楼主: zzh161
收起左侧

[病毒样本] 再一包

[复制链接]
sam.to
发表于 2008-2-26 23:09:55 | 显示全部楼层

回复 9楼 wangjay1980 的帖子

8.0???
wolffshen
发表于 2008-2-26 23:10:57 | 显示全部楼层
FS结果: 找到 20 恶意软件
Trojan-PSW.Win32.OnLineGames.rwl (病毒)
D:\Virus\Test\10.exe 操作: 删除
D:\Virus\Test\13.exe 操作: 删除
D:\Virus\Test\16.exe 操作: 删除
D:\Virus\Test\18.exe 操作: 删除
D:\Virus\Test\19.exe 操作: 删除
D:\Virus\Test\21.exe 操作: 删除
D:\Virus\Test\22.exe 操作: 删除
D:\Virus\Test\3.exe 操作: 删除
Trojan-PSW.Win32.OnLineGames.rhu (病毒)
D:\Virus\Test\11.exe 操作: 删除
D:\Virus\Test\14.exe 操作: 删除
D:\Virus\Test\24.exe 操作: 删除
D:\Virus\Test\5.exe 操作: 删除
D:\Virus\Test\7.exe 操作: 删除
D:\Virus\Test\9.exe 操作: 删除
Trojan-PSW.Win32.OnLineGames.rts (病毒)
D:\Virus\Test\17.exe 操作: 删除
Trojan-PSW.Win32.OnLineGames.rmj (病毒)
D:\Virus\Test\2.exe 操作: 删除
Trojan.Win32.Vaklik.ku (病毒)
D:\Virus\Test\20.exe 操作: 删除
Trojan.Win32.Vaklik.na (病毒)
D:\Virus\Test\23.exe 操作: 删除
Trojan-PSW.Win32.QQPass.avs (病毒)
D:\Virus\Test\25.exe 操作: 删除
Trojan-PSW.Win32.OnLineGames.rtr (病毒)
D:\Virus\Test\4.exe 操作: 删除
欠妳緈諨
发表于 2008-2-26 23:57:52 | 显示全部楼层
关于AVK防病毒软件的病毒扫描
版本 17.0.6282
从病毒数据库签名 09.10.2007
开始时间: 26.02.2008 23:54
引擎: Avast/BD引擎 (BD 18.888)
启发: 打开
压缩文件: 打开
系统区域: 关闭

