查看: 3515|回复: 16
收起左侧

[病毒样本] 26 PCS

[复制链接]
qianwenxiang
发表于 2008-3-1 16:52:22 | 显示全部楼层 |阅读模式
昨天一毒的产物的第一部分..

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hahacomcn
发表于 2008-3-1 16:56:01 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\haha\桌面\001.rar'
C:\Documents and Settings\haha\桌面\001.rar
  [0] Archive type: RAR
  --> my2[1].exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
  --> val2.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
  --> val.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
  --> my_70169.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> kfa.exe
      [DETECTION] Contains detection pattern of the worm WORM/Nomlur.B.9
  --> my4[1].exe
      [DETECTION] Contains detection pattern of the worm WORM/Nomlur.B.9
  --> snowfall.exe
      [DETECTION] Contains detection pattern of the worm WORM/Nomlur.B.9
  --> svchost.exe
      [DETECTION] Contains detection pattern of the worm WORM/Nomlur.B.9
  --> test.exe
      [DETECTION] Contains detection pattern of the worm WORM/Nomlur.B.9
  --> Uninst.exe
      [DETECTION] Contains detection pattern of the Ad- or Spyware ADSPY/Boran.BD
  --> 11[1].exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
  --> servciesa.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
  --> soft267.exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
  --> TASKMANT.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.QZA.2
  --> DoSSSetup.dll
      [DETECTION] Contains detection pattern of the Ad- or Spyware ADSPY/AdSpy.Gen
  --> c.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Delf.Symu Backdoor server programs
  --> wei[1].exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Delf.Symu Backdoor server programs
  --> Rpcs.dll
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
  --> KERNL32.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [INFO]      A backup was created as '47fa1a64.qua'  ( QUARANTINE )


End of the scan: 2008年3月1日  16:56
Used time: 00:02 min

The scan has been done completely.

      0 Scanning directories
     27 Files were scanned
     17 viruses and/or unwanted programs were found
      2 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      1 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     10 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
sam.to
发表于 2008-3-1 16:57:32 | 显示全部楼层
已刪除: 廣告軟體 not-a-virus:AdWare.Win32.Cinmus.bjh        檔案: C:\Documents and Settings\kato9096\桌面\001\27.exe//data0004
已刪除: 廣告軟體 not-a-virus:AdWare.Win32.BHO.te        檔案: C:\Documents and Settings\kato9096\桌面\001\ad4341.exe//stream//data0001
已刪除: 特洛伊木馬程式 Backdoor.Win32.Delf.dqf        檔案: C:\Documents and Settings\kato9096\桌面\001\c.exe//ASPack
已刪除: 特洛伊木馬程式 Backdoor.Win32.Delf.ash        檔案: C:\Documents and Settings\kato9096\桌面\001\Rpcs.dll
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Delf.eau        檔案: C:\Documents and Settings\kato9096\桌面\001\soft267.exe
已刪除: 特洛伊木馬程式 Backdoor.Win32.Delf.dqf        檔案: C:\Documents and Settings\kato9096\桌面\001\wei[1].exe//ASPack

上报
spaceplane
发表于 2008-3-1 16:59:22 | 显示全部楼层

BD 21

项目: nsn73.tmp
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Adware.Cinmus.XZ (BD 引擎)
项目: my2[1].exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: GenPack:Backdoor.Small.CHJ (BD 引擎)
项目: val2.exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: GenPack:Backdoor.Small.CHJ (BD 引擎)
项目: val.exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: GenPack:Backdoor.Small.CHJ (BD 引擎)
项目: kfa.exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Trojan.Downloader.Murlo.GD (BD 引擎)
项目: my4[1].exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Trojan.Downloader.Murlo.GD (BD 引擎)
项目: snowfall.exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Trojan.Downloader.Murlo.GD (BD 引擎)
项目: svchost.exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Trojan.Downloader.Murlo.GD (BD 引擎)
项目: test.exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Trojan.Downloader.Murlo.GD (BD 引擎)
项目: Uninst.exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Adware.CPush.H (BD 引擎)
项目: 11[1].exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: GenPack:Trojan.Dropper.Agent.TOH (BD 引擎)
项目: servciesa.exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: GenPack:Trojan.Dropper.Agent.TOH (BD 引擎)
项目: SkypeClient.exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Trojan.Baidu.H (BD 引擎)
项目: TASKMANT.exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.QZA (BD 引擎)
项目: DoSSSetup.dll
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Adware.Cinmus.Gen (BD 引擎)
项目: c.exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: MemScan:Trojan.PWS.OnlineGames.QZA (BD 引擎)
项目: wei[1].exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: MemScan:Trojan.PWS.OnlineGames.QZA (BD 引擎)
项目: Rpcs.dll
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Backdoor.Delf.ASH (BD 引擎)
项目: ad4341.exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Dropped:Adware.CPush.AC (BD 引擎)
项目: 27.exe=>(NSIS o) lzma_nsis0000
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Adware.Cinmus.XY (BD 引擎)
项目: 27.exe=>(NSIS o) lzma_nsis0002
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Adware.Cinmus.Gen (BD 引擎)
项目: KERNL32.exe
        检查档案: E:\pic\_PICtemp\001.rar
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.QZA (BD 引擎)
spaceplane
发表于 2008-3-1 17:00:20 | 显示全部楼层

