12
返回列表 发新帖
楼主: zzh161
收起左侧

[病毒样本] 下载者的下载清单

[复制链接]
冷冷
发表于 2008-2-18 00:40:13 | 显示全部楼层
IK
I:\virus\February\18\11.rar:\11\1.exe - Signature 'Trojan-Dropper.RKY' found
I:\virus\February\18\11.rar:\11\10.exe - Signature 'Win32.Worm.Winko.I' found
I:\virus\February\18\11.rar:\11\11.exe
I:\virus\February\18\11.rar:\11\12.exe - Signature 'Trojan-Spy.Win32.Delf.GI' found
I:\virus\February\18\11.rar:\11\15.exe - Suspect code-parts found (Level: 25)
I:\virus\February\18\11.rar:\11\2(1).exe - Signature 'Trojan-Downloader.Win32.Hmir.ut' found
I:\virus\February\18\11.rar:\11\2.exe - Signature 'Generic.Flooder.D' found
I:\virus\February\18\11.rar:\11\3(1).exe - Suspect code-parts found (Level: 170)
I:\virus\February\18\11.rar:\11\3.exe
I:\virus\February\18\11.rar:\11\4.exe - Signature 'Trojan-Downloader.Win32.Agent.ikn' found
I:\virus\February\18\11.rar:\11\5(1).exe
I:\virus\February\18\11.rar:\11\5.exe - Signature 'MalwareScope.Backdoor.Hupigon.1' found
I:\virus\February\18\11.rar:\11\6(1).exe - Signature 'Trojan-Downloader' found
I:\virus\February\18\11.rar:\11\6.exe - Suspect code-parts found (Level: 160)
I:\virus\February\18\11.rar:\11\7.exe
I:\virus\February\18\11.rar:\11\8.exe - Signature 'Trojan-Downloader.Win32.Zlob.and' found
I:\virus\February\18\11.rar:\11\9.exe - Signature 'Virus.Win32.Delf.HNJ' found
I:\virus\February\18\11.rar:\11\judy.exe - Signature 'Worm.Win32.Agent.y' found
I:\virus\February\18\11.rar

19 Files scanned
   (1 Archiv with 18 files)
11 Signatures found
3 Suspect code-parts found
Used time: 0:11.812
shqdyj
发表于 2008-2-18 09:44:53 | 显示全部楼层
看不明啊???
kkgh
发表于 2008-2-18 10:55:37 | 显示全部楼层
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ 创建时间:        11:00:33 2008-2-18

+ 扫描结果:       



C:\Documents and Settings\zh\桌面\新建文件夹\11\2(1).exe -> Downloader.Hmir.ut : 已清除.
C:\Documents and Settings\zh\桌面\新建文件夹\11\1.exe -> Dropper.Agent.dtc : 已清除.
C:\Documents and Settings\zh\桌面\新建文件夹\11\5.exe -> Trojan.Agent.fct : 已清除.
C:\Documents and Settings\zh\桌面\新建文件夹\11\8.exe -> Trojan.QQPass.kx : 已清除.
C:\Documents and Settings\zh\桌面\新建文件夹\11\judy.exe -> Worm.Agent.y : 已清除.
C:\Documents and Settings\zh\桌面\新建文件夹\11\12.exe -> Worm.Delf.aj : 已清除.


::报告结束

瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.Win32.Undef.bgc   
病毒: Trojan.Win32.Undef.bdh   
病毒: Dropper.Delf.bql         
病毒: Worm.Agent.oj            

用户来源:互联网

软件版本:20.31.50

qigang
发表于 2008-2-18 21:00:21 | 显示全部楼层

44/11

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.IMMSG.Win32.TBMSG.ylm
病毒: Trojan.Win32.Undef.bgc   
病毒: Trojan.Win32.Undef.bdh   
病毒: Trojan.DL.Win32.Mnless.zp
病毒: Dropper.Delf.bql         
病毒: Trojan.IMMSG.Win32.QQMSG.d
病毒: Trojan.IMMSG.Win32.QQMSG.d
病毒: Worm.Agent.oj            

