12
返回列表 发新帖
楼主: moonsilver
收起左侧

[病毒样本] 瑞星病毒库里导出来的

[复制链接]
qigang
发表于 2008-2-20 19:16:55 | 显示全部楼层

66/59 又送进去了!

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Adware.Win32.Agent.nvn   
病毒: AdWare.Win32.Cpush.v     
病毒: Hack.Exploit.Script.Small.g
病毒: Trojan.DL.Win32.Mnless.on
病毒: Trojan.Win32.Undef.anr   
病毒: AdWare.Win32.Agent.zpo   
病毒: Hack.Exploit.Script.VBS.Agent.m

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.32.22
Graybird
发表于 2008-2-20 19:38:00 | 显示全部楼层
---------------------------------------------------------
AVG Anti-Spyware - 扫描报告
---------------------------------------------------------

+ 创建时间:        19:38:38 2008-2-20

+ 扫描结果:       



E:\Antivir\新建文件夹.rar/н¨Îļþ¼Ð\ms1[1].htm -> Downloader.Agent.dq : 未进行操作.
E:\Antivir\新建文件夹.rar/н¨Îļþ¼Ð\ozbyzho.dll -> Downloader.Agent.fqm : 未进行操作.
E:\Antivir\新建文件夹.rar/н¨Îļþ¼Ð\new155[1].htm -> Downloader.IFrame.du : 未进行操作.
E:\Antivir\新建文件夹.rar/н¨Îļþ¼Ð\new155[2].htm -> Downloader.IFrame.du : 未进行操作.
E:\Antivir\新建文件夹.rar/н¨Îļþ¼Ð\A0036660.dll -> Not-A-Virus.Adware.BHO : 未进行操作.
E:\Antivir\新建文件夹.rar/н¨Îļþ¼Ð\A0037094.dll -> Not-A-Virus.Adware.BHO : 未进行操作.
E:\Antivir\新建文件夹.rar/н¨Îļþ¼Ð\cpush.dll -> Not-A-Virus.Adware.BHO : 未进行操作.
E:\Antivir\新建文件夹.rar/н¨Îļþ¼Ð\cpush.tmp -> Not-A-Virus.Adware.BHO : 未进行操作.
E:\Antivir\新建文件夹.rar/н¨Îļþ¼Ð\b9491.exe -> Trojan.BHO.ady : 未进行操作.


::报告结束

9
sam.to
发表于 2008-2-20 20:00:44 | 显示全部楼层
Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
-----------------
Regards, Namestnikov Yury
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com
allinwonderi
发表于 2008-2-20 20:48:29 | 显示全部楼层
C:\Test\新建文件夹.rar<RAR>:cpush.dll <- Adware.Bho.Ne : Cleaning -> No action
C:\Test\新建文件夹.rar<RAR>:cpush.tmp <- Adware.Bho.Ne : Cleaning -> No action
C:\Test\新建文件夹.rar<RAR>:ozbyzho.dll <- Trojan.Downloader.Agent.Fqm : Cleaning -> No action
C:\Test\新建文件夹.rar<RAR>:A0036660.dll <- Adware.Bho.Ne : Cleaning -> No action
C:\Test\新建文件夹.rar<RAR>:A0037094.dll <- Adware.Bho.Ne : Cleaning -> No action
C:\Test\新建文件夹.rar<RAR>:b9491.exe <- Trojan.Bho.Adx : Cleaning -> No action



Scanned objects : 66

Infected objects : 6
上报
wawdw
发表于 2008-2-20 20:51:17 | 显示全部楼层
不是吧,江民一个都没报??
rest1min
发表于 2008-2-20 21:58:22 | 显示全部楼层
原帖由 wawdw 于 2008-2-20 20:51 发表
不是吧,江民一个都没报??



  你那个是盗版江民,江民可以查杀。

江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.703
        病毒库日期 2008-02-20
        更新日期 2008-02-20

扫描目标 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar

开始时间 2008-02-20 21:56:15

在 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar->新建文件夹\cpush.dll 中发现 not-a-virus.AdWare.BHO.a 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar->新建文件夹\cpush.tmp 中发现 not-a-virus.AdWare.BHO.a 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar->新建文件夹\nl45f66d5b.exe 中发现 TrojanDownloader.Mnless.bd 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar->新建文件夹\ozbyzho.dll 中发现 TrojanDownloader.Agent.ysk 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar->新建文件夹\A0036660.dll 中发现 not-a-virus.AdWare.BHO.a 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar->新建文件夹\A0037094.dll 中发现 not-a-virus.AdWare.BHO.a 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar->新建文件夹\nl42b2f5a.exe 中发现 TrojanDownloader.Mnless.bd 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar->新建文件夹\nl21d85e5e.exe 中发现 TrojanDownloader.Mnless.bd 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar->新建文件夹\nl22c36b8b.exe 中发现 TrojanDownloader.Mnless.bd 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :771                                 病毒体 :9         
                   删除 :9                                     解毒 :0         
    扫描速度(千字节/秒) :21799                             扫描时间 :00:00:08
    扫描文件速度(个/秒) :96
无尽藏海
发表于 2008-2-20 22:03:09 | 显示全部楼层
好多HTM……
wolffshen
发表于 2008-2-21 00:01:39 | 显示全部楼层
FS结果: 找到 56 恶意软件
Trojan.Win32.BHO.adx (病毒)
D:\Virus\Test\b9491.exe 操作: 删除
Trojan-Downloader.HTML.IFrame.du (病毒)
D:\Virus\Test\new155[1].htm 操作: 删除
D:\Virus\Test\new155[2].htm 操作: 删除
Trojan-Downloader.Win32.Agent.fqm (病毒)
D:\Virus\Test\ozbyzho.dll 操作: 删除
Exploit.JS.RealPlr.bk (病毒)
D:\Virus\Test\realCA0CT2JU.htm 操作: 删除
D:\Virus\Test\realCA10YFJ4.htm 操作: 删除
D:\Virus\Test\realCA1NFLH8.htm 操作: 删除
D:\Virus\Test\realCA3NCOZC.htm 操作: 删除
D:\Virus\Test\realCA6J5SFN.htm 操作: 删除
D:\Virus\Test\realCA8J5PWO.htm 操作: 删除
D:\Virus\Test\realCA8JE0WT.htm 操作: 删除
D:\Virus\Test\realCA8N11DN.htm 操作: 删除
D:\Virus\Test\realCABOUZSO.htm 操作: 删除
D:\Virus\Test\realCABS1H8O.htm 操作: 删除
D:\Virus\Test\realCADTL9BD.htm 操作: 删除
D:\Virus\Test\realCADUD4LJ.htm 操作: 删除
D:\Virus\Test\realCAFCHB7Z.htm 操作: 删除
D:\Virus\Test\realCAFM7W8S.htm 操作: 删除
D:\Virus\Test\realCAGAH3YG.htm 操作: 删除
D:\Virus\Test\realCAGBJ3T5.htm 操作: 删除
D:\Virus\Test\realCAIA2OMX.htm 操作: 删除
D:\Virus\Test\realCAINMMZ5.htm 操作: 删除
D:\Virus\Test\realCAIW7ZQO.htm 操作: 删除
D:\Virus\Test\realCAJDFZHS.htm 操作: 删除
D:\Virus\Test\realCAJZS85X.htm 操作: 删除
D:\Virus\Test\realCAKZ8RH1.htm 操作: 删除
D:\Virus\Test\realCALNOON7.htm 操作: 删除
D:\Virus\Test\realCAM8U9VI.htm 操作: 删除
D:\Virus\Test\realCAMKHKKA.htm 操作: 删除
D:\Virus\Test\realCANNJ700.htm 操作: 删除
D:\Virus\Test\realCAOMZRV7.htm 操作: 删除
D:\Virus\Test\realCAOUQ16B.htm 操作: 删除
D:\Virus\Test\realCAPJ174R.htm 操作: 删除
D:\Virus\Test\realCAPN0J2I.htm 操作: 删除
D:\Virus\Test\realCAQBP7WX.htm 操作: 删除
D:\Virus\Test\realCAQFASI2.htm 操作: 删除
D:\Virus\Test\realCAQGZ8RX.htm 操作: 删除
D:\Virus\Test\realCAQLQU3E.htm 操作: 删除
D:\Virus\Test\realCAQOG8JZ.htm 操作: 删除
D:\Virus\Test\realCASM5RUW.htm 操作: 删除
D:\Virus\Test\realCAT4C7VX.htm 操作: 删除
D:\Virus\Test\realCATG31GD.htm 操作: 删除
D:\Virus\Test\realCATL3LR0.htm 操作: 删除
D:\Virus\Test\realCAYQZ38L.htm 操作: 删除
D:\Virus\Test\realCAZDLVO8.htm 操作: 删除
D:\Virus\Test\realCAZHUOAS.htm 操作: 删除
D:\Virus\Test\real[1].htm 操作: 删除
D:\Virus\Test\real[2].htm 操作: 删除
AdWare.Win32.BHO (广告软件)
D:\Virus\Test\A0036660.dll 操作: 删除
D:\Virus\Test\A0037094.dll 操作: 删除
D:\Virus\Test\cpush.dll 操作: 删除
D:\Virus\Test\cpush.tmp 操作: 删除
AdWare.Win32.Cinmus (广告软件)
D:\Virus\Test\winlib .dll 操作: 删除
D:\Virus\Test\~my1.tmp 操作: 删除
D:\Virus\Test\~my4.tmp 操作: 删除
D:\Virus\Test\~my8.tmp 操作: 删除
zwl2828
发表于 2008-2-21 07:30:19 | 显示全部楼层

Avira AntiVir

Is the Trojan horse TR/Cinmun.A.54
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-31 05:48 , Processed in 0.087302 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表