查看: 2939|回复: 10
收起左侧

[病毒样本] 5个

[复制链接]
zzh161
发表于 2008-3-12 20:39:46 | 显示全部楼层 |阅读模式
很少见的,下载者的下载地址是个加密文件,截取数据包获得地址

样本:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Joker
发表于 2008-3-12 20:40:48 | 显示全部楼层
5
C:\Documents and Settings\Administrator\桌面\123.rar>>1a.exe        TrojanDownloader.Agent.bxw.qecb        木马        还未处理
C:\Documents and Settings\Administrator\桌面\123.rar>>2a.exe        TrojanDownloader.Direct.me.xqtr        木马        还未处理
C:\Documents and Settings\Administrator\桌面\123.rar>>3a.exe        TrojanPSW.OnLineGames.rxs.defp        木马        还未处理
C:\Documents and Settings\Administrator\桌面\123.rar>>5a.exe        TrojanPSW.GameOL.GEN.ajzj        木马        还未处理
C:\Documents and Settings\Administrator\桌面\123.rar>>6a.exe        TrojanPSW.OnLineGames.rwl.tjeq        木马        还未处理
allinwonderi
发表于 2008-3-12 20:41:15 | 显示全部楼层
[Scanning : C:\Documents and Settings\All Users\Documents\Test]


C:\Documents and Settings\All Users\Documents\Test\123.rar<RAR>:1a.exe <- Trojan.Agent.Diq : No action
C:\Documents and Settings\All Users\Documents\Test\123.rar<RAR>:1a.exe<UPack>:1a.exe <- Trojan.Agent.Diq : No action
C:\Documents and Settings\All Users\Documents\Test\123.rar<RAR>:2a.exe<UPX>:2a.exe<DLLRES>:res0.exe <- Trojan.Downloader.Delf.Flg : No action
C:\Documents and Settings\All Users\Documents\Test\123.rar<RAR>:3a.exe <- Trojan.Psw.Onlinegames.Rxs : No action
C:\Documents and Settings\All Users\Documents\Test\123.rar<RAR>:3a.exe<UPack>:3a.exe<DLLRES>:res0.exe <- Trojan.Psw.Onlinegames.Rxt : No action
C:\Documents and Settings\All Users\Documents\Test\123.rar<RAR>:6a.exe <- Trojan.Psw.Onlinegames.Rwl : No action



Scanned objects : 14

Infected objects : 6
Joker
发表于 2008-3-12 20:41:27 | 显示全部楼层
5
detected: Trojan program Trojan.Win32.Agent.diq        File: C:\Documents and Settings\Administrator\×&Agrave;&Atilde;&aelig;\123.rar/1a.exe//UPack
detected: Trojan program Trojan-Downloader.Win32.Delf.flg        File: C:\Documents and Settings\Administrator\×&Agrave;&Atilde;&aelig;\123.rar/2a.exe//#
detected: Trojan program Trojan-PSW.Win32.OnLineGames.rxs        File: C:\Documents and Settings\Administrator\×&Agrave;&Atilde;&aelig;\123.rar/3a.exe//UPack
detected: Trojan program Trojan-PSW.Win32.OnLineGames.spx        File: C:\Documents and Settings\Administrator\×&Agrave;&Atilde;&aelig;\123.rar/5a.exe//UPack
detected: Trojan program Trojan-PSW.Win32.OnLineGames.rwl        File: C:\Documents and Settings\Administrator\×&Agrave;&Atilde;&aelig;\123.rar/6a.exe//PE_Patch//UPack
allinwonderi
发表于 2008-3-12 20:41:50 | 显示全部楼层
[Found Trojan]         <W32/Trojan2.LUN (exact, not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\123.rar->1a.exe
qigang
发表于 2008-3-12 20:42:02 | 显示全部楼层

15/6

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.DL.Win32.Agent.bxw
病毒: Trojan.DL.Win32.Direct.me
病毒: Trojan.DL.Win32.Direct.me
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.GameOL.mjf