nod 15

已扫描的磁盘,文件夹及文件:E:\pic\_PICtemp\001.rar
E:\pic\_PICtemp\001.rar >>RAR >>my2[1].exe - Win32/Small.NBT 木马
E:\pic\_PICtemp\001.rar >>RAR >>val2.exe - Win32/Small.NBT 木马
E:\pic\_PICtemp\001.rar >>RAR >>val.exe - Win32/Small.NBT 木马
E:\pic\_PICtemp\001.rar >>RAR >>my_70169.exe - 未查明的 NewHeur_PE 病毒 [7]
E:\pic\_PICtemp\001.rar >>RAR >>kfa.exe - 可能是 Win32/AutoRun.ED 蠕虫 的一个变种
E:\pic\_PICtemp\001.rar >>RAR >>my4[1].exe - 可能是 Win32/AutoRun.ED 蠕虫 的一个变种
E:\pic\_PICtemp\001.rar >>RAR >>snowfall.exe - 可能是 Win32/AutoRun.ED 蠕虫 的一个变种
E:\pic\_PICtemp\001.rar >>RAR >>svchost.exe - 可能是 Win32/AutoRun.ED 蠕虫 的一个变种
E:\pic\_PICtemp\001.rar >>RAR >>test.exe - 可能是 Win32/AutoRun.ED 蠕虫 的一个变种
E:\pic\_PICtemp\001.rar >>RAR >>Uninst.exe - Win32/Adware.Cinmus 应用程序
E:\pic\_PICtemp\001.rar >>RAR >>SkypeClient.exe - Win32/TrojanDownloader.Adload.NEQ 木马
E:\pic\_PICtemp\001.rar >>RAR >>DoSSSetup.dll - Win32/Adware.Cinmus 应用程序的变种
E:\pic\_PICtemp\001.rar >>RAR >>Rpcs.dll - Win32/PSW.QQRob.NAQ 木马
E:\pic\_PICtemp\001.rar >>RAR >>ad4341.exe >>NSIS >>Uninst.exe - Win32/Adware.Cinmus 应用程序
E:\pic\_PICtemp\001.rar >>RAR >>27.exe >>NSIS >>DoSSSetup.dll - Win32/Adware.Cinmus 应用程序的变种
已扫描的文件数目:33
已发现的病毒数目:15
完成时间: 17:04:54 总扫描时间:10 秒 (00:00:10)
Joker
发表于 2008-3-1 17:08:38 | 显示全部楼层
11
detected: virus Heur.Trojan.Generic (modification)        File: C:\Documents and Settings\Administrator\×ÀÃæ\001.rar/my2[1].exe
detected: virus Heur.Trojan.Generic (modification)        File: C:\Documents and Settings\Administrator\×ÀÃæ\001.rar/val2.exe
detected: virus Heur.Trojan.Generic (modification)        File: C:\Documents and Settings\Administrator\×ÀÃæ\001.rar/val.exe
deleted: Trojan program Trojan-Downloader.Win32.Delf.epw        File: C:\Documents and Settings\Administrator\×ÀÃæ\001.rar/11[1].exe//Orien//#
deleted: Trojan program Trojan-Downloader.Win32.Delf.epw        File: C:\Documents and Settings\Administrator\×ÀÃæ\001.rar/servciesa.exe//Orien//#
deleted: Trojan program Trojan-Downloader.Win32.Delf.eau        File: C:\Documents and Settings\Administrator\×ÀÃæ\001.rar/soft267.exe
deleted: Trojan program Backdoor.Win32.Delf.dqf        File: C:\Documents and Settings\Administrator\×ÀÃæ\001.rar/c.exe//ASPack
deleted: Trojan program Backdoor.Win32.Delf.dqf        File: C:\Documents and Settings\Administrator\×ÀÃæ\001.rar/wei[1].exe//ASPack
deleted: Trojan program Backdoor.Win32.Delf.ash        File: C:\Documents and Settings\Administrator\×ÀÃæ\001.rar/Rpcs.dll
deleted: adware not-a-virus:AdWare.Win32.BHO.te        File: C:\Documents and Settings\Administrator\×ÀÃæ\001.rar/ad4341.exe//stream//data0001
deleted: adware not-a-virus:AdWare.Win32.Cinmus.bjh        File: C:\Documents and Settings\Administrator\×ÀÃæ\001.rar/27.exe//data0004
冷冷
发表于 2008-3-1 17:09:26 | 显示全部楼层
IK
27 Files scanned
   (1 Archiv with 26 files)
21 Signatures found
0 Suspect code-parts found
Used time: 0:06.250


