查看: 3213|回复: 17
收起左侧

[病毒样本] 15 PCS

[复制链接]
qianwenxiang
发表于 2008-3-1 16:54:31 | 显示全部楼层 |阅读模式
第二部分

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2008-3-1 16:56:38 | 显示全部楼层
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Agent.kdv        檔案: C:\Documents and Settings\kato9096\桌面\002\21[1].kdg//data0002
已刪除: 廣告軟體 not-a-virus:AdWare.Win32.Cinmus.bjh        檔案: C:\Documents and Settings\kato9096\桌面\002\acpidisk.sys
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Delf.bmx        檔案: C:\Documents and Settings\kato9096\桌面\002\bobo.exe//data0003
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Delf.bmx        檔案: C:\Documents and Settings\kato9096\桌面\002\bpbp[1].exe
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Delf.bmx        檔案: C:\Documents and Settings\kato9096\桌面\002\bq10.exe
已刪除: 廣告軟體 not-a-virus:AdWare.Win32.BHO.te        檔案: C:\Documents and Settings\kato9096\桌面\002\cpush.dll
已刪除: 廣告軟體 not-a-virus:AdWare.Win32.Cinmus.bjh        檔案: C:\Documents and Settings\kato9096\桌面\002\dodolook029.exe//stream//data0002//data0004
已刪除: 特洛伊木馬程式 Backdoor.Win32.Delf.ash        檔案: C:\Documents and Settings\kato9096\桌面\002\Rpcs.exe
已刪除: 特洛伊木馬程式 Backdoor.Win32.Delf.ash        檔案: C:\Documents and Settings\kato9096\桌面\002\servciesd.exe
已刪除: 廣告軟體 not-a-virus:AdWare.Win32.BHO.aai        檔案: C:\Documents and Settings\kato9096\桌面\002\UPD82.tmp
已刪除: 特洛伊木馬程式 Backdoor.Win32.Delf.ash        檔案: C:\Documents and Settings\kato9096\桌面\002\weiwei[1].exe

11,不报的上报
dd2006
发表于 2008-3-1 16:58:21 | 显示全部楼层
扫描系统区域...
扫描所选择的目录和文件...
对象: acpidisk.sys
        在压缩档案里: C:\Documents and Settings\Administrato\桌面\002.rar
        状态: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.bjh (KAV 引擎)
对象: dodolook029.exe/stream/data0002 data0004
        在压缩档案里: C:\Documents and Settings\Administrato\桌面\002.rar
        状态: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.bjh (KAV 引擎)
对象: cpush.dll
        在压缩档案里: C:\Documents and Settings\Administrato\桌面\002.rar
        状态: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.BHO.te (KAV 引擎)
对象: UPD82.tmp
        在压缩档案里: C:\Documents and Settings\Administrato\桌面\002.rar
        状态: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.BHO.aai (KAV 引擎)
对象: Rpcs.exe
        在压缩档案里: C:\Documents and Settings\Administrato\桌面\002.rar
        状态: 已发现病毒
        病毒: Backdoor.Win32.Delf.ash (KAV 引擎)
对象: servciesd.exe
        在压缩档案里: C:\Documents and Settings\Administrato\桌面\002.rar
        状态: 已发现病毒
        病毒: Backdoor.Win32.Delf.ash (KAV 引擎)
对象: weiwei[1].exe
        在压缩档案里: C:\Documents and Settings\Administrato\桌面\002.rar
        状态: 已发现病毒
        病毒: Backdoor.Win32.Delf.ash (KAV 引擎)
对象: bobo.exe data0003
        在压缩档案里: C:\Documents and Settings\Administrato\桌面\002.rar
        状态: 已发现病毒
        病毒: Trojan-Downloader.Win32.Delf.bmx (KAV 引擎)
对象: 002.rar
        路径: C:\Documents and Settings\Administrato\桌面
        状态: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.bjh (2x), not-a-virus:AdWare.Win32.BHO.te, not-a-virus:AdWare.Win32.BHO.aai, Backdoor.Win32.Delf.ash (3x), Trojan-Downloader.Win32.Delf.bmx (KAV 引擎)
分析完成: 3/1/2008 16:57
    已扫描 1 个文件
    已发现 1 个染毒文件
    发现 0 个可疑文件


Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrato\桌面\002.rar'
C:\Documents and Settings\Administrato\桌面\002.rar
  [0] Archive type: RAR
  --> 21[1].kdg
      [DETECTION] Is the Trojan horse TR/Drop.Ag.kka
  --> acpidisk.sys
      [DETECTION] Contains detection pattern of the rootkit RKIT/Cinmus.M
  --> cpush.dll
      [DETECTION] Is the Trojan horse TR/PSW.Agent.258560
  --> UPD82.tmp
      [DETECTION] Is the Trojan horse TR/PSW.Agent.258560
  --> nsr7C.tmp
      [DETECTION] Is the Trojan horse TR/PSW.Agent.258560
  --> Rpcs.exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
  --> servciesd.exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
  --> weiwei[1].exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
  --> bobo.exe
      [DETECTION] Contains detection pattern of the dropper DR/Dldr.Delf.bmx.4
  --> bpbp[1].exe
      [DETECTION] Contains detection pattern of the dropper DR/Dldr.Delf.bmx.4
  --> bq10.exe
      [DETECTION] Contains detection pattern of the dropper DR/Dldr.Delf.bmx.4
      [INFO]      The file was moved to '47fb1ad4.qua'!
冷冷
发表于 2008-3-1 17:00:49 | 显示全部楼层
IK
        16 Files scanned
          (1 Archiv with 15 files)
        6 Signatures found
        0 Suspect code-parts found
        Used time: 0:00.562
spaceplane
发表于 2008-3-1 17:10:13 | 显示全部楼层
BD  13
hahacomcn
发表于 2008-3-1 17:29:29 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\haha\桌面\002.rar'
C:\Documents and Settings\haha\桌面\002.rar
  [0] Archive type: RAR
  --> 21[1].kdg
      [DETECTION] Is the Trojan horse TR/Drop.Ag.kka
  --> acpidisk.sys
      [DETECTION] Contains detection pattern of the rootkit RKIT/Cinmus.M
  --> cpush.dll
      [DETECTION] Is the Trojan horse TR/PSW.Agent.258560
  --> UPD82.tmp
      [DETECTION] Is the Trojan horse TR/PSW.Agent.258560
  --> nsr7C.tmp
      [DETECTION] Is the Trojan horse TR/PSW.Agent.258560
    --> Rpcs.exe
      [1] Archive type: RSRC
      --> Object
          [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
    --> servciesd.exe
      [1] Archive type: RSRC
      --> Object
          [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
    --> weiwei[1].exe
      [1] Archive type: RSRC
      --> Object
          [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
  --> bobo.exe
      [DETECTION] Contains detection pattern of the dropper DR/Dldr.Delf.bmx.4
  --> bpbp[1].exe
      [DETECTION] Contains detection pattern of the dropper DR/Dldr.Delf.bmx.4
  --> bq10.exe
      [DETECTION] Contains detection pattern of the dropper DR/Dldr.Delf.bmx.4
      [INFO]      A backup was created as '47fb220f.qua'  ( QUARANTINE )


End of the scan: 2008年3月1日  17:29
Used time: 00:02 min

The scan has been done completely.