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.35.22
wangjay1980
发表于 2008-3-12 20:42:42 | 显示全部楼层
detected: Trojan program Trojan.Win32.Agent.diq        File: C:\Documents and Settings\Owner\×&Agrave;&Atilde;&aelig;\123.rar/1a.exe//UPack
detected: Trojan program Trojan-Downloader.Win32.Delf.flg        File: C:\Documents and Settings\Owner\×&Agrave;&Atilde;&aelig;\123.rar/2a.exe//#
detected: Trojan program Trojan-PSW.Win32.OnLineGames.rxs        File: C:\Documents and Settings\Owner\×&Agrave;&Atilde;&aelig;\123.rar/3a.exe//UPack
detected: Trojan program Trojan-PSW.Win32.OnLineGames.spx        File: C:\Documents and Settings\Owner\×&Agrave;&Atilde;&aelig;\123.rar/5a.exe//UPack
detected: Trojan program Trojan-PSW.Win32.OnLineGames.rwl        File: C:\Documents and Settings\Owner\×&Agrave;&Atilde;&aelig;\123.rar/6a.exe//PE_Patch//UPack


TO KL
Kakura
发表于 2008-3-12 20:58:32 | 显示全部楼层
C:\Users\Peter\Desktop\123.rar > RAR > 1a.exe - Win32/PSW.Delf.NKU 特洛伊木马
C:\Users\Peter\Desktop\123.rar > RAR > 2a.exe - Win32/TrojanDownloader.Delf.OBY 特洛伊木马 的变种
C:\Users\Peter\Desktop\123.rar > RAR > 3a.exe - 可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种
C:\Users\Peter\Desktop\123.rar > RAR > 5a.exe - 可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种
C:\Users\Peter\Desktop\123.rar > RAR > 6a.exe - Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种
挪威的冬天
发表于 2008-3-12 21:00:46 | 显示全部楼层
信息        2008-03-12  21:00:31        您此次查毒清除了4个病毒                       
信息        2008-03-12  21:00:31        您此次查毒共查出4个病毒以及危险代码                       
信息        2008-03-12  21:00:31        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件11个                       
信息        2008-03-12  21:00:31        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-03-12  21:00:31        D:\Desktop\123.rar\6a.exe        Win32.Troj.OnlineGameT.am.107664        清除成功       
病毒        2008-03-12  21:00:31        D:\Desktop\123.rar\5a.exe        Win32.Troj.OnlineGamesT.e.94315        清除成功       
病毒        2008-03-12  21:00:31        D:\Desktop\123.rar\3a.exe        Win32.Troj.OnlineGamesT.ty.98304        清除成功       
病毒        2008-03-12  21:00:31        D:\Desktop\123.rar\1a.exe        Win32.Hack.Delf.m.221184        清除成功
rest1min
发表于 2008-3-12 22:49:03 | 显示全部楼层
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.703
        病毒库日期 2008-03-12
        更新日期 2008-03-12

扫描目标 C:\Documents and Settings\Administrator\桌面\123.rar

开始时间 2008-03-12 22:48:18

在 C:\Documents and Settings\Administrator\桌面\123.rar->1a.exe 中发现 Trojan/Agent.ymq 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\123.rar->2a.exe 中发现 TrojanDownloader.Agent.achx 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\123.rar->3a.exe 中发现 Trojan/PSW.OnLineGames.ugk 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\123.rar->5a.exe 中发现 Trojan/PSW.OnLineGames.vjx 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\123.rar->6a.exe 中发现 Trojan/PSW.OnLineGames.ucc 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :645                                 病毒体 :5         
                   删除 :5                                     解毒 :0         
    扫描速度(千字节/秒) :11139                             扫描时间 :00:00:16
    扫描文件速度(个/秒) :40
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 05:45 , Processed in 0.124112 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表