[ 本帖最后由 冷冷 于 2008-3-1 17:10 编辑 ]
欠妳緈諨
发表于 2008-3-1 17:22:29 | 显示全部楼层
avast!18
关于AVK防病毒软件的病毒扫描
版本 17.0.6282
从病毒数据库签名 29.02.2008
开始时间: 01.03.2008 17:19
引擎: Avast/BD引擎 (AVKB 18.151)
启发: 打开
压缩文件: 打开
系统区域: 关闭

扫描所选择的目录和文件...
对象: my2[1].exe\[BeRoEXE]
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Agent-MLJ [Trj] (Avast/BD引擎)
对象: val2.exe\[BeRoEXE]
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Agent-MLJ [Trj] (Avast/BD引擎)
对象: val.exe\[BeRoEXE]
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Agent-MLJ [Trj] (Avast/BD引擎)
对象: kfa.exe\[FSG]
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Losabel-C [Trj] (Avast/BD引擎)
对象: my4[1].exe\[FSG]
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Losabel-C [Trj] (Avast/BD引擎)
对象: snowfall.exe\[FSG]
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Losabel-C [Trj] (Avast/BD引擎)
对象: svchost.exe\[FSG]
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Losabel-C [Trj] (Avast/BD引擎)
对象: test.exe\[FSG]
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Losabel-C [Trj] (Avast/BD引擎)
对象: Uninst.exe
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Boran-J [Trj] (Avast/BD引擎)
对象: 11[1].exe\[ORiEN]
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Pakes-AJD [Trj] (Avast/BD引擎)
对象: servciesa.exe\[ORiEN]
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Pakes-AJD [Trj] (Avast/BD引擎)
对象: SkypeClient.exe\[UPX]
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Baidubar-B [Trj] (Avast/BD引擎)
对象: TASKMANT.exe
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Delf-HBH [Trj] (Avast/BD引擎)
对象: c.exe\[ASPack]
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Delf-HBH [Trj] (Avast/BD引擎)
对象: wei[1].exe\[ASPack]
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Delf-HBH [Trj] (Avast/BD引擎)
对象: Rpcs.dll
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:QQRob-BK [Trj] (Avast/BD引擎)
对象: 27.exe
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Adware-gen [Adw] (Avast/BD引擎)
对象: KERNL32.exe
  在压缩档案里: D:\病毒测试\未解压样本\001.rar
状态: 已发现病毒
  病毒: Win32:Delf-HBH [Trj] (Avast/BD引擎)
红心王子
发表于 2008-3-1 18:32:56 | 显示全部楼层
木马名称:Trojan-Downloader.Win32.Delf.itl

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\MY_70169.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

广告软件名称:AdWare.Win32.Cinmus.bka

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\UNINST.EXE
是广告软件!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-Downloader.Win32.Adload.awb

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\SKYPECLIENT.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Backdoor.Win32.Delf.bnz

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIR\RPCS.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
qigang
发表于 2008-3-1 18:52:13 | 显示全部楼层

42/13

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Worm.Win32.DownLoad.gfa  
病毒: Trojan.Win32.Undef.dlp   
病毒: Trojan.Win32.Undef.cg   
病毒: Dropper.Win32.Agent.yrr  
病毒: Backdoor.Win32.Delf.bsj  
病毒: Trojan.Win32.Attack.r   

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.33.52
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 20:04 , Processed in 0.135699 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表