扫描所选择的目录和文件...
对象: iii\1.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Dropped:Trojan.PWS.OnlineGames.QZL (Avast/BD引擎)
对象: iii\10.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\11.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\12.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\13.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\14.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\15.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnLineGames.NSR (Avast/BD引擎)
对象: iii\16.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\17.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.Onlinegames.NTA (Avast/BD引擎)
对象: iii\18.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\19.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\2.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnLineGames.NSR (Avast/BD引擎)
对象: iii\20.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnLineGames.NSR (Avast/BD引擎)
对象: iii\21.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\22.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\23.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.Onlinegames.NTA (Avast/BD引擎)
对象: iii\24.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\25.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Generic.PWStealer.98A81098 (Avast/BD引擎)
对象: iii\3.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\4.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnLineGames.NSR (Avast/BD引擎)
对象: iii\5.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\6.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\7.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\8.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii\9.exe
  在压缩档案里: D:\病毒测试\未解压样本\iii.rar
状态: 已发现病毒
  病毒: Trojan.PWS.OnlineGames.NZG (Avast/BD引擎)
对象: iii.rar
路径: D:\病毒测试\未解压样本
状态: 已发现病毒
  病毒: Dropped:Trojan.PWS.OnlineGames.QZL, Trojan.PWS.OnlineGames.NZG (17x), Trojan.PWS.OnLineGames.NSR (4x), Trojan.PWS.Onlinegames.NTA (2x), Generic.PWStealer.98A81098 (Avast/BD引擎)
分析完成: 26.02.2008 23:54
    BD25
mofunzone
发表于 2008-2-27 07:59:42 | 显示全部楼层
记数还是有问题
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\iii.rar'
C:\Documents and Settings\Administrator\My Documents\
  iii.rar
    [0] Archive type: RAR
      --> iii\1.exe
        [1] Archive type: Runtime Packed
        --> Object
      --> iii\10.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
              --> Object
      --> iii\11.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
                  [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.rjh.5
                  [WARNING]   Infected files in archives cannot be repaired!
              --> Object
              --> Object
      --> iii\12.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
              --> Object
      --> iii\13.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
              --> Object
      --> iii\14.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
                  [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.rjh.2
                  [WARNING]   Infected files in archives cannot be repaired!
              --> Object
      --> iii\15.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
              [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.NSR.400
              [WARNING]   Infected files in archives cannot be repaired!
      --> iii\16.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
              --> Object
      --> iii\17.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
      --> iii\18.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
              --> Object
      --> iii\19.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
              --> Object
              --> Object
      --> iii\2.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
      --> iii\20.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
              [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.NSR.375
              [WARNING]   Infected files in archives cannot be repaired!
      --> iii\21.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
              --> Object
      --> iii\22.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
              --> Object
      --> iii\23.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
      --> iii\24.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
                  [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.rjh.9
                  [WARNING]   Infected files in archives cannot be repaired!
              --> Object
      --> iii\25.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
              [DETECTION] Contains detection pattern of the worm WORM/Autorun.FF.30
              [WARNING]   Infected files in archives cannot be repaired!
      --> iii\26.exe
        [1] Archive type: Runtime Packed
        --> Object
      --> iii\3.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
              --> Object
              --> Object
      --> iii\4.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
              [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.rtu.2
              [WARNING]   Infected files in archives cannot be repaired!
      --> iii\5.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
                  [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.rti.2
                  [WARNING]   Infected files in archives cannot be repaired!
              --> Object
      --> iii\6.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
              --> Object
      --> iii\7.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
              --> Object
      --> iii\8.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
              [4] Archive type: RSRC
              --> Object
              --> Object
      --> iii\9.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
                [DETECTION] Is the Trojan horse TR/PSW.Wow.acd
                [WARNING]   Infected files in archives cannot be repaired!
      [WARNING]   The file was ignored!
  iii.rar:Zone.Identifier


End of the scan: 2003年2月26日  15:59
Used time: 00:05 min

The scan has been done completely.

