查看: 2441|回复: 12
收起左侧

[病毒样本] 一包

[复制链接]
1p1
发表于 2008-2-17 13:56:30 | 显示全部楼层 |阅读模式
已扫描的磁盘,文件夹及文件:virus.rar
virus.rar >>RAR >>17.exe - Win32/PSW.OnLineGames.NFL 木马的变种
virus.rar >>RAR >>4.exe - Win32/PSW.OnLineGames.NMN 木马的变种
virus.rar >>RAR >>5.exe - Win32/PSW.OnLineGames.NMN 木马的变种
virus.rar >>RAR >>8.exe - Win32/PSW.OnLineGames.PBQ 木马的变种
virus.rar >>RAR >>1.exe - Win32/PSW.OnLineGames.NFL 木马的变种
virus.rar >>RAR >>10.exe - Win32/PSW.OnLineGames.MUG 木马的变种
virus.rar >>RAR >>11.exe - Win32/PSW.OnLineGames.MUG 木马
virus.rar >>RAR >>12.exe - Win32/PSW.OnLineGames.MUG 木马
virus.rar >>RAR >>13.exe - Win32/PSW.OnLineGames.MUG 木马
virus.rar >>RAR >>14.exe - Win32/PSW.OnLineGames.MUG 木马的变种
virus.rar >>RAR >>15.exe - Win32/PSW.OnLineGames.MUG 木马
virus.rar >>RAR >>16.exe - Win32/PSW.OnLineGames.MUG 木马
virus.rar >>RAR >>3.exe - Win32/PSW.OnLineGames.MUG 木马的变种
virus.rar >>RAR >>18.exe - Win32/PSW.OnLineGames.MUG 木马
virus.rar >>RAR >>19.exe - Win32/PSW.OnLineGames.PBQ 木马的变种
virus.rar >>RAR >>2.exe - Win32/PSW.OnLineGames.MUG 木马的变种
virus.rar >>RAR >>20.exe - Win32/PSW.OnLineGames.MUG 木马的变种
virus.rar >>RAR >>21.exe - Win32/PSW.OnLineGames.NFL 木马的变种
virus.rar >>RAR >>22.exe - 可能是 Win32/AutoRun.Q 蠕虫 的一个变种
virus.rar >>RAR >>6.exe - Win32/PSW.OnLineGames.NLY 木马的变种
virus.rar >>RAR >>7.exe - Win32/PSW.OnLineGames.MUG 木马
virus.rar >>RAR >>9.exe - Win32/PSW.OnLineGames.MUG 木马的变种

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
spaceplane
发表于 2008-2-17 13:58:07 | 显示全部楼层
NOD 22全灭