      0 Scanning directories
     16 Files were scanned
     11 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      1 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      5 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
欠妳緈諨
发表于 2008-3-1 17:32:57 | 显示全部楼层
D:\病毒测试\未解压样本\002.rar » RAR » 21[1].kdg » NSIS » 21.exe - a variant of Win32/Ysmarsys.A trojan
D:\病毒测试\未解压样本\002.rar » RAR » dodolook029.exe » NSIS » 27.exe » NSIS » DoSSSetup.dll - a variant of Win32/Adware.Cinmus application
D:\病毒测试\未解压样本\002.rar » RAR » UPD82.tmp - Win32/Adware.Cinmus application
D:\病毒测试\未解压样本\002.rar » RAR » Rpcs.exe - a variant of Win32/PSW.QQRob.NAQ trojan
D:\病毒测试\未解压样本\002.rar » RAR » servciesd.exe - a variant of Win32/PSW.QQRob.NAQ trojan
D:\病毒测试\未解压样本\002.rar » RAR » weiwei[1].exe - a variant of Win32/PSW.QQRob.NAQ trojan
D:\病毒测试\未解压样本\002.rar » RAR » bobo.exe » NSIS » svchost.exe - probably a variant of Win32/TrojanDownloader.Delf trojan
D:\病毒测试\未解压样本\002.rar » RAR » bpbp[1].exe » NSIS » svchost.exe - probably a variant of Win32/TrojanDownloader.Delf trojan
D:\病毒测试\未解压样本\002.rar » RAR » bq10.exe » NSIS » svchost.exe - probably a variant of Win32/TrojanDownloader.Delf trojan
欠妳緈諨
发表于 2008-3-1 17:35:51 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jjkiddway
发表于 2008-3-1 17:40:36 | 显示全部楼层
E:\Downloads\002.rar » RAR » 21[1].kdg » NSIS » 21.exe - a variant of Win32/Ysmarsys.A trojan
E:\Downloads\002.rar » RAR » dodolook029.exe » NSIS » 27.exe » NSIS » DoSSSetup.dll - a variant of Win32/Adware.Cinmus application
E:\Downloads\002.rar » RAR » UPD82.tmp - Win32/Adware.Cinmus application
E:\Downloads\002.rar » RAR » Rpcs.exe - a variant of Win32/PSW.QQRob.NAQ trojan
E:\Downloads\002.rar » RAR » servciesd.exe - a variant of Win32/PSW.QQRob.NAQ trojan
E:\Downloads\002.rar » RAR » weiwei[1].exe - a variant of Win32/PSW.QQRob.NAQ trojan
E:\Downloads\002.rar » RAR » bobo.exe » NSIS » svchost.exe - probably a variant of Win32/TrojanDownloader.Delf trojan
E:\Downloads\002.rar » RAR » bpbp[1].exe » NSIS » svchost.exe - probably a variant of Win32/TrojanDownloader.Delf trojan
E:\Downloads\002.rar » RAR » bq10.exe » NSIS » svchost.exe - probably a variant of Win32/TrojanDownloader.Delf trojan
Palkia
发表于 2008-3-1 17:44:26 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\002.rar > RAR > 21[1].kdg > NSIS > 21.exe - Win32/Ysmarsys.A 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\002.rar > RAR > dodolook029.exe > NSIS > 27.exe > NSIS > DoSSSetup.dll - Win32/Adware.Cinmus 应用程序 的变种
C:\Documents and Settings\Administrator\桌面\002.rar > RAR > UPD82.tmp - Win32/Adware.Cinmus 应用程序
C:\Documents and Settings\Administrator\桌面\002.rar > RAR > Rpcs.exe - Win32/PSW.QQRob.NAQ 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\002.rar > RAR > servciesd.exe - Win32/PSW.QQRob.NAQ 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\002.rar > RAR > weiwei[1].exe - Win32/PSW.QQRob.NAQ 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\002.rar > RAR > bobo.exe > NSIS > svchost.exe - 可能是 Win32/TrojanDownloader.Delf 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\002.rar > RAR > bpbp[1].exe > NSIS > svchost.exe - 可能是 Win32/TrojanDownloader.Delf 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\002.rar > RAR > bq10.exe > NSIS > svchost.exe - 可能是 Win32/TrojanDownloader.Delf 特洛伊木马 的变种
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 17:51 , Processed in 0.128202 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表