查看: 3061|回复: 17
收起左侧

[病毒样本] 老病毒,更新了吗?

[复制链接]
qigang
发表于 2008-3-18 20:13:47 | 显示全部楼层 |阅读模式


瑞星病毒查杀结果报告(40/9)

清除病毒种类列表:

病毒: Trojan.DL.Win32.Direct.me
病毒: Trojan.DL.Win32.Mnless.zbh

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.36.11

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
14206937
发表于 2008-3-18 20:17:34 | 显示全部楼层
日期: 18.3.2008  时间:20:22:44
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:F:\virus.rar
F:\virus.rar >>RAR >>new.cab >>CAB >>new.exe - Win32/TrojanDownloader.Agent.NWE 木马的变种 - 是已删除对象的一部分
F:\virus.rar >>RAR >>014s.exe - Win32/TrojanDownloader.Agent.NWE 木马的变种 - 是已删除对象的一部分
F:\virus.rar >>RAR >>rll.exe - Win32/TrojanDownloader.Agent.NWE 木马的变种 - 是已删除对象的一部分
F:\virus.rar >>RAR >>ogame.exe - Win32/TrojanDownloader.Agent.NWE 木马的变种 - 是已删除对象的一部分
F:\virus.rar >>RAR >>ad.cab >>CAB >>bd.exe - Win32/TrojanDownloader.Delf.OBY 木马的变种 - 是已删除对象的一部分
F:\virus.rar >>RAR >>014.exe - Win32/TrojanDownloader.Delf.OBY 木马的变种 - 是已删除对象的一部分
F:\virus.rar >>RAR >>bf.exe - Win32/TrojanDownloader.Delf.OBY 木马的变种 - 是已删除对象的一部分
F:\virus.rar >>RAR >>pps.exe - Win32/TrojanDownloader.Delf.OBY 木马的变种 - 是已删除对象的一部分
F:\virus.rar >>RAR >>lz.exe - Win32/TrojanDownloader.Delf.OBY 木马的变种 - 是已删除对象的一部分
F:\virus.rar >>RAR >>xy.exe - 可能是 Win32/Genetik 木马 的一个变种 - 是已删除对象的一部分
F:\virus.rar >>RAR >>cmd.exe - 可能是 Win32/Genetik 木马 的一个变种 - 是已删除对象的一部分
已扫描的文件数目:13
已发现的病毒数目:11
leonfg
发表于 2008-3-18 20:18:38 | 显示全部楼层
ESET 省了个j.exe
shaw530
发表于 2008-3-18 20:19:30 | 显示全部楼层
结果: 发现10个恶意软件
Trojan-PSW.Win32.OnLineGames.rxpi (病毒)
D:\anti\virus.rar\new.cab\new.exe
D:\anti\virus.rar\014s.exe
D:\anti\virus.rar\rll.exe
D:\anti\virus.rar\ogame.exe
Trojan-Downloader.Win32.Delf.epw (病毒)
D:\anti\virus.rar\ad.cab\bd.exe
D:\anti\virus.rar\014.exe
D:\anti\virus.rar\bf.exe
D:\anti\virus.rar\pps.exe
D:\anti\virus.rar\lz.exe
Trojan.Win32.Agent.ffb (病毒)
D:\anti\virus.rar\j.exe
tanlimo
发表于 2008-3-18 20:23:30 | 显示全部楼层
ESS扫描日志
病毒库版本: 2956 (20080318)
日期: 2008-3-18  时间: 20:25:34
已扫描的磁盘、文件夹和文件: D:\Documents and Settings\xx\桌面\virus.rar
D:\Documents and Settings\xx\桌面\virus.rar > RAR > new.cab > CAB > new.exe - Win32/TrojanDownloader.Agent.NWE 特洛伊木马
D:\Documents and Settings\xx\桌面\virus.rar > RAR > 014s.exe - Win32/TrojanDownloader.Agent.NWE 特洛伊木马
D:\Documents and Settings\xx\桌面\virus.rar > RAR > rll.exe - Win32/TrojanDownloader.Agent.NWE 特洛伊木马
D:\Documents and Settings\xx\桌面\virus.rar > RAR > ogame.exe - Win32/TrojanDownloader.Agent.NWE 特洛伊木马
