查看: 3643|回复: 13
收起左侧

[病毒样本] 从毒品收集网下的

[复制链接]
hlx98007
发表于 2008-2-20 01:33:10 | 显示全部楼层 |阅读模式
几个没有被查出,放上来了,大家测测,如果不行就上报。


[ 本帖最后由 hlx98007 于 2008-2-20 01:37 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无尽藏海
发表于 2008-2-20 01:36:55 | 显示全部楼层
F:\virus\NotFound.rar » RAR » 1[3].js - JS/TrojanDownloader.IstBar.AI trojan
F:\virus\NotFound.rar » RAR » MiniQQ2.2.exe - Win32/PSW.QQPass.NAW trojan
F:\virus\NotFound.rar » RAR » nlimocy.exe - Win32/ProcKill.B application
F:\virus\NotFound.rar » RAR » mfitie.exe - Win32/ProcKill.B application


有多少是的?
2008-2-20 1:36:18        Kernel        File  'F:\virus\NotFound.rar' was sent to ESET for analysis.
无尽藏海
发表于 2008-2-20 01:39:03 | 显示全部楼层
File ID  Filename  Size (Byte) Result
202607  11.exe  64 KB  MALWARE     TR/Agent.655365
203704  1[3].js  8.37 KB  MALWARE      EXP/Agent.B exploit
201676  3.exe  129.49 KB  CLEAN
234494  4015cfsb.dll  24 KB  MALWARE     ADSPY/Hooya.A.1
3729978  A0008781.sys  28.5 KB  MALWARE   TR/Rootkit.Gen
240547  BDGuard.SYS  28 KB  MALWARE    TR/Rootkit.AK
203103  certInStall.dll  101.62 KB  CLEAN
203111  ChangPIN.dll  32 KB  CLEAN
199367  APQ7587.exe  56 KB  FALSE POSITIVE
202682  A0009452.exe  52 KB  KNOWN CLEAN
252419  cisvc.exe  5.5 KB  CLEAN
3729979  gendel32.exe  55 KB  MALWARE    SPR/Hacktooldel.B
203096  GDSetLET.dll  48 KB  CLEAN
203104  GPKPCSC.dll  256.06 KB  CLEAN
203112  GPKPIN.dll  236.09 KB  CLEAN
278183  MiniQQ2.2.exe  69.5 KB  FALSE POSITIVE
203699  mfitie.exe  1 KB  CLEAN
203699  mfitie.exe  1 KB  CLEAN

[ 本帖最后由 无尽藏海 于 2008-2-20 01:44 编辑 ]
hlx98007
 楼主| 发表于 2008-2-20 01:39:13 | 显示全部楼层
这些卡巴都没查出来。
傻猪猪米走鸡
发表于 2008-2-20 01:49:15 | 显示全部楼层
好在没有盲目的上报……
kkgh
发表于 2008-2-20 10:48:33 | 显示全部楼层
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ 创建时间:        10:54:31 2008-2-20

+ 扫描结果:       



C:\Documents and Settings\zh\桌面\NotFound.rar/4015cfsb.dll -> Adware.Hooya : 已清除.
C:\Documents and Settings\zh\桌面\NotFound.rar/1[3].js -> Not-A-Virus.Exploit.Win32.Agent.b : 已清除.
C:\Documents and Settings\zh\桌面\NotFound.rar/A0008781.sys -> Rootkit.Small : 已清除.
C:\Documents and Settings\zh\桌面\NotFound.rar/mfitie.exe -> Trojan.ProcKill.DJ : 已清除.
C:\Documents and Settings\zh\桌面\NotFound.rar/nlimocy.exe -> Trojan.ProcKill.DJ : 已清除.
C:\Documents and Settings\zh\桌面\NotFound.rar/MiniQQ2.2.exe -> Trojan.QQPass.hd : 已清除.


::报告结束

wangjay1980
发表于 2008-2-20 12:25:27 | 显示全部楼层
基本都不是毒,哎。。。

TO KL
挪威的冬天
发表于 2008-2-20 12:32:58 | 显示全部楼层
信息        2008-02-20  12:32:24        您此次查毒共查出7个病毒以及危险代码                       
信息        2008-02-20  12:32:24        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件19个                       
信息        2008-02-20  12:32:24        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
风险程序        2008-02-20  12:32:24        C:\Users\挪威的冬天\Desktop\NotFound.rar\MiniQQ2.2.exe        Win32.NotVirus.MiniQQ.22.71168        跳过,未处理       
病毒        2008-02-20  12:32:23        C:\Users\挪威的冬天\Desktop\NotFound.rar\mfitie.exe        Win32.Troj.mstasks.1024        跳过,未处理       
病毒        2008-02-20  12:32:23        C:\Users\挪威的冬天\Desktop\NotFound.rar\nlimocy.exe        Win32.Troj.mstasks.1024        跳过,未处理       
病毒        2008-02-20  12:32:23        C:\Users\挪威的冬天\Desktop\NotFound.rar\A0008781.sys        Win32.Troj.Rootkit.n.29184        跳过,未处理       
病毒        2008-02-20  12:32:23        C:\Users\挪威的冬天\Desktop\NotFound.rar\4015cfsb.dll        Win32.Hack.Agent.24576        跳过,未处理       
病毒        2008-02-20  12:32:23        C:\Users\挪威的冬天\Desktop\NotFound.rar\3.exe        Win32.Troj.MNless.hm.132602        跳过,未处理       
病毒        2008-02-20  12:32:23        C:\Users\挪威的冬天\Desktop\NotFound.rar\11.exe        Win32.Troj.MNless.hm.65536        跳过,未处理       


windows defender 都能查出三来
xiaoxmj
发表于 2008-2-20 13:27:53 | 显示全部楼层
描统计:
  扫描时间: 6
  扫描选项:
  扫描目标: C:\Documents and Settings\Administrator\桌面\NotFound.rar
  计数:
   扫描的项目总数: 21
   - 文件和目录: 21
   - 注册表项: 0
   - 进程和启动项目: 0
   - 网络和浏览器项目: 0
   - 其他: 0

   检测到的安全风险总数: 4
   已解决的项目总数: 0
   需要注意的项目总数: 4

已解决的风险:


未解决的风险:
Infostealer.Lineage
病毒 ID: 28547
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 个文件
[11.exe] 位于[c:\documents and settings\administrator\桌面\notfound.rar] - 已感染


Infostealer.Lineage
病毒 ID: 28547
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 个文件
[1.exe] 位于[3.exe] 位于[c:\documents and settings\administrator\桌面\notfound.rar] - 已感染


Trojan.Adclicker
病毒 ID: 34860
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 个文件
[4015cfsb.dll] 位于[c:\documents and settings\administrator\桌面\notfound.rar] - 已感染


Trojan Horse
病毒 ID: 25464
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 个文件
[miniqq2.2.exe] 位于[c:\documents and settings\administrator\桌面\notfound.rar] - 已感染
qigang
发表于 2008-2-20 19:34:03 | 显示全部楼层

21/7

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.MNless.hm         
病毒: Backdoor.Win32.Agent.adm
病毒: RootKit.Agent.nb         
病毒: Backdoor.Win32.Rbot.a   
病毒: Trojan.Xtssksastsm      

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.32.22
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 20:34 , Processed in 0.141874 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表