12
返回列表 发新帖
楼主: qianwenxiang
收起左侧

[病毒样本] 质量较差的onlinegames(31)

[复制链接]
jimmyleo
发表于 2008-3-23 18:36:24 | 显示全部楼层
comodo

CAVS Console Scanner Version 2.0.11.39
Last Signature Update         : Sun, 23 Mar 2008

D:\download\s\AVPSrv.exE        Trojan-PSW.Win32.OnLineGames.sbm        Detected


Infected:        1
Suspicious:        0
Processed 31 items, done.
Speed: 5 files/sec
Palkia
发表于 2008-3-23 18:37:41 | 显示全部楼层
---------------------------------------------------------
AVG Anti-Spyware - 扫描报告
---------------------------------------------------------

+ 创建时间:        18:37:37 2008-3-23

+ 扫描结果:       



C:\Documents and Settings\Administrator\桌面\OnlineGames.rar/AVPSrv.exE -> Trojan.OnLineGames.sbm : 未进行操作.
C:\Documents and Settings\Administrator\桌面\OnlineGames.rar/NAVMon32.exE -> Trojan.OnLineGames.sck : 未进行操作.
C:\Documents and Settings\Administrator\桌面\OnlineGames.rar/PTSShell.exe -> Trojan.OnLineGames.sol : 未进行操作.
C:\Documents and Settings\Administrator\桌面\OnlineGames.rar/DbgHlp32.dlL -> Trojan.OnLineGames.tjr : 未进行操作.
C:\Documents and Settings\Administrator\桌面\OnlineGames.rar/NVDispDRV.EXE -> Trojan.Vaklik.mn : 未进行操作.
C:\Documents and Settings\Administrator\桌面\OnlineGames.rar/SHAProc.exe -> Trojan.Vaklik.ns : 未进行操作.


::报告结束
yjwfn502
发表于 2008-3-23 18:38:20 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.PSW.Win32.GameOL.mhs
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.GameOL.mpb
病毒: Trojan.PSW.Win32.SO2Game.k
病毒: Trojan.PSW.Win32.GameOL.moq
病毒: Trojan.PSW.Win32.GameOL.moq
病毒: Trojan.PSW.Win32.SunOnline.ne
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.GameOL.mmy
病毒: Trojan.PSW.Win32.GameOL.mmx
病毒: Trojan.PSW.Win32.GameOL.mhr
病毒: Trojan.PSW.Win32.GameOL.mlm
病毒: Trojan.PSW.Win32.GameOL.mes
病毒: Trojan.PSW.Win32.GameOL.mes
病毒: Trojan.PSW.Win32.GamesOnline.oh
病毒: Trojan.PSW.Win32.GameOL.mho
病毒: Trojan.PSW.Win32.GameOL.mdz
病毒: Trojan.PSW.Win32.GameOL.mdz
病毒: Trojan.PSW.Win32.SO2Online.bi
病毒: Trojan.PSW.Win32.GameOL.mlk
病毒: Trojan.PSW.Win32.GameOL.mlo
病毒: Trojan.PSW.Win32.QQSG.dd
病毒: Trojan.PSW.Win32.SO2Online.bb

MAC 地址:00:30:18:A9:75:A2

用户来源:局域网

软件版本:20.36.61
电影结束了
发表于 2008-3-23 19:06:29 | 显示全部楼层
对象: 140AF22.DLL
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Win32.Worm.Winko.I (BD 引擎)
对象: AVPSrv.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: AVPSrv.exE
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Generic.PWS.Games.4.D820C615 (BD 引擎)
对象: cmdbcs.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: DbgHlp32.dlL
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: DbgHlp32.exe
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: DXDLG.EXE
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Dropped:Generic.PWS.Games.3.D1A9ACB5 (BD 引擎)
对象: EC20EF4F.EXE
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Win32.Worm.Winko.I (BD 引擎)
对象: Kvsc3.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: Kvsc3.exE
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Generic.PWS.Games.4.E68184C7 (BD 引擎)
对象: LotusHlp.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: LotusHlp.exe
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: mppds.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: msccrt.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Generic.PWS.Games.4.13153424 (BD 引擎)
对象: MsIMMs32.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: MsIMMs32.exE
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: NAVMon32.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: NAVMon32.exE
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Generic.PWS.Games.4.82EB3A09 (BD 引擎)
对象: NVDispDrv.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: NVDispDRV.EXE
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: PTSShell.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: PTSShell.exe
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: SHAProc.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: SHAProc.exe
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.Onlinegames.NTA (BD 引擎)
对象: upxdnd.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: WINSvr32.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: WINSvr32.exE
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Generic.PWS.Games.4.9324B1F1 (BD 引擎)
对象: wkyfplrx.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: WSockDrv32.dll
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: WSockDrv32.exe
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
对象: ywfsixme.exe
        在压缩档案里: E:\virus\OnlineGames.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnLineGames.NSR (BD 引擎)
qigang
发表于 2008-3-23 19:48:52 | 显示全部楼层

50/29

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.PSW.Win32.GameOL.mhs
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.GameOL.mpb
病毒: Trojan.PSW.Win32.SO2Game.k
病毒: Trojan.PSW.Win32.GameOL.moq
病毒: Trojan.PSW.Win32.GameOL.moq
病毒: Trojan.PSW.Win32.SunOnline.ne
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.GameOL.mmy
病毒: Trojan.PSW.Win32.GameOL.mmx
病毒: Trojan.PSW.Win32.GameOL.mhr
病毒: Trojan.PSW.Win32.GameOL.mlm
病毒: Trojan.PSW.Win32.GameOL.mes
病毒: Trojan.PSW.Win32.GameOL.mes
病毒: Trojan.PSW.Win32.GamesOnline.oh
病毒: Trojan.PSW.Win32.GameOL.mho
病毒: Trojan.PSW.Win32.GameOL.mdz
病毒: Trojan.PSW