D:\Documents and Settings\xx\桌面\virus.rar > RAR > ad.cab > CAB > bd.exe - Win32/TrojanDownloader.Delf.OBY 特洛伊木马 的变种
D:\Documents and Settings\xx\桌面\virus.rar > RAR > 014.exe - Win32/TrojanDownloader.Delf.OBY 特洛伊木马 的变种
D:\Documents and Settings\xx\桌面\virus.rar > RAR > bf.exe - Win32/TrojanDownloader.Delf.OBY 特洛伊木马 的变种
D:\Documents and Settings\xx\桌面\virus.rar > RAR > pps.exe - Win32/TrojanDownloader.Delf.OBY 特洛伊木马 的变种
D:\Documents and Settings\xx\桌面\virus.rar > RAR > lz.exe - Win32/TrojanDownloader.Delf.OBY 特洛伊木马 的变种
D:\Documents and Settings\xx\桌面\virus.rar > RAR > xy.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
D:\Documents and Settings\xx\桌面\virus.rar > RAR > cmd.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
已扫描的对象数: 12
发现的威胁数: 11
完成时间: 20:25:47  总扫描时间: 13 秒 (00:00:13)
wangjay1980
发表于 2008-3-18 20:24:03 | 显示全部楼层
detected: Trojan program Trojan-PSW.Win32.OnLineGames.rxpi        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/new.cab/new.exe//NSPack
detected: Trojan program Trojan-PSW.Win32.OnLineGames.rxpi        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/014s.exe//NSPack
detected: Trojan program Trojan-PSW.Win32.OnLineGames.rxpi        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/rll.exe//NSPack
detected: Trojan program Trojan-PSW.Win32.OnLineGames.rxpi        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/ogame.exe//NSPack
detected: Trojan program Trojan-Downloader.Win32.Delf.epw        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/ad.cab/bd.exe//NSPack
detected: Trojan program Trojan-Downloader.Win32.Delf.epw        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/014.exe//NSPack
detected: Trojan program Trojan-Downloader.Win32.Delf.epw        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/bf.exe//NSPack
detected: Trojan program Trojan-Downloader.Win32.Delf.epw        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/pps.exe//NSPack
detected: Trojan program Trojan-Downloader.Win32.Delf.epw        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/lz.exe//NSPack
detected: Trojan program Trojan-Downloader.Win32.Agent.lll        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/xy.exe//UPack//PE_Patch.MaskPE
detected: Trojan program Trojan.Win32.Agent.ffb        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/j.exe//PE_Patch.PECompact//PecBundle//PECompact


