查看: 2128|回复: 10
收起左侧

[病毒样本] 一包

 关闭 [复制链接]
f286168511
发表于 2008-2-1 14:26:31 | 显示全部楼层 |阅读模式
一包

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2008-2-1 14:28:20 | 显示全部楼层

23

Starting the file scan:

Begin scan in 'E:\ggg[1].rar'
E:\ggg[1].rar
  [0] Archive type: RAR
  --> ggg\10a.exe
      [DETECTION] Is the Trojan horse TR/FWDisable.42528
  --> ggg\11a.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> ggg\12a.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.prw.11
  --> ggg\13a.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.pou.1
  --> ggg\14a.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> ggg\15a.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.E
  --> ggg\16a.exe
      [DETECTION] Contains detection pattern of the worm WORM/Autorun.FF.27
  --> ggg\17a.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> ggg\18a.exe
      [DETECTION] Is the Trojan horse TR/WuDisable.B
  --> ggg\19a.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12211
  --> ggg\20a.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> ggg\21a.exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.aav.1
  --> ggg\22a.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> ggg\23a.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.pmi.30
  --> ggg\24a.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.pqb
  --> ggg\2a.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.dyd
  --> ggg\3a.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.plq
  --> ggg\4a.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> ggg\5a.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> ggg\6a.exe
      [DETECTION] Is the Trojan horse TR/PSW.Wow.acd
  --> ggg\7a.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.olr.1
  --> ggg\8a.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> ggg\9a.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.NYS.60
      [INFO]      The file was deleted!


End of the scan: 2008年2月1日  14:29
Used time: 00:26 min

The scan has been done completely.

      0 Scanning directories
     24 Files were scanned
     23 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
cy6266812
发表于 2008-2-1 14:29:00 | 显示全部楼层
卡7

扫描 : 已完成
-------------
已扫描:        62
检测到:        21
未处理:        0
开始时间:        2008-2-1 14:28:53
运行时间:        00:00:05
完成时间:        2008-2-1 14:28:58


检测到
------
状态        对象
----        ----
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.odx        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\10a.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pzl        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\11a.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pry        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\12a.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pou        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\13a.exe//PE_Patch//UPack
已删除:木马程序 Trojan.Win32.Vaklik.hd        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\14a.exe//UPack//PE_Patch
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.lwb        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\15a.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.QQPass.ati        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\16a.exe//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.prg        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\17a.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.mra        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\18a.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.Nilage.bxx        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\20a.exe//UPack
已删除:木马程序 Trojan.Win32.Vaklik.gz        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\21a.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pzl        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\22a.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pbp        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\23a.exe//PE_Patch//UPack
已删除:木马程序 Trojan-Downloader.Win32.Agent.ibl        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\2a.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.pfs        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\3a.exe//UPack//PE_Patch
已删除:木马程序 Trojan.Win32.Vaklik.gq        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\4a.exe//UPack//PE_Patch
已删除:木马程序 Trojan.Win32.Vaklik.hb        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\5a.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.njv        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\6a.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.onw        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\7a.exe//PE_Patch//UPack
已删除:木马程序 Trojan.Win32.Pakes.bzp        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\8a.exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ovc        文件: F:\迅雷和浏览器下载\ggg[1].rar/ggg\9a.exe//PE_Patch//UPack


事件
----
时间        名称        状态        原因
----        ----        ----        ----


统计
----
对象        已扫描        检测到        未处理        已删除        移动到隔离区        档案文件        压缩文件        密码保护        损坏
----        ------        ------        ------        ------        ------------        --------        --------        --------        ----


设置
----
参数        值 
----        ----
安全级别        自定义
操作        清除,删除如果清除失败
运行模式        手动
文件类型        扫描所有文件
只扫描新建的和更改的文件        否
扫描档案文件        所有
扫描嵌入式OLE对象        所有
不扫描大于...的档案文件        否
如果扫描时间大于...则跳过        否
分析邮件格式        否
扫描密码保护的档案文件        是
使用iChecker技术        是
使用iSwift技术        是
在"检测到"标签上显示检测到的威胁        是
Rootkit扫描        是
扩展的rootkit扫描        是
使用启发式分析器        是
启发式分析器级别        10

[ 本帖最后由 cy6266812 于 2008-2-1 14:30 编辑 ]
spaceplane
发表于 2008-2-1 14:29:58 | 显示全部楼层
大蜘蛛 19
avast    13
sam.to
发表于 2008-2-1 14:31:04 | 显示全部楼层
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.odx        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\10a.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pzl        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\11a.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pry        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\12a.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pou        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\13a.exe//PE_Patch//UPack
已刪除: 病毒 Heur.Trojan.Generic        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\14a.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.lwb        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\15a.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.QQPass.ati        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\16a.exe//UPX
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.prg        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\17a.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.mra        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\18a.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.Nilage.bxx        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\20a.exe//UPack
已刪除: 特洛伊木馬程式 Trojan.Win32.Vaklik.gz        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\21a.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pzl        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\22a.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pbp        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\23a.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Agent.ibl        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\2a.exe//PE_Patch//UPack
已隔離: 病毒 Heur.Trojan.Generic (修改)        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\3a.exe//UPack
已刪除: 特洛伊木馬程式 Trojan.Win32.Vaklik.gq        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\4a.exe//UPack//PE_Patch
已刪除: 特洛伊木馬程式 Trojan.Win32.Vaklik.hb        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\5a.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qey        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\6a.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.onw        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\7a.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan.Win32.Pakes.bzp        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\8a.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.ovc        檔案: C:\Documents and Settings\kato9096\桌面\196811\ggg\9a.exe//PE_Patch//UPack


21,一个变种,上报3个

[ 本帖最后由 kato9096 于 2008-2-1 14:32 编辑 ]
cy6266812
发表于 2008-2-1 14:31:49 | 显示全部楼层
卡吧杀剩下的
Start of the scan: 2008年2月1日星期五  14:30

Starting the file scan:

Begin scan in 'F:\迅雷和浏览器下载\ggg[1].rar'
F:\迅雷和浏览器下载\ggg[1].rar
  [0] Archive type: RAR
  --> ggg\19a.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12211
  --> ggg\24a.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.pqb
      [INFO]      The file was deleted!


End of the scan: 2008年2月1日星期五  14:30
Used time: 00:03 min

The scan has been done completely.

      0 Scanning directories
      3 Files were scanned
      2 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
疏帘淡月
发表于 2008-2-1 14:33:10 | 显示全部楼层
nod32 3.0    23个
813kr
发表于 2008-2-1 14:33:58 | 显示全部楼层
费尔
扫描24,发现23
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 00:14 , Processed in 0.177448 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表