12
返回列表 发新帖
楼主: r8018913
收起左侧

[病毒样本] 微点拦下来的

[复制链接]
capsshift
发表于 2008-2-26 17:17:01 | 显示全部楼层
太弱小的病毒,一出来就被全灭了。
悠柚
发表于 2008-2-26 19:15:13 | 显示全部楼层
===================================================================================================
手动扫描器 7.0.0.10

NSE revision 5.91.10
nvcbin.def revision 5.90.00 of 2008/02/25 07:04:57 (1324899 variants)
nvcmacro.def revision 5.90.00 of 2008/02/04 16:47:24 (20430 variants)
Total number of variants: 1345329
===================================================================================================

       Time  Filename                                                     Virus name
---------------------------------------------------------------------------------------------------

- Scanning drive: D:\
- Scanning system areas of drive: D:\
- Scanning files in the directory: D:\TDdownload\1\
       16 ms D:\TDdownload\1\BAK[1].CSS                                   Trojan W32/DLoader.FOQD ()
        0 ms D:\TDdownload\1\NTUSER.COM                                   Security Risk W32/Suspicious_N.gen ()
      391 ms D:\TDdownload\1\~40.TMP                                    
      141 ms D:\TDdownload\1\~84.TMP                                    

===================================================================================================

The scanning started: 2008/02/26 19:17:09
               ended: 2008/02/26 19:17:14

Scanning results:
   Total number of files found..............................:       4
   Number of files scanned..................................:       4
   Number of files/directories skipped due to exclude list..:       0
   Number of files that could not be opened.................:       0
   Number of archive files unpacked.........................:       0
   Number of archive files not unpacked.....................:       0
   Number of infections.....................................:       2

Copyright (c) 1993-2007 Norman ASA.
xiaoxmj
发表于 2008-2-26 19:38:32 | 显示全部楼层
信息        2008-02-26  19:38:26        您此次查毒共查出4个病毒以及危险代码                       
信息        2008-02-26  19:38:26        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件7个                       
信息        2008-02-26  19:38:26        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-02-26  19:38:26        C:\Documents and Settings\Administrator\桌面\新建文件夹.rar\新建文件夹\~84.TMP        Win32.Troj.DownloaderT.rk.10496        跳过,未处理       
病毒        2008-02-26  19:38:26        C:\Documents and Settings\Administrator\桌面\新建文件夹.rar\新建文件夹\~40.TMP        Win32.Troj.DownloaderT.rk.10496        跳过,未处理       
病毒        2008-02-26  19:38:26        C:\Documents and Settings\Administrator\桌面\新建文件夹.rar\新建文件夹\NTUSER.COM        Win32.TrojDownloader.Delf.43008        跳过,未处理       
病毒        2008-02-26  19:38:26        C:\Documents and Settings\Administrator\桌面\新建文件夹.rar\新建文件夹\BAK[1].CSS        Win32.TrojDownloader.Delf.43008        跳过,未处理       
信息        2008-02-26  19:38:10        金山毒霸主程序启动查毒过程,查毒方式:命令行查毒                       
信息        2008-02-26  19:38:09        金山毒霸主程序 启动                       
信息        2008-02-26  18:38:59        金山毒霸主程序 退出
allinwonderi
发表于 2008-2-26 20:18:18 | 显示全部楼层
[Scanning : C:\Test]


C:\Test\新建文件夹.rar<RAR>:BAK[1].CSS <- Heur.Win32.I : No action



Scanned objects : 7

Infected objects : 1
qigang
发表于 2008-2-26 21:03:32 | 显示全部楼层

9/4

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.DL.Win32.Direct.me

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.33.12
傻猪猪米走鸡
发表于 2008-2-26 22:42:50 | 显示全部楼层
2008-2-26 22:43:41        Kernel        File  'D:\firefox download\新建文件夹.rar' was sent to ESET for analysis.
rest1min
发表于 2008-2-26 23:51:12 | 显示全部楼层
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.703
        病毒库日期 2008-02-26
        更新日期 2008-02-26

扫描目标 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar

开始时间 2008-02-26 23:50:06

在 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar->新建文件夹\BAK[1].CSS 中发现 TrojanDownloader.Delf.ifg 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar->新建文件夹\NTUSER.COM 中发现 TrojanDownloader.Delf.iiu 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar->新建文件夹\~40.TMP 中发现 Rootkit.Agent.da 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹.rar->新建文件夹\~84.TMP 中发现 Rootkit.Agent.da 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :705                                 病毒体 :4         
                   删除 :4                                     解毒 :0         
    扫描速度(千字节/秒) :10053                             扫描时间 :00:00:17
    扫描文件速度(个/秒) :41
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 08:06 , Processed in 0.096317 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表