已扫描的磁盘,文件夹及文件:E:\SOCCER\virus.rar
E:\SOCCER\virus.rar >>RAR >>17.exe - Win32/PSW.OnLineGames.NFL 木马的变种
E:\SOCCER\virus.rar >>RAR >>4.exe - Win32/PSW.OnLineGames.NMN 木马的变种
E:\SOCCER\virus.rar >>RAR >>5.exe - Win32/PSW.OnLineGames.NMN 木马的变种
E:\SOCCER\virus.rar >>RAR >>8.exe - Win32/PSW.OnLineGames.PBQ 木马的变种
E:\SOCCER\virus.rar >>RAR >>1.exe - Win32/PSW.OnLineGames.NFL 木马的变种
E:\SOCCER\virus.rar >>RAR >>10.exe - Win32/PSW.OnLineGames.MUG 木马的变种
E:\SOCCER\virus.rar >>RAR >>11.exe - Win32/PSW.OnLineGames.MUG 木马
E:\SOCCER\virus.rar >>RAR >>12.exe - Win32/PSW.OnLineGames.MUG 木马
E:\SOCCER\virus.rar >>RAR >>13.exe - Win32/PSW.OnLineGames.MUG 木马
E:\SOCCER\virus.rar >>RAR >>14.exe - Win32/PSW.OnLineGames.MUG 木马的变种
E:\SOCCER\virus.rar >>RAR >>15.exe - Win32/PSW.OnLineGames.MUG 木马
E:\SOCCER\virus.rar >>RAR >>16.exe - Win32/PSW.OnLineGames.MUG 木马
E:\SOCCER\virus.rar >>RAR >>3.exe - Win32/PSW.OnLineGames.MUG 木马的变种
E:\SOCCER\virus.rar >>RAR >>18.exe - Win32/PSW.OnLineGames.MUG 木马
E:\SOCCER\virus.rar >>RAR >>19.exe - Win32/PSW.OnLineGames.PBQ 木马的变种
E:\SOCCER\virus.rar >>RAR >>2.exe - Win32/PSW.OnLineGames.MUG 木马的变种
E:\SOCCER\virus.rar >>RAR >>20.exe - Win32/PSW.OnLineGames.MUG 木马的变种
E:\SOCCER\virus.rar >>RAR >>21.exe - Win32/PSW.OnLineGames.NFL 木马的变种
E:\SOCCER\virus.rar >>RAR >>22.exe - 可能是 Win32/AutoRun.Q 蠕虫 的一个变种
E:\SOCCER\virus.rar >>RAR >>6.exe - Win32/PSW.OnLineGames.NLY 木马的变种
E:\SOCCER\virus.rar >>RAR >>7.exe - Win32/PSW.OnLineGames.MUG 木马
E:\SOCCER\virus.rar >>RAR >>9.exe - Win32/PSW.OnLineGames.MUG 木马的变种
已扫描的文件数目:22
已发现的病毒数目:22
完成时间: 14:03:40 总扫描时间:18 秒 (00:00:18)
nosferatu
头像被屏蔽
发表于 2008-2-17 13:58:55 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\virus.rar'
C:\Documents and Settings\Administrator\桌面\virus.rar
  [0] Archive type: RAR
  --> 17.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> 4.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.ink
  --> 5.exe
      [DETECTION] Is the Trojan horse TR/PSW.Delf.aob
  --> 8.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12342.1
  --> 1.exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.aav.1
  --> 10.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.QYF.5
  --> 11.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.qnq.1
  --> 12.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> 13.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.QYF.4
  --> 14.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.qnq.2
  --> 15.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.Qha.8
  --> 16.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> 3.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> 18.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.qiv
  --> 19.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12363
  --> 2.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.qnq.4
  --> 20.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.QYF
  --> 21.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.qot.1
  --> 22.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 6.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.rdf
  --> 7.exe
      [DETECTION] Is the Trojan horse TR/PSW.Wow.acd
  --> 9.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.pmi.30
      [INFO]      The file was deleted!


End of the scan: 星期日 2008年2月17日  13:59
Used time: 00:09 min

The scan has been done completely.