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.32.02
残缺的唯美
发表于 2008-2-18 22:14:01 | 显示全部楼层
扫描统计:
扫描时间: 6秒
扫描选项:
扫描目标: G:\Users\Administrator\Desktop\11.rar
  计数:
扫描的项目总数: 19
- 文件和目录: 19
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0

检测到的安全风险总数: 8
已解决的项目总数: 0
需要注意的项目总数: 8

已解决的风险:


未解决的风险:
Downloader
病毒 ID: 26637
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[1.exe] 位于[g:\users\administrator\desktop\11.rar] - 已感染


W32.Popwin
病毒 ID: 19396
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[10.exe] 位于[g:\users\administrator\desktop\11.rar] - 已感染


W32.Niuniu
病毒 ID: 2782
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[12.exe] 位于[g:\users\administrator\desktop\11.rar] - 已感染


Trojan Horse
病毒 ID: 25464
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[2(1).exe] 位于[g:\users\administrator\desktop\11.rar] - 已感染


W32.IRCBot
病毒 ID: 26824
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[3.exe] 位于[g:\users\administrator\desktop\11.rar] - 已感染


Trojan Horse
病毒 ID: 25464
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[5.exe] 位于[g:\users\administrator\desktop\11.rar] - 已感染


Trojan.Popwin
病毒 ID: 17578
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[6(1).exe] 位于[g:\users\administrator\desktop\11.rar] - 已感染


Trojan.Panddos
病毒 ID: 38255
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[judy.exe] 位于[g:\users\administrator\desktop\11.rar] - 已感染
xqiafl
发表于 2008-2-19 00:10:16 | 显示全部楼层
真是多哦!! 地址先收下了! 谢谢LZ~
Graybird
发表于 2008-2-19 08:35:10 | 显示全部楼层

17

Starting the file scan:

Begin scan in 'E:\11.rar'
E:\11.rar
  [0] Archive type: RAR
  --> 11\1.exe
      [DETECTION] Contains detection pattern of the dropper DR/Agent.TZ
  --> 11\10.exe
      [DETECTION] Contains detection pattern of the worm WORM/Winko.I.62
  --> 11\11.exe
      [DETECTION] Contains detection pattern of the dropper DR/Rbot.180816
  --> 11\12.exe
      [DETECTION] Contains detection pattern of the worm WORM/Delf.AM.8
  --> 11\15.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.jec
  --> 11\2(1).exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.KJ.1
  --> 11\2.exe
      [DETECTION] Is the Trojan horse TR/Flooder.D.60
  --> 11\3.exe
      [DETECTION] Contains detection pattern of the dropper DR/Rbot.157803
  --> 11\4.exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
  --> 11\5(1).exe
      [DETECTION] Contains detection pattern of the dropper DR/Dldr.Delf.emu.6
  --> 11\5.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
  --> 11\6(1).exe
      [DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
  --> 11\6.exe
      [DETECTION] Is the Trojan horse TR/Dialer.adp.7
  --> 11\7.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Small.IIO.1
  --> 11\8.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.DWB.1
  --> 11\9.exe
      [DETECTION] Is the Trojan horse TR/Agent.94720.H
  --> 11\judy.exe
      [DETECTION] Is the Trojan horse TR/Agent.18944.C.2
      [WARNING]   The file was ignored!


End of the scan: 2008年2月19日  08:36
Used time: 00:24 min

The scan has been done completely.

      0 Scanning directories
     19 Files were scanned
     17 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      2 Files not concerned
      1 Archives were scanned
      1 Warnings
      0 Notes

The file '3(1).exe' has been determined to be 'MALWARE'.
Our analysts discovered that the file is a Trojan. In general this kind of programs contains harmful functionality called payload. Detection will be added to our virus definition file (VDF) with one of the next updates.

[ 本帖最后由 Graybird 于 2008-2-19 08:41 编辑 ]
小白鼠
发表于 2008-2-19 16:14:48 | 显示全部楼层
太好了,我收下了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 16:09 , Processed in 0.088875 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表