12
返回列表 发新帖
楼主: kkgh
收起左侧

[病毒样本] 来3个

[复制链接]
303898443
发表于 2008-3-21 20:26:22 | 显示全部楼层
卡巴8.0.0.295扫出3个木马,删之。
fpwei
发表于 2008-3-22 13:03:48 | 显示全部楼层
统计:               
已扫描对象:        17       
发现病毒:        4       
已清除:        0       
已隔离:        0       
               
设置:               
扫描范围:        C:\Documents and Settings\user\桌面\3.rar       
        C:\Documents and Settings\user\桌面\passmov.rar       
        C:\Documents and Settings\user\桌面\SSS0.rar       
        C:\Documents and Settings\user\桌面\SOUNDMAN.rar       
        C:\Documents and Settings\user\桌面\INTERNE.rar       
        C:\Documents and Settings\user\桌面\BAI.rar       
        C:\Documents and Settings\user\桌面\BAI       
        C:\Documents and Settings\user\桌面\dog       
保护级别:        最高保护       
扫描:        所有对象       
染毒对象:        扫描完成后提示用户如何操作       
可疑对象:        扫描完成后提示用户如何操作       
排除扫描:        无       
可以信任的风险程序:        无指定程序       
磁盘引导扇区        扫描       
嵌入OLE对象:        扫描       
NTFS数据流:        扫描       
邮件数据库:        扫描       
邮件格式文件:        扫描       
打包对象:        扫描       
自解压存档文件:        扫描       
存档文件:        扫描       
存档文件的最大大小:        不限制       
iChecker(tm):        不使用       
iStreams(tm):        不使用       
对象处理的最大允许时间:        不限制       
               
报告:               
对象        事件        期限
C:\Documents and Settings\user\桌面\3.rar        是木马病毒 Trojan-PSW.Win32.OnLineGames.usl.        2008-3-22 13:04:17
C:\Documents and Settings\user\桌面\3.rar        无法清除病毒. 原因:清除延迟到扫描完成.        2008-3-22 13:04:17
C:\Documents and Settings\user\桌面\3.rar        是木马病毒 Trojan-PSW.Win32.OnLineGames.rkf.        2008-3-22 13:04:17
C:\Documents and Settings\user\桌面\3.rar        无法清除病毒. 原因:清除延迟到扫描完成.        2008-3-22 13:04:17
C:\Documents and Settings\user\桌面\3.rar        是木马病毒 Trojan-PSW.Win32.OnLineGames.vsi.        2008-3-22 13:04:17
C:\Documents and Settings\user\桌面\3.rar        无法清除病毒. 原因:清除延迟到扫描完成.        2008-3-22 13:04:17
C:\Documents and Settings\user\桌面\3.rar        是木马病毒 Trojan-PSW.Win32.OnLineGames.vsi.        2008-3-22 13:04:17
C:\Documents and Settings\user\桌面\passmov.rar        是木马病毒 Trojan.Win32.Pakes.asp.        2008-3-22 13:04:17
C:\Documents and Settings\user\桌面\passmov.rar        无法清除病毒. 原因:清除延迟到扫描完成.        2008-3-22 13:04:17
C:\Documents and Settings\user\桌面\passmov.rar        是木马病毒 Trojan.Win32.Pakes.asp.        2008-3-22 13:04:17
allinwonderi
发表于 2008-3-22 20:37:54 | 显示全部楼层
[Scanning : C:\Documents and Settings\All Users\Documents\Test]


C:\Documents and Settings\All Users\Documents\Test\3.rar<RAR>:3.exe <- Trojan.Psw.Onlinegames.Rkf : No action
C:\Documents and Settings\All Users\Documents\Test\3.rar<RAR>:3.exe<UPX>:3.exe<DLLRES>:DATEINFO0.exe <- Trojan.Psw.Nilage.Cdi : No action



Scanned objects : 13

Infected objects : 2
allinwonderi
发表于 2008-3-22 20:38:19 | 显示全部楼层
F-PROT Antivirus for Windows

Antivirus Scanning Engine version number: 4.4.2
Virus signature file from: 2008-3-22, 16:54

Scan name: Virus Tester
Path to scan: C:\Documents and Settings\All Users\Documents\Test\|

Normal scan
Also scan: Inside subfolders, Compressed files, Streams

Scan started: 2008-3-22, 20:38:10
---------------------------------------------------------------------

[Error]        <Scanning error>        F:
[Error]        <Scanning error>        E:
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\3.rar->2.exe->(embedded)
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\3.rar->7.exe

---------------------------------------------------------------------
Scan ended:        2008-3-22, 20:38:13
Duration:        0:00:02

Scan result:

Scanned files:                 6
Infected objects:         2
Disinfected objects:         0
Quarantined files:         0
---------------------------------------------------------------------
yangpizhi
发表于 2008-3-22 20:49:03 | 显示全部楼层
-----------------------------SCAN REPORT-----------------------------
F-PROT Antivirus for Windows

Antivirus Scanning Engine version number: 4.4.2
Virus signature file from: 2008-3-22, 16:54

Scan name: virus scan
Path to scan: C:\virus\08-03-22\|

Thorough scan
Also scan: Inside subfolders, Compressed files, Streams

Scan started: 2008-3-22, 20:49:03
---------------------------------------------------------------------

[Clean]        Boot sector on drive F:
[Clean]        Boot sector on drive E:
[Clean]        Boot sector on drive D:
[Clean]        Boot sector on drive C:
[Clean]        Master Boot Record on disk 0
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        C:\virus\08-03-22\3.rar->2.exe->(UPack)
[Clean]        C:\virus\08-03-22\3.rar->3.exe->(UPX)
[Clean]        C:\virus\08-03-22\3.rar->3.exe
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        C:\virus\08-03-22\3.rar->7.exe->(UPack)

---------------------------------------------------------------------
Scan ended:        2008-3-22, 20:49:05
Duration:        0:00:01

Scan result:

Scanned files:                 6
Infected objects:         2
Disinfected objects:         0
Quarantined files:         0
---------------------------------------------------------------------
Exia 该用户已被删除
发表于 2008-3-23 08:08:12 | 显示全部楼层
---------------------------------------------------------
AVG Anti-Spyware - 扫描报告
---------------------------------------------------------

+ 创建时间:        8:09:51 2008-3-23

+ 扫描结果:       



E:\AVIRA\3.rar/3.exe -> Downloader.Agent.bhc : 未进行操作.


::报告结束
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 13:53 , Processed in 0.083939 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表