      0 Scanning directories
     24 Files were scanned
     21 viruses and/or unwanted programs were found
      1 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      3 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
挪威的冬天
发表于 2008-2-17 13:59:05 | 显示全部楼层
信息        2008-02-17  13:58:05        您此次查毒清除了16个病毒                       
信息        2008-02-17  13:58:05        您此次查毒共查出16个病毒以及危险代码                       
信息        2008-02-17  13:58:05        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件45个                       
信息        2008-02-17  13:58:05        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-02-17  13:58:05        C:\Users\挪威的冬天\Desktop\virus.rar\9.exe        Win32.Troj.OnlineGamesT.nr.37008        清除成功       
病毒        2008-02-17  13:58:05        C:\Users\挪威的冬天\Desktop\virus.rar\7.exe        Win32.Troj.OnlineGamesT.nr.37008        清除成功       
病毒        2008-02-17  13:58:05        C:\Users\挪威的冬天\Desktop\virus.rar\21.exe        Win32.Troj.OnlineGamesT.ky.151552        清除成功       
病毒        2008-02-17  13:58:05        C:\Users\挪威的冬天\Desktop\virus.rar\2.exe        Win32.Troj.OnLineGamesT.qo.98304        清除成功       
病毒        2008-02-17  13:58:05        C:\Users\挪威的冬天\Desktop\virus.rar\19.exe        Win32.Troj.OnlineGamesT.af.57344        清除成功       
病毒        2008-02-17  13:58:05        C:\Users\挪威的冬天\Desktop\virus.rar\18.exe        Win32.Troj.OnlineGamesT.nr.37008        清除成功       
病毒        2008-02-17  13:58:05        C:\Users\挪威的冬天\Desktop\virus.rar\16.exe        Win32.Troj.OnLineGamesT.qo.98304        清除成功       
病毒        2008-02-17  13:58:05        C:\Users\挪威的冬天\Desktop\virus.rar\15.exe        Win32.Troj.OnlineGamesT.nr.37008        清除成功       
病毒        2008-02-17  13:58:05        C:\Users\挪威的冬天\Desktop\virus.rar\14.exe        Win32.Troj.OnLineGamesT.qo.98304        清除成功       
病毒        2008-02-17  13:58:05        C:\Users\挪威的冬天\Desktop\virus.rar\12.exe        Win32.Troj.OnLineGamesT.qo.98304        清除成功       
病毒        2008-02-17  13:58:05        C:\Users\挪威的冬天\Desktop\virus.rar\11.exe        Win32.Troj.OnLineGamesT.qo.98304        清除成功       
病毒        2008-02-17  13:58:05        C:\Users\挪威的冬天\Desktop\virus.rar\1.exe        Win32.Troj.OnlineGamesT.ty.98304        清除成功       
病毒        2008-02-17  13:58:04        C:\Users\挪威的冬天\Desktop\virus.rar\8.exe        Win32.Troj.OnlineGamesT.af.57344        清除成功       
病毒        2008-02-17  13:58:04        C:\Users\挪威的冬天\Desktop\virus.rar\5.exe        Win32.Troj.DownloaderT.m.101715        清除成功       
病毒        2008-02-17  13:58:04        C:\Users\挪威的冬天\Desktop\virus.rar\4.exe        Win32.Troj.DownloaderT.m.101715        清除成功       
病毒        2008-02-17  13:58:04        C:\Users\挪威的冬天\Desktop\virus.rar\17.exe        Win32.Troj.OnlineGamesT.ty.98304        清除成功
红心王子
发表于 2008-2-17 13:59:13 | 显示全部楼层
木马名称:Trojan-Downloader.Win32.Agent.pmr

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\4.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.Delf.glv

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\5.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OLGames.lmm

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\11.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.OLGames.lmp

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\12.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OLGames.lms

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\13.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OLGames.lgy

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\14.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OLGames.lmw

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\15.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OLGames.lmx

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\16.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OLGames.lmr

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\18.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OLGames.lno

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\2.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OLGames.lni

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\21.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OLGames.lnn

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\6.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
残缺的唯美
发表于 2008-2-17 14:03:40 | 显示全部楼层
扫描统计:
扫描时间: 12秒
扫描选项:
扫描目标: G:\Users\Administrator\Desktop\virus.rar
  计数:
扫描的项目总数: 23
- 文件和目录: 23
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0

检测到的安全风险总数: 21
已解决的项目总数: 0
需要注意的项目总数: 21

已解决的风险:


未解决的风险:
Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[17.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[4.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[5.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[8.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[1.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[10.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[11.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[12.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[13.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[14.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[15.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[16.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[3.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[18.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[19.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[2.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[20.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[21.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[6.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[7.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染


Infostealer
病毒 ID: 24770
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[9.exe] 位于[g:\users\administrator\desktop\virus.rar] - 已感染
sam.to
发表于 2008-2-17 14:10:59 | 显示全部楼层
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.rfq        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/17.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Agent.inj        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/4.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.Delf.aob        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/5.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.req        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/8.exe//PE_Patch//UPack//data0000.bin//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qpw        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/1.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.rbf        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/10.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qnk        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/11.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qoz        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/12.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.rbf        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/13.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qnk        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/14.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pzl        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/15.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qoz        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/16.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.rhu        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/3.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qiv        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/18.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.req        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/19.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qnk        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/2.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.rbf        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/20.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qov        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/21.exe//UPack//PE_Patch
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.QQPass.avg        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/22.exe//UPX
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.rdf        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/6.exe//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.qiv        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/7.exe//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.pbp        檔案: C:\Documents and Settings\kato9096\桌面\204750.rar/9.exe//PE_Patch//UPack


