楼主: csscz.love
收起左侧

[病毒样本] 4个

[复制链接]
xiaoxmj
发表于 2008-2-27 12:36:28 | 显示全部楼层
信息        2008-02-27  12:36:22        您此次查毒共查出3个病毒以及危险代码                       
信息        2008-02-27  12:36:22        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件16个                       
信息        2008-02-27  12:36:22        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-02-27  12:36:22        C:\Documents and Settings\Administrator\桌面\Drive.rar\Drive.exe        Win32.Troj.Unknown.b.151552        跳过,未处理       
病毒        2008-02-27  12:36:22        C:\Documents and Settings\Administrator\桌面\10.rar\101\C\WINDOWS\SYSTEM32\WMPNS.DLL        Win32.Troj.ZSKill.lf.88569        跳过,未处理       
病毒        2008-02-27  12:36:22        C:\Documents and Settings\Administrator\桌面\TIMPlatform.rar\TIMPlatform.exe        Win32.Troj.Unknown.b.151552        跳过,未处理       
信息        2008-02-27  12:36:09        金山毒霸主程序启动查毒过程,查毒方式:命令行查毒                       
信息        2008-02-27  12:36:07        金山毒霸主程序 启动                       
信息        2008-02-27  12:35:01        金山毒霸主程序 退出
hahacomcn
发表于 2008-2-27 14:21:40 | 显示全部楼层
原帖由 mofunzone 于 2008-2-27 11:22 发表
antivir就是所谓的一脱吓死人呀。。。
我到宁可他不脱壳了,log都不好看了。。

Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\10.rar'
C:\Documents and S ...


刚转过来,也很不习惯那。

而且计数问题很¥
wangjay1980
发表于 2008-2-27 15:06:10 | 显示全部楼层
detected: virus Worm.Win32.AutoRun.brs        File: C:\Documents and Settings\Owner\×ÀÃæ\TIMPlatform.rar/TIMPlatform.exe//UPX
detected: virus Worm.Win32.AutoRun.brs        File: C:\Documents and Settings\Owner\×ÀÃæ\Drive.rar/Drive.exe//UPX
wangjay1980
发表于 2008-2-27 15:14:40 | 显示全部楼层
2008-2-27 JAY15:12:40        File: C:\Documents and Settings\Owner\×ÀÃæ\SYSTEM32.zip/WMPNS.DLL        packed file NSPack        
2008-2-27 JAY15:12:40        File: C:\Documents and Settings\Owner\×ÀÃæ\SYSTEM32.zip/WMPNS.DLL//NSPack        archive CAB        
2008-2-27 JAY15:12:40        File: C:\Documents and Settings\Owner\×ÀÃæ\SYSTEM32.zip/WMPNS.DLL//NSPack/cdnaux.dll        ok        scanned
2008-2-27 JAY15:12:40        File: C:\Documents and Settings\Owner\×ÀÃæ\SYSTEM32.zip/WMPNS.DLL//NSPack        ok        scanned
2008-2-27 JAY15:12:40        File: C:\Documents and Settings\Owner\×ÀÃæ\SYSTEM32.zip/WMPNS.DLL        ok        scanned
2008-2-27 JAY15:12:40        File: C:\Documents and Settings\Owner\×ÀÃæ\SYSTEM32.zip/SNPMW.DLL        archive CAB        
2008-2-27 JAY15:12:40        File: C:\Documents and Settings\Owner\×ÀÃæ\SYSTEM32.zip/SNPMW.DLL/cdnaux.dll        ok        scanned
2008-2-27 JAY15:12:40        File: C:\Documents and Settings\Owner\×ÀÃæ\SYSTEM32.zip/SNPMW.DLL        ok        scanned


这是不杀的,,CDN
sixu0913
发表于 2008-2-27 16:21:56 | 显示全部楼层
微点第二个不报
spaceplane
发表于 2008-2-27 16:36:11 | 显示全部楼层
BD 5
yangdw
发表于 2008-2-27 16:56:17 | 显示全部楼层
原帖由 kato9096 于 2008-2-27 11:17 发表
卡巴一个都不报,上报

我的卡巴绿版没有主防,扫描就报两个是下面那两个!上面的扫描不报!
wolffshen
发表于 2008-2-27 18:21:09 | 显示全部楼层
FS结果: 找到 2 恶意软件
Worm.Win32.AutoRun.brs (病毒)
D:\Virus\Test\Drive.exe 操作: 删除
D:\Virus\Test\TIMPlatform.exe 操作: 删除
allinwonderi
发表于 2008-2-27 18:54:20 | 显示全部楼层
Scan name: Virus tester
Path to scan: C:\Test\|

Normal scan
Also scan: Inside subfolders, Compressed files, Streams

Scan started: 2008-2-27, 18:52:52
---------------------------------------------------------------------

[Error]        <Scanning error>        F:
[Error]        <Scanning error>        E:
[Found downloader]         <W32/Downloader.C.gen!Eldorado (not disinfectable, generic)>        C:\Test\10.rar->101\C\WINDOWS\SYSTEM32\SNPMW.DLL
[Found downloader]         <W32/Downloader.C.gen!Eldorado (not disinfectable, generic)>        C:\Test\10.rar->101\C\WINDOWS\SYSTEM32\WMPNS.DLL
[Found possible virus]         <W32/SelfStarterInternetTrojan!Maximus (not disinfectable)>        C:\Test\Drive.rar->Drive.exe->(UPX)
[Found possible virus]         <W32/SelfStarterInternetTrojan!Maximus (not disinfectable)>        C:\Test\TIMPlatform.rar->TIMPlatform.exe->(UPX)

---------------------------------------------------------------------
Scan ended:        2008-2-27, 18:53:01
Duration:        0:00:08

Scan result:

Scanned files:                 9
Infected objects:         4
Disinfected objects:         0
Quarantined files:         0
---------------------------------------------------------------------
allinwonderi
发表于 2008-2-27 18:55:07 | 显示全部楼层
ArcaBit pass.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 20:31 , Processed in 0.101057 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表