查看: 2813|回复: 21
收起左侧

[病毒样本] 1

[复制链接]
tonger2003
发表于 2008-2-17 01:26:32 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ALEXBLAIR
发表于 2008-2-17 01:28:32 | 显示全部楼层
还是 downloader
和刚才的1是一样的动作。。。。



卡巴华丽的启发


[ 本帖最后由 ALEXBLAIR 于 2008-2-17 01:32 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无尽藏海
发表于 2008-2-17 01:28:37 | 显示全部楼层
F:\virus\```````````````````.rar » RAR » ```````````````````.exe - probably a variant of Win32/TrojanDownloader.Dadobra.FX trojan
chabosh
发表于 2008-2-17 01:32:15 | 显示全部楼层
正在扫描日志
病毒库版本: 2880 (20080215)
日期: 2008-02-17  时间: 1:30:27
已扫描的磁盘、文件夹和文件: E:\Downloads\NewFiles\```````````````````.rar
E:\Downloads\NewFiles\```````````````````.rar>RAR>```````````````````.exe - 可能是 Win32/TrojanDownloader.Dadobra.FX 特洛伊木马 的变种 - 是已删除对象的一部分
已扫描的对象数: 2
发现的威胁数: 1
完成时间: 1:30:27  总扫描时间: 0 秒 (00:00:00)
chabosh
发表于 2008-2-17 01:38:27 | 显示全部楼层
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.2.16.102008.02.15-
AntiVir7.6.0.672008.02.15HEUR/Crypted
Authentium4.93.82008.02.15Possibly a new variant of W32/NewMalware-LSU-based!Maximus
Avast4.7.1098.02008.02.15-
AVG7.5.0.5162008.02.16-
BitDefender7.22008.02.16GenPack:Generic.Malware.dld!.74031AFA
CAT-QuickHealNone2008.02.16-
ClamAV0.92.12008.02.16-
DrWeb4.44.0.091702008.02.16Trojan.DownLoader.21860
eSafe7.0.15.02008.02.14-
eTrust-Vet31.3.55412008.02.15-
Ewido4.02008.02.16-
FileAdvisor12008.02.16-
Fortinet3.14.0.02008.02.16-
F-Prot4.4.2.542008.02.15W32/NewMalware-LSU-based!Maximus
F-Secure6.70.13260.02008.02.15-
IkarusT3.1.1.202008.02.16-
Kaspersky7.0.0.1252008.02.16Heur.Downloader
McAfee52312008.02.15-
Microsoft1.32042008.02.16-
NOD32v228802008.02.15probably a variant of Win32/TrojanDownloader.Dadobra.FX
Norman5.80.022008.02.15-
Panda9.0.0.42008.02.16Suspicious file
Prevx1V22008.02.16-
Rising20.31.50.002008.02.16Trojan.DL.Delf.ynr
Sophos4.26.02008.02.16Mal/DelpDldr-C
Sunbelt2.2.907.02008.02.16-
Symantec102008.02.16-
TheHacker6.2.9.2212008.02.15-
VBA323.12.6.12008.02.14suspected of Win32.Trojan.Downloader (http://...)
VirusBuster4.3.26:92008.02.15-
Webwasher-Gateway6.6.22008.02.15Heuristic.Crypted
ALEXBLAIR
发表于 2008-2-17 01:39:19 | 显示全部楼层

回复 5楼 chabosh 的帖子

你用的是那个网站的扫描?
卡巴的启发引擎都打开了~~
zzh161
发表于 2008-2-17 01:39:42 | 显示全部楼层
刚才弄错了,下来一堆
[MAIN]
VERSION=2008-2-3

[URL]
1=hxxp://iii.chsip.net/wm/1.exe
2=hxxp://iii.chsip.net/wm/2.exe
3=hxxp://iii.chsip.net/wm/3.exe
4=hxxp://iii.chsip.net/wm/4.exe
5=hxxp://iii.chsip.net/wm/5.exe
6=hxxp://iii.chsip.net/wm/6.exe
7=hxxp://iii.chsip.net/wm/7.exe
8=hxxp://iii.chsip.net/wm/8.exe
9=hxxp://iii.chsip.net/wm/9.exe
10=hxxp://iii.chsip.net/wm/10.exe
11=hxxp://iii.chsip.net/wm/11.exe
12=hxxp://iii.chsip.net/wm/12.exe
13=hxxp://iii.chsip.net/wm/13.exe
14=hxxp://iii.chsip.net/wm/14.exe
15=hxxp://iii.chsip.net/wm/15.exe
16=hxxp://iii.chsip.net/wm/16.exe
17=hxxp://iii.chsip.net/wm/17.exe
18=hxxp://iii.chsip.net/wm/18.exe
19=hxxp://iii.chsip.net/wm/19.exe
20=hxxp://iii.chsip.net/wm/20.exe
21=hxxp://iii.chsip.net/wm/21.exe
22=hxxp://iii.chsip.net/wm/22.exe
23=hxxp://iii.chsip.net/wm/23.exe
24=hxxp://iii.chsip.net/wm/24.exe
25=hxxp://iii.chsip.net/wm/25.exe
26=hxxp://iii.chsip.net/wm/26.exe
27=hxxp://iii.chsip.net/wm/27.exe
chabosh
发表于 2008-2-17 01:41:25 | 显示全部楼层

回复 6楼 ALEXBLAIR 的帖子

VirusTotal - 免费在线病毒和恶意软件扫描

VirusTotal 是一款可疑文件分析服务, 通过各种知名反病毒引擎, 对您所上传的文件进行检测, 以判断文件是否被病毒, 蠕虫, 木马, 以及各类恶意软件感染. 查看详细信息...
http://www.virustotal.com/zh-cn/
ALEXBLAIR
发表于 2008-2-17 01:42:52 | 显示全部楼层
原帖由 zzh161 于 2008-2-17 01:39 发表
刚才弄错了,下来一堆

你也不打个包~~~


deleted: Trojan program Trojan-PSW.Win32.OnLineGames.pzl File:10.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.qiv File:17.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.qiv File:18.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.qiv File:6.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.qiv File:7.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.qiv File:9.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.qnc File:2.exe//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.qnk File:11.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.qoz File:12.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.qoz File:13.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.qoz File:3.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.rbf File:19.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.rbf File:20.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.rbf File:21.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.rbf File:23.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.rbf File:5.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.rdx File:14.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.rdz File:8.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.req File:16.exe//PE_Patch//UPack
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.rer File:22.exe//PE_Patch//UPack
deleted: Trojan program Trojan.Win32.Agent.flf File:24.exe//PE_Patch//UPack
deleted: Trojan program Trojan.Win32.Agent.flf File:4.exe//PE_Patch//UPack
deleted: Trojan program Trojan.Win32.Agent.fnk File:26.exe//NSPack
deleted: virus Heur.Trojan.Generic File:1.exe//UPack
quarantined: virus Heur.Trojan.Generic (modification) File:15.exe//UPack

[ 本帖最后由 ALEXBLAIR 于 2008-2-17 01:45 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chabosh
发表于 2008-2-17 01:46:34 | 显示全部楼层
正在扫描日志
病毒库版本: 2880 (20080215)
日期: 2008-02-17  时间: 1:44:32
已扫描的磁盘、文件夹和文件: E:\Downloads\NewFiles\777.rar
E:\Downloads\NewFiles\777.rar>RAR>777\1.exe - Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\10.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\11.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\12.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\13.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\14.exe - Win32/PSW.OnLineGames.PBQ 特洛伊木马 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\15.exe - 可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\16.exe - Win32/PSW.OnLineGames.PBQ 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\17.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\18.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\19.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\2.exe - Win32/PSW.OnLineGames.YA 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\20.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\21.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\22.exe - Win32/PSW.OnLineGames.PBQ 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\23.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\24.exe - Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\25.exe - 可能是 Win32/AutoRun.Q 蠕虫 的变种 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\26.exe - Win32/Agent.NOS 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\3.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\4.exe - Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\5.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\6.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\7.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\8.exe - Win32/PSW.OnLineGames.PBQ 特洛伊木马 - 是已删除对象的一部分
E:\Downloads\NewFiles\777.rar>RAR>777\9.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 - 是已删除对象的一部分
已扫描的对象数: 27
发现的威胁数: 26
完成时间: 1:44:42  总扫描时间: 10 秒 (00:00:10)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 19:13 , Processed in 0.127596 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表