      0 Scanning directories
     28 Files were scanned
     30 viruses and/or unwanted programs were found
      3 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     -2 Files not concerned
      1 Archives were scanned
     10 Warnings
      0 Notes
leonfg
发表于 2008-2-27 08:58:44 | 显示全部楼层
ESET 26
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\1.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\10.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\11.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\12.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\13.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\14.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\15.exe - 可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\16.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\17.exe - Win32/PSW.OnLineGames.NFL 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\18.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\19.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\2.exe - Win32/PSW.OnLineGames.NFL 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\20.exe - Win32/PSW.OnLineGames.NFL 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\21.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\22.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\23.exe - Win32/PSW.OnLineGames.NFL 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\24.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\25.exe - Win32/PSW.QQPass.AVS 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\26.exe - Win32/Agent.NOS 特洛伊木马 的变种
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\3.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\4.exe - Win32/PSW.OnLineGames.NFL 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\5.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\6.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\7.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\8.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
C:\Documents and Settings\软件学院\桌面\iii.rar>RAR>iii\9.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马
28654621
头像被屏蔽
发表于 2008-2-27 09:52:26 | 显示全部楼层
D:\download\iii.rar>>iii\1.exe        TrojanDownloader.Nurech.bd.bmqk        木马        还未处理
D:\download\iii.rar>>iii\10.exe        Trojan.Cap82264.xgww        木马        还未处理
D:\download\iii.rar>>iii\11.exe        TrojanPSW.OnLineGames.rhu.uvfz        木马        还未处理
D:\download\iii.rar>>iii\12.exe        RootKit.GameHacktool.GEN.dwrw        木马        还未处理
D:\download\iii.rar>>iii\13.exe        Trojan.Cap822523.spuq        木马        还未处理
D:\download\iii.rar>>iii\14.exe        TrojanPSW.OnLineGames.rhu.wlsu        木马        还未处理
D:\download\iii.rar>>iii\15.exe        W32.Viking.k        病毒        还未处理
D:\download\iii.rar>>iii\16.exe        Trojan.Cap822523.ldsu        木马        还未处理
D:\download\iii.rar>>iii\17.exe        W32.Viking.k        病毒        还未处理
D:\download\iii.rar>>iii\18.exe        Trojan.Cap822523.stgb        木马        还未处理
D:\download\iii.rar>>iii\19.exe        PWSteal.m.xmij        木马        还未处理
D:\download\iii.rar>>iii\2.exe        W32.Viking.k        病毒        还未处理
D:\download\iii.rar>>iii\20.exe        W32.Viking.k        病毒        还未处理
D:\download\iii.rar>>iii\21.exe        RootKit.GameHacktool.GEN.tiey        木马        还未处理
D:\download\iii.rar>>iii\22.exe        Trojan.Cap822523.azgb        木马        还未处理
D:\download\iii.rar>>iii\23.exe        W32.Viking.k        病毒        还未处理
D:\download\iii.rar>>iii\24.exe        TrojanPSW.OnLineGames.rhu.dcnd        木马        还未处理
D:\download\iii.rar>>iii\25.exe        Trojan.Cap822412.kjak        木马        还未处理
D:\download\iii.rar>>iii\26.exe        Trojan.Cap82270.bmyo        木马        还未处理
D:\download\iii.rar>>iii\3.exe        TrojanPSW.XYOnline.aay.xmij        木马        还未处理
D:\download\iii.rar>>iii\4.exe        W32.Viking.k        病毒        还未处理
D:\download\iii.rar>>iii\5.exe        TrojanPSW.OnLineGames.rhu.kbxj        木马        还未处理
D:\download\iii.rar>>iii\6.exe        Trojan.Cap822523.xzfn        木马        还未处理
D:\download\iii.rar>>iii\7.exe        Trojan.Cap821923.cbiv        木马        还未处理
D:\download\iii.rar>>iii\8.exe        RootKit.GameHacktool.GEN.bqjy        木马        还未处理
D:\download\iii.rar>>iii\9.exe        Trojan.Cap821923.yblp        木马        还未处理

费尔26个都认识
sam.to
发表于 2008-2-27 10:47:13 | 显示全部楼层
Hello,

1.exe_ - Trojan-PSW.Win32.OnLineGames.ryh,
12.exe_ - Trojan-PSW.Win32.OnLineGames.ryv,
26.exe_ - Trojan.Win32.Agent.fyz,
6.exe_, 8.exe_ - Trojan-PSW.Win32.OnLineGames.ryw

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

15.exe_ - Trojan-PSW.Win32.OnLineGames.rxs,
17.exe_ - Trojan-PSW.Win32.OnLineGames.rts,
4.exe_ - Trojan-PSW.Win32.OnLineGames.rtr

These files are already detected. Please update your antivirus bases.

Please quote all when answering.

--
Best regards, Vladimir Lebedev
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
啊弥陀佛
发表于 2008-2-27 11:41:37 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\2.EXE
木马程序生成以下文件:
1) C:\WINDOWS\WSOCKDRV32.EXE
2) C:\WINDOWS\SYSTEM32\WSOCKDRV32.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\3.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\CUHAD.DLL
2) C:\WINDOWS\SYSTEM32\MSEION.SYS
3) C:\WINDOWS\SYSTEM32\DRIVERS\MSELK.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\4.EXE
木马程序生成以下文件:
1) C:\WINDOWS\PTSSHELL.EXE
2) C:\WINDOWS\SYSTEM32\PTSSHELL.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\5.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\OQNAUHC.DLL
2) C:\WINDOWS\SYSTEM32\DRIVERS\MSYECP.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\6.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\IJOUGIEMNAW.DLL
是否删除木马程序及其衍生物

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\7.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\GNOLNAIT.DLL
2) C:\WINDOWS\SYSTEM32\DRIVERS\MSYECP.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\8.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\ZADNEW.DLL
是否删除木马程序及其衍生物

