查看: 2871|回复: 15
收起左侧

[病毒样本] 从电脑上扫出来的,不知道能不能删除!

[复制链接]
清蒸波波面
发表于 2008-2-5 11:41:04 | 显示全部楼层 |阅读模式
都是AVAST!扫出来的,费尔扫出来其中两个!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xxwpk007
头像被屏蔽
发表于 2008-2-5 11:42:47 | 显示全部楼层
MicroVita AntiSpyware 100 C
_____________________________________________
                                          
             风暴微塔反间谍
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]                  
                   http://221.10.254.214/
----------------------------------------------
开始扫描……


正在检查启动……
[F:\新建文件夹[1]\新建文件夹\MEMTEST.EXE]
                    …………发现Spy!报告:[1] Win32.Packer3
文件信息:  大小:12800  MD5:2500ceadf80a5674db12f98cf27b8cb7


文件数:8   病毒数:1  比重:0.125
OK  扫描完毕!

  ***日志解释
[4] 集中有害分析引擎
[3] 全局系统判断引擎   
[2] 文件特征码引擎
[1] 文件启发式引擎
wangjay1980
发表于 2008-2-5 11:43:55 | 显示全部楼层
上报KL KANKAN 什么东西
Graybird
发表于 2008-2-5 11:47:20 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\新建文件夹\A0000371.exe'
Begin scan in 'E:\新建文件夹\A0000388.exe'
Begin scan in 'E:\新建文件夹\A0000393.exe'
Begin scan in 'E:\新建文件夹\kernel32.dll'
Begin scan in 'E:\新建文件夹\MEMTEST.EXE'
Begin scan in 'E:\新建文件夹\SYSTEMRESTORE.EXE'
E:\新建文件夹\SYSTEMRESTORE.EXE
  [0] Archive type: RAR SFX (self extracting)
  --> COMMON.DLL
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Pcclient.GV.326 Backdoor server programs
      [WARNING]   The file was ignored!
Begin scan in 'E:\新建文件夹\winsock.dll'
Begin scan in 'E:\新建文件夹\wsock32.dll'


End of the scan: 2008年2月5日  11:48
Used time: 00:16 min

The scan has been done completely.

      0 Scanning directories
     12 Files were scanned
      1 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     11 Files not concerned
      1 Archives were scanned
      1 Warnings
      0 Notes
leonfg
发表于 2008-2-5 11:47:28 | 显示全部楼层
ESET 1
C:\Documents and Settings\GUNDAM\桌面\新建文件夹\新建文件夹\A0000371.exe - probably a variant of Win32/Agent trojan

蜘蛛 0
清蒸波波面
 楼主| 发表于 2008-2-5 11:49:53 | 显示全部楼层

回复 3楼 wangjay1980 的帖子

我也不知道是什么东西 怕删错了,所以现在还在隔离当中
Graybird
发表于 2008-2-5 11:50:35 | 显示全部楼层

回复 4楼 Graybird 的帖子

1323379  A0000371.exe  216.37 KB  FALSE POSITIVE
232638  A0000388.exe  360.1 KB  FALSE POSITIVE
1314173  A0000393.exe  132 KB  FALSE POSITIVE
1280249  kernel32.dll  1.09 MB  KNOWN CLEAN
207755  MEMTEST.EXE  12.5 KB  FALSE POSITIVE
3720394  SYSTEMRESTORE.EXE  150.16 KB  UNDER ANALYSIS
55431  winsock.dll  2.8 KB  KNOWN CLEAN
515635  wsock32.dll  28 KB  KNOWN CLEAN
wangjay1980
发表于 2008-2-5 11:54:30 | 显示全部楼层
原帖由 黑色恋爱 于 2008-2-5 11:49 发表
我也不知道是什么东西 怕删错了,所以现在还在隔离当中


很多正常文件,一会卡巴就回信
清蒸波波面
 楼主| 发表于 2008-2-5 11:55:56 | 显示全部楼层

回复 8楼 wangjay1980 的帖子

回了给发上下 不敢删呀 怕怕··
挪威的冬天
发表于 2008-2-5 11:57:02 | 显示全部楼层
信息        2008-02-05  11:56:18        您此次查毒共查出1个病毒以及危险代码                       
信息        2008-02-05  11:56:18        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件20个                       
信息        2008-02-05  11:56:18        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-02-05  11:56:18        C:\Users\挪威的冬天\Desktop\新建文件夹\新建文件夹\A0000371.exe        Win32.Hack.NsAnti.999424        跳过,未处理
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-3 22:37 , Processed in 0.083313 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表