22 ,沒有不报
yaofaye
发表于 2008-2-17 16:09:05 | 显示全部楼层
AVG 18
红伞 20
卡巴 22
无尽藏海
发表于 2008-2-17 17:40:59 | 显示全部楼层
[Found security risk]         <W32/OnlineGames.F.gen!GSA (not disinfectable, generic)>        F:\virus\virus4.rar->17.exe->(UPack)
[Found security risk]         <W32/Agent.M.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->8.exe->exefile->(UPack)
[Found security risk]         <W32/OnlineGames.F.gen!GSA (not disinfectable, generic)>        F:\virus\virus4.rar->1.exe->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->10.exe->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->11.exe->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->12.exe->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->13.exe->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->14.exe->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->15.exe->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->16.exe->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->3.exe->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->18.exe->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->19.exe->exefile->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->2.exe->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->20.exe->(UPack)
[Found security risk]         <W32/OnlineGames.F.gen!GSA (not disinfectable, generic)>        F:\virus\virus4.rar->21.exe->(UPack)
[Found security risk]         <W32/AutoRun.D.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->22.exe->(UPX)
[Found possible security risk]         <W32/Heuristic-114!Eldorado (damaged, not disinfectable)>        F:\virus\virus4.rar->6.exe->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->7.exe->(UPack)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        F:\virus\virus4.rar->9.exe->(UPack)
[Contains infected objects]        F:\virus\virus4.rar
[Quarantined]        F:\virus\virus4.rar->9.exe->(UPack)

---------------------------------------------------------------------
Scan ended:        2008-2-17, 17:40:21
Duration:        0:00:26

Scan result:

Scanned files:                 1
Infected objects:         20
Disinfected objects:         0
Quarantined files:         1
---------------------------------------------------------------------
冷冷
发表于 2008-2-17 17:48:51 | 显示全部楼层
IK
I:\virus\February\17\virus.rar:\17.exe - Signature 'Trojan-Spy.Win32.Agent.hz' found
I:\virus\February\17\virus.rar:\4.exe - Signature 'Trojan-Dropper.Win32.Agent.ane' found
I:\virus\February\17\virus.rar:\5.exe - Signature 'Trojan-Dropper.Win32.Agent.ane' found
I:\virus\February\17\virus.rar:\8.exe - Suspect code-parts found (Level: 25)
I:\virus\February\17\virus.rar:\1.exe - Signature 'Trojan-Spy.Win32.Agent.hz' found
I:\virus\February\17\virus.rar:\10.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\February\17\virus.rar:\11.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\February\17\virus.rar:\12.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\February\17\virus.rar:\13.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\February\17\virus.rar:\14.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\February\17\virus.rar:\15.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\February\17\virus.rar:\16.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\February\17\virus.rar:\3.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\February\17\virus.rar:\18.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\February\17\virus.rar:\19.exe - Suspect code-parts found (Level: 5)
I:\virus\February\17\virus.rar:\2.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\February\17\virus.rar:\20.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\February\17\virus.rar:\21.exe - Signature 'Trojan-Spy.Win32.Agent.hz' found
I:\virus\February\17\virus.rar:\22.exe - Signature 'Trojan-Proxy.Win32.Delf.AN' found
I:\virus\February\17\virus.rar:\6.exe - Signature 'Trojan-Spy.Win32.Agent.hz' found
I:\virus\February\17\virus.rar:\7.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\February\17\virus.rar:\9.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\February\17\virus.rar

        23 Files scanned
          (1 Archiv with 22 files)
        20 Signatures found
        2 Suspect code-parts found
        Used time: 0:00.766
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 18:23 , Processed in 0.134452 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表