cmd.exed - Trojan-Downloader.Win32.Agent.llu

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.


[ 本帖最后由 wangjay1980 于 2008-3-18 21:45 编辑 ]
HC303
发表于 2008-3-18 20:30:10 | 显示全部楼层
毒霸11个,红伞12个。
Palkia
发表于 2008-3-18 20:43:11 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\virus.rar > RAR > new.cab > CAB > new.exe - Win32/TrojanDownloader.Agent.NWE 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\virus.rar > RAR > 014s.exe - Win32/TrojanDownloader.Agent.NWE 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\virus.rar > RAR > rll.exe - Win32/TrojanDownloader.Agent.NWE 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\virus.rar > RAR > ogame.exe - Win32/TrojanDownloader.Agent.NWE 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\virus.rar > RAR > ad.cab > CAB > bd.exe - Win32/TrojanDownloader.Delf.OBY 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\virus.rar > RAR > 014.exe - Win32/TrojanDownloader.Delf.OBY 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\virus.rar > RAR > bf.exe - Win32/TrojanDownloader.Delf.OBY 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\virus.rar > RAR > pps.exe - Win32/TrojanDownloader.Delf.OBY 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\virus.rar > RAR > lz.exe - Win32/TrojanDownloader.Delf.OBY 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\virus.rar > RAR > xy.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\virus.rar > RAR > cmd.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
worker321
头像被屏蔽
发表于 2008-3-18 20:46:12 | 显示全部楼层
蜘蛛报了14个
new.cab\new.exe;C:\Documents and Settings\BlueWater\桌面\virus.rar\new.cab;Win32.HLLW.MyBot;;
new.cab;C:\Documents and Settings\BlueWater\桌面\virus.rar;Archive contains infected objects;;
virus.rar\014s.exe;C:\Documents and Settings\BlueWater\桌面\virus.rar;Win32.HLLW.MyBot;;
virus.rar\rll.exe;C:\Documents and Settings\BlueWater\桌面\virus.rar;Win32.HLLW.MyBot;;
virus.rar\ogame.exe;C:\Documents and Settings\BlueWater\桌面\virus.rar;Win32.HLLW.MyBot;;
ad.cab\bd.exe;C:\Documents and Settings\BlueWater\桌面\virus.rar\ad.cab;Trojan.DownLoader.49224;;
ad.cab;C:\Documents and Settings\BlueWater\桌面\virus.rar;Archive contains infected objects;;
virus.rar\014.exe;C:\Documents and Settings\BlueWater\桌面\virus.rar;Trojan.DownLoader.49224;;
virus.rar\bf.exe;C:\Documents and Settings\BlueWater\桌面\virus.rar;Trojan.DownLoader.49224;;
virus.rar\pps.exe;C:\Documents and Settings\BlueWater\桌面\virus.rar;Trojan.DownLoader.49224;;
virus.rar\lz.exe;C:\Documents and Settings\BlueWater\桌面\virus.rar;Trojan.DownLoader.49224;;
virus.rar\xy.exe;C:\Documents and Settings\BlueWater\桌面\virus.rar;Trojan.DownLoader.origin;;
j.exe\data001;C:\Documents and Settings\BlueWater\桌面\virus.rar\j.exe;Trojan.Stius.origin;;
j.exe\data002;C:\Documents and Settings\BlueWater\桌面\virus.rar\j.exe;Trojan.Stius.origin;;
j.exe\data003;C:\Documents and Settings\BlueWater\桌面\virus.rar\j.exe;BackDoor.Funsecs.origin;;
j.exe;C:\Documents and Settings\BlueWater\桌面\virus.rar;Archive contains infected objects;;
virus.rar\cmd.exe;C:\Documents and Settings\BlueWater\桌面\virus.rar;Trojan.DownLoader.origin;;
virus.rar;C:\Documents and Settings\BlueWater\桌面;Archive contains infected objects;;
挪威的冬天
发表于 2008-3-18 20:48:05 | 显示全部楼层
信息        2008-03-18  20:46:53        您此次查毒清除了9个病毒                       
信息        2008-03-18  20:46:53        您此次查毒共查出11个病毒以及危险代码                       
信息        2008-03-18  20:46:53        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件27个                       
信息        2008-03-18  20:46:53        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-03-18  20:46:53        D:\Desktop\virus.rar\cmd.exe        Win32.Packed.MaskPE        清除成功       
病毒        2008-03-18  20:46:52        D:\Desktop\virus.rar\xy.exe        Win32.Packed.MaskPE        清除成功       
病毒        2008-03-18  20:46:52        D:\Desktop\virus.rar\lz.exe        Win32.TrojDownloader.Delf.43008        清除成功       
病毒        2008-03-18  20:46:52        D:\Desktop\virus.rar\pps.exe        Win32.TrojDownloader.Delf.43008        清除成功       
病毒        2008-03-18  20:46:52        D:\Desktop\virus.rar\bf.exe        Win32.TrojDownloader.Delf.43008        清除成功       
病毒        2008-03-18  20:46:52        D:\Desktop\virus.rar\014.exe        Win32.TrojDownloader.Delf.43008        清除成功       
病毒        2008-03-18  20:46:52        D:\Desktop\virus.rar\ogame.exe        Win32.Troj.OnlineGamesT.90112        清除成功       
病毒        2008-03-18  20:46:52        D:\Desktop\virus.rar\rll.exe        Win32.Troj.OnlineGamesT.90112        清除成功       
病毒        2008-03-18  20:46:52        D:\Desktop\virus.rar\014s.exe        Win32.Troj.OnlineGamesT.90112        清除成功       


cab 的需要单独处理。。。

信息        2008-03-18  20:47:30        您此次查毒隔离了2个文件                       
信息        2008-03-18  20:47:30        您此次查毒共查出2个病毒以及危险代码                       
信息        2008-03-18  20:47:30        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件8个                       
信息        2008-03-18  20:47:30        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-03-18  20:47:30        D:\Desktop\virus\new.cab\new.exe        Win32.Troj.OnlineGamesT.90112        隔离成功       
病毒        2008-03-18  20:47:30        D:\Desktop\virus\ad.cab\bd.exe        Win32.TrojDownloader.Delf.43008        隔离成功       


漏 j。exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 13:31 , Processed in 0.139117 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表