents and Settings\wangcheng\桌面\dmcast桌面传媒+dmplay弹广告软件.rar:Zone.Identifier - 确定
[扫描路径] C:\Documents and Settings\wangcheng\桌面\百度搜霸.rar
>>>C:\Documents and Settings\wangcheng\桌面\百度搜霸.rar\百度搜霸.exe\data001 - 确定
>>C:\Documents and Settings\wangcheng\桌面\百度搜霸.rar\百度搜霸.exe\data002 是广告软件程序 Adware.Baidu
>C:\Documents and Settings\wangcheng\桌面\百度搜霸.rar\百度搜霸.exe - 发现档案文件中有受感染的对象
C:\Documents and Settings\wangcheng\桌面\百度搜霸.rar - 发现档案文件中有受感染的对象
C:\Documents and Settings\wangcheng\桌面\百度搜霸.rar:Zone.Identifier - 确定
[扫描路径] C:\Documents and Settings\wangcheng\桌面\CNNIC中文上网.rar
>>C:\Documents and Settings\wangcheng\桌面\CNNIC中文上网.rar\CNNIC中文上网.exe 是广告软件程序 Adware.Cdn
C:\Documents and Settings\wangcheng\桌面\CNNIC中文上网.rar - 发现档案文件中有受感染的对象
C:\Documents and Settings\wangcheng\桌面\CNNIC中文上网.rar:Zone.Identifier - 确定

[ 本帖最后由 电影结束了 于 2008-1-29 17:21 编辑 ]
wangjay1980
发表于 2008-1-29 17:39:42 | 显示全部楼层
detected: riskware not-a-virus:Downloader.Win32.Agent.k        File: C:\Documents and Settings\Owner\×ÀÃæ\dmcast×ÀÃæ´«Ã½+dmplayµ¯¹ã¸æÈí¼þ.rar/dmcast×ÀÃæ´«Ã½+dmplayµ¯¹ã¸æÈí¼þ.exe
detected: Trojan program Backdoor.Win32.Hupigon.alhf        File: C:\Documents and Settings\Owner\×ÀÃæ\»Ò¸ë×Ó±äÖÖ0157.rar/»Ò¸ë×Ó±äÖÖ0157.exe
detected: adware not-a-virus:AdWare.Win32.WSearch.j        File: C:\Documents and Settings\Owner\×ÀÃæ\×ÀÃæ´«Ã½+È«ÄÜËÑË÷.rar/×ÀÃæ´«Ã½+È«ÄÜËÑË÷.exe
傻猪猪米走鸡
发表于 2008-1-29 18:59:14 | 显示全部楼层

搜霸、国际化域名支持不报

E:\virus\CNNIC中文上网.rar » RAR » CNNIC中文上网.exe - Win32/TrojanDropper.Agent.WR trojan
E:\virus\dmcast桌面传媒+dmplay弹广告软件.rar » RAR » dmcast桌面传媒+dmplay弹广告软件.exe - Win32/Adware.DM application
E:\virus\百度搜霸.rar » RAR » 百度搜霸.exe » NSIS » Entries.bin - is OK
E:\virus\百度搜霸.rar » RAR » 百度搜霸.exe » NSIS » Strings.txt - is OK
E:\virus\百度搜霸.rar » RAR » 百度搜霸.exe » NSIS » BaiduBar.dll - is OK
E:\virus\百狗.rar » RAR » 百狗.exe » UPX v12_m2 » NSIS » Entries.bin - is OK
E:\virus\百狗.rar » RAR » 百狗.exe » UPX v12_m2 » NSIS » Strings.txt - is OK
E:\virus\百狗.rar » RAR » 百狗.exe » UPX v12_m2 » NSIS » 龏
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 03:08 , Processed in 0.119476 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表