查看: 3909|回复: 16
收起左侧

[病毒样本] 装游戏时,微点抓到的。

[复制链接]
SK云少
发表于 2008-2-16 15:27:14 | 显示全部楼层 |阅读模式
今天安装下载到的英雄无敌5时微点抓到的,大家看下。

已经报已知啦,估计很老的。
自己不太会到处抓毒,就放上这两个碰到的吧。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无尽藏海
发表于 2008-2-16 15:31:38 | 显示全部楼层
F:\virus\样本4.rar » RAR » VCHELPER.DLL - Win32/Adware.BHO.AY application
无尽藏海
发表于 2008-2-16 15:32:06 | 显示全部楼层
F-PROT Antivirus for Windows

Antivirus Scanning Engine version number: 4.4.2
Virus signature file from: 2008-2-16, 4:21

Scan name: [Custom Scan]
Path to scan: F:\virus\样本4.rar

Normal scan
Also scan: Inside subfolders, Compressed files, Streams

Scan started: 2008-2-16, 15:31:31
---------------------------------------------------------------------

[Found adware]         <W32/Adware.DRJ (exact, not disinfectable)>        F:\virus\样本4.rar->VCHELPER.DLL
[Contains infected objects]        F:\virus\样本4.rar
[Quarantined]        F:\virus\样本4.rar->~GLH0005.TMP

---------------------------------------------------------------------
Scan ended:        2008-2-16, 15:31:34
Duration:        0:00:02

Scan result:

Scanned files:                 1
Infected objects:         1
Disinfected objects:         0
Quarantined files:         1
wolffshen
发表于 2008-2-16 15:32:14 | 显示全部楼层
FS结果: 找到 2 恶意软件
AdWare.Win32.BHO (广告软件)
D:\Virus\Test\VCHELPER.DLL 操作: 删除
AdWare.Win32.Navi (广告软件)
D:\Virus\Test\~GLH0005.TMP 操作: 删除
挪威的冬天
发表于 2008-2-16 15:33:37 | 显示全部楼层
信息        2008-02-16  15:33:21        您此次查毒共查出2个病毒以及危险代码                       
信息        2008-02-16  15:33:21        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件3个                       
信息        2008-02-16  15:33:21        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
风险程序        2008-02-16  15:33:21        C:\Users\挪威的冬天\Desktop\样本.rar\~GLH0005.TMP        Win32.Adware.Navi.211968        跳过,未处理       
风险程序        2008-02-16  15:33:21        C:\Users\挪威的冬天\Desktop\样本.rar\VCHELPER.DLL        Win32.Adware.ADLoad.ap.339968        跳过,未处理
wangjay1980
发表于 2008-2-16 15:34:16 | 显示全部楼层
deleted: adware not-a-virus:AdWare.Win32.BHO.ay        File: C:\Documents and Settings\Owner\×&Agrave;&Atilde;&aelig;\&Ntilde;ù±&frac34;.rar/VCHELPER.DLL
deleted: adware not-a-virus:AdWare.Win32.Navi        File: C:\Documents and Settings\Owner\×&Agrave;&Atilde;&aelig;\&Ntilde;ù±&frac34;.rar/~GLH0005.TMP//PE_Patch.PECompact//PecBundle//PECompact
kkgh
发表于 2008-2-16 15:34:32 | 显示全部楼层
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ 创建时间:        15:40:00 2008-2-16

+ 扫描结果:       



C:\Documents and Settings\zh\桌面\VCHELPER.DLL -> Adware.BHO : 已清除.
C:\Documents and Settings\zh\桌面\~GLH0005.TMP -> Adware.Navi : 已清除.


::报告结束

瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Adware.Win32.Souhuu.a   
病毒: AdWare.Win32.Navi.a      

用户来源:互联网

软件版本:20.31.50

SK云少
 楼主| 发表于 2008-2-16 15:43:31 | 显示全部楼层
看报的都是广告。
微点安全日志里记的是病毒2个,木马3个,蠕虫2个。。。名字看却是广告。
有害程序隔离里面只有这两个。
微点是怎么分类病毒,木马,蠕虫的?
spaceplane
发表于 2008-2-16 15:44:04 | 显示全部楼层
nod

Win32/Adware.BHO.AY

广告
hshhua01
发表于 2008-2-16 15:52:46 | 显示全部楼层
Begin scan in 'D:\BOOK\样本.rar'
D:\BOOK\样本.rar
  [0] Archive type: RAR
  --> VCHELPER.DLL
      [DETECTION] Contains detection pattern of the Ad- or Spyware ADSPY/Bho.AY
  --> ~GLH0005.TMP
      [DETECTION] Contains detection pattern of the Ad- or Spyware ADSPY/Navi.A.2
      [WARNING]   The file was ignored!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 07:00 , Processed in 0.110908 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表