查看: 2482|回复: 17
收起左侧

[病毒样本] 10 pcs

[复制链接]
qianwenxiang
发表于 2008-2-13 20:09:07 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
killloop
发表于 2008-2-13 20:10:51 | 显示全部楼层
江民9
hshhua01
发表于 2008-2-13 20:11:04 | 显示全部楼层
10
Begin scan in 'D:\BOOK\Data13.rar'
D:\BOOK\Data13.rar
  [0] Archive type: RAR
  --> 13.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.qnq.6
  --> 15.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ode
  --> cn.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
  --> 1.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLineGa.NMN
  --> 3.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.QIV.7
  --> 4.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.pmi.29
  --> 6.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> 8.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> 9.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> 10.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.qoz.6
      [WARNING]   The file was ignored!

[ 本帖最后由 hshhua01 于 2008-2-13 20:14 编辑 ]
sam.to
发表于 2008-2-13 20:13:10 | 显示全部楼层
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qnk        檔案: C:\Documents and Settings\kato9096\桌面\202258.rar/13.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.ode        檔案: C:\Documents and Settings\kato9096\桌面\202258.rar/15.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Agent.imf        檔案: C:\Documents and Settings\kato9096\桌面\202258.rar/1.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qiv        檔案: C:\Documents and Settings\kato9096\桌面\202258.rar/3.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pud        檔案: C:\Documents and Settings\kato9096\桌面\202258.rar/4.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qnk        檔案: C:\Documents and Settings\kato9096\桌面\202258.rar/6.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qoz        檔案: C:\Documents and Settings\kato9096\桌面\202258.rar/8.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qoz        檔案: C:\Documents and Settings\kato9096\桌面\202258.rar/9.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qoz        檔案: C:\Documents and Settings\kato9096\桌面\202258.rar/10.exe//PE_Patch//UPack

9,上报一个
28654621
头像被屏蔽
发表于 2008-2-13 20:17:48 | 显示全部楼层
D:\download\Data13.rar>>13.exe        TrojanPSW.OnLineGames.qnk.qqmn        木马        还未处理
D:\download\Data13.rar>>15.exe        TrojanPSW.OnlineGames.GEN.rkne        木马        还未处理
D:\download\Data13.rar>>1.exe        PWSteal.LegMir.xsaj        木马        还未处理
D:\download\Data13.rar>>3.exe        TrojanPSW.OnLineGames.qiv.mbxz        木马        还未处理
D:\download\Data13.rar>>4.exe        TrojanPSW.XYOnline.aay.takw        木马        还未处理
D:\download\Data13.rar>>6.exe        TrojanPSW.OnLineGames.qnk.becc        木马        还未处理
D:\download\Data13.rar>>8.exe        TrojanPSW.OnLineGames.qoz.zuuo        木马        还未处理
D:\download\Data13.rar>>9.exe        TrojanPSW.OnLineGames.qoz.axlu        木马        还未处理
D:\download\Data13.rar>>10.exe        Heuri.Suspicious.ERNM        启发式扫描        还未处理
leonfg
发表于 2008-2-13 20:21:30 | 显示全部楼层
FS 9,蜘蛛全k
扫描报告
2008年2月13日 20:12:13 - 20:12:14
计算机名称: CHINESE-GUNDAM
扫描类型: 扫描指定目标
目标: C:\Documents and Settings\GUNDAM\桌面\Data13.rar


--------------------------------------------------------------------------------

结果: 发现9个恶意软件
Trojan-PSW.Win32.OnLineGames.qnk (病毒)
C:\Documents and Settings\GUNDAM\桌面\Data13.rar\13.exe
C:\Documents and Settings\GUNDAM\桌面\Data13.rar\6.exe
Trojan-PSW.Win32.OnLineGames.ode (病毒)
C:\Documents and Settings\GUNDAM\桌面\Data13.rar\15.exe
Trojan-Downloader.Win32.Agent.imf (病毒)
C:\Documents and Settings\GUNDAM\桌面\Data13.rar\1.exe
Trojan-PSW.Win32.OnLineGames.qiv (病毒)
C:\Documents and Settings\GUNDAM\桌面\Data13.rar\3.exe
Trojan-PSW.Win32.OnLineGames.pud (病毒)
C:\Documents and Settings\GUNDAM\桌面\Data13.rar\4.exe
Trojan-PSW.Win32.OnLineGames.qoz (病毒)
C:\Documents and Settings\GUNDAM\桌面\Data13.rar\8.exe
C:\Documents and Settings\GUNDAM\桌面\Data13.rar\9.exe
C:\Documents and Settings\GUNDAM\桌面\Data13.rar\10.exe

漏的cn.exe又下了一堆,里面又漏一个:
AhnLab-V32008.2.13.112008.02.13-
AntiVir7.6.0.652008.02.13-
Authentium4.93.82008.02.13-
Avast4.7.1098.02008.02.13-
AVG7.5.0.5162008.02.13-
BitDefender7.22008.02.13-
CAT-QuickHealNone2008.02.12(Suspicious) - DNAScan
ClamAV0.922008.02.13PUA.Packed.UPack-3
DrWeb4.44.0.091702008.02.13-
eSafe7.0.15.02008.02.11Suspicious File
eTrust-Vet31.3.55332008.02.13-
Ewido4.02008.02.13-
FileAdvisor12008.02.13-
Fortinet3.14.0.02008.02.13-
F-Prot4.4.2.542008.02.12W32/Heuristic-CSU!Eldorado
F-Secure6.70.13260.02008.02.13-
IkarusT3.1.1.202008.02.13-
Kaspersky7.0.0.1252008.02.13-
McAfee52282008.02.12New Malware.aj
Microsoft1.32042008.02.13-
NOD32v228712008.02.13-
Norman5.80.022008.02.12-
Panda9.0.0.42008.02.13Suspicious file
Prevx1V22008.02.13-
Sophos4.26.02008.02.13Mal/Packer
Sunbelt2.2.907.02008.02.13VIPRE.Suspicious
Symantec102008.02.13-
TheHacker6.2.9.2182008.02.12-
VBA323.12.6.02008.02.11-
VirusBuster4.3.26:92008.02.12Packed/Upack
Webwasher-Gateway6.6.22008.02.13Win32.Malware.gen#Upack!84 (suspicious)


[ 本帖最后由 leonfg 于 2008-2-13 20:37 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无尽藏海
发表于 2008-2-13 20:30:29 | 显示全部楼层
9个
F:\virus\Data13.rar » RAR » 13.exe - a variant of Win32/PSW.OnLineGames.MUG trojan
F:\virus\Data13.rar » RAR » 15.exe - Win32/TrojanDownloader.Small.NZL trojan
F:\virus\Data13.rar » RAR » 1.exe - Win32/PSW.OnLineGames.NMN trojan
F:\virus\Data13.rar » RAR » 3.exe - Win32/PSW.OnLineGames.MUG trojan
F:\virus\Data13.rar » RAR » 4.exe - Win32/PSW.OnLineGames.MUG trojan
F:\virus\Data13.rar » RAR » 6.exe - a variant of Win32/PSW.OnLineGames.MUG trojan
F:\virus\Data13.rar » RAR » 8.exe - a variant of Win32/PSW.OnLineGames.MUG trojan
F:\virus\Data13.rar » RAR » 9.exe - Win32/PSW.OnLineGames.MUG trojan
F:\virus\Data13.rar » RAR » 10.exe - Win32/PSW.OnLineGames.MUG trojan

2008-2-13 20:32:40 Kernel File  'F:\virus\Data13\cn.rar' was sent to ESET for analysis.

[ 本帖最后由 无尽藏海 于 2008-2-13 20:33 编辑 ]
sam.to
发表于 2008-2-13 20:42:23 | 显示全部楼层
Hello,

cn.exe_ - Trojan-Downloader.Win32.Murlo.ju

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Vyacheslav Zakorzhevsky
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
冷冷
发表于 2008-2-13 20:47:20 | 显示全部楼层
IK
I:\virus\Data13.rar:\13.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\Data13.rar:\15.exe - Signature 'Trojan-Downloader.Win32.Zlob.and' found
I:\virus\Data13.rar:\cn.exe - Signature 'Dialer' found
I:\virus\Data13.rar:\1.exe - Signature 'Trojan-Dropper.Win32.Agent.ane' found
I:\virus\Data13.rar:\3.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\Data13.rar:\4.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\Data13.rar:\6.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\Data13.rar:\8.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\Data13.rar:\9.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\Data13.rar:\10.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\Data13.rar

        11 Files scanned
          (1 Archiv with 10 files)
        10 Signatures found
        0 Suspect code-parts found
        Used time: 0:00.093
冷冷
发表于 2008-2-13 20:48:26 | 显示全部楼层

回复 6楼 leonfg 的帖子

IK
I:\virus\in7.rar:\in7.exe - Suspect code-parts found (Level: 70)
I:\virus\in7.rar

        2 Files scanned
          (1 Archiv with 1 file)
        0 Signatures found
        1 Suspect code-part found
        Used time: 0:00.016
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 02:34 , Processed in 0.142799 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表