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\9.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\EOHSOM.DLL
2) C:\WINDOWS\SYSTEM32\DRIVERS\MSYECP.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\10.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\TAIJOAD.DLL
2) C:\WINDOWS\SYSTEM32\DRIVERS\MSELK.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\11.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\BAUHGNEM.DLL
2) C:\WINDOWS\SYSTEM32\MSEPION.SYS
3) C:\WINDOWS\SYSTEM32\DRIVERS\MSYECP.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\12.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\KNAIXNAUHUOYIZQQ.DLL
2) C:\WINDOWS\SYSTEM32\DRIVERS\MSELK.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\13.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\KILUW.DLL
2) C:\WINDOWS\SYSTEM32\DRIVERS\MSELK.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\14.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\TSQC.DLL
2) C:\WINDOWS\SYSTEM32\DRIVERS\MSYECP.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\15.EXE
木马程序生成以下文件:
1) C:\WINDOWS\UPXDND.EXE
2) C:\WINDOWS\SYSTEM32\UPXDND.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\16.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\LAIXUHZ.DLL
2) C:\WINDOWS\SYSTEM32\DRIVERS\MSELK.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\17.EXE
木马程序生成以下文件:
1) C:\WINDOWS\KVSC3.EXE
2) C:\WINDOWS\SYSTEM32\KVSC3.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\18.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\JEMNAW.DLL
2) C:\WINDOWS\SYSTEM32\DRIVERS\MSELK.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\19.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\XJXR.DLL
2) C:\WINDOWS\SYSTEM32\MSEION.SYS
3) C:\WINDOWS\SYSTEM32\DRIVERS\MSELK.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\20.EXE
木马程序生成以下文件:
1) C:\WINDOWS\DBGHLP32.EXE
2) C:\WINDOWS\SYSTEM32\DBGHLP32.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\21.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\SVE.DLL
2) C:\WINDOWS\SYSTEM32\DRIVERS\MSELK.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\22.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\RSQQ.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\23.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SHAPROC.EXE
2) C:\WINDOWS\SYSTEM32\SHAPROC.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\24.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\PAHZIJ.DLL
2) C:\WINDOWS\SYSTEM32\DRIVERS\MSYECP.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\25.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\WINSYS8K.SYS
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\III\III\26.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\73276.DAT
是否删除木马程序及其衍生物?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2008-2-27 19:54:40 | 显示全部楼层

76/25

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.PSW.Win32.GamesOnline.oe
病毒: Trojan.PSW.Win32.DJOnline.bq
病毒: Trojan.PSW.Win32.GameOL.mau
病毒: RootKit.Win32.GameHack.GEN
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.YBOnline.dk
病毒: RootKit.Win32.GameHack.GEN
病毒: Trojan.PSW.Win32.GameOL.mda
病毒: Trojan.PSW.Win32.GameOL.mdf
病毒: Worm.Win32.PaBug.get     
病毒: Trojan.PSW.Win32.XYOnline.aay

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.33.22
碧水寒潭
发表于 2008-2-27 20:00:37 | 显示全部楼层
Start of the scan: 2008年2月27日  19:59

Starting the file scan:

Begin scan in 'H:\AV-TEST'
H:\AV-TEST\iii.rar
  [0] Archive type: RAR
  --> iii\1.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.djg.2
  --> iii\10.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> iii\11.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.rjh.5
  --> iii\12.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> iii\13.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> iii\14.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.rjh.2
  --> iii\15.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.NSR.400
  --> iii\16.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> iii\17.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.rtv.2
  --> iii\18.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> iii\19.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> iii\2.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> iii\20.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.NSR.375
  --> iii\21.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> iii\22.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> iii\23.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> iii\24.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.rjh.9
  --> iii\25.exe
      [DETECTION] Contains detection pattern of the worm WORM/Autorun.FF.30
  --> iii\26.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
  --> iii\3.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> iii\4.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.rtu.2
  --> iii\5.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.rti.2
  --> iii\6.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> iii\7.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> iii\8.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> iii\9.exe
      [DETECTION] Is the Trojan horse TR/PSW.Wow.acd
      [INFO]      The file was deleted!


End of the scan: 2008年2月27日  19:59
Used time: 00:16 min

The scan has been done completely.

      1 Scanning directories
     27 Files were scanned
     26 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 08:00 , Processed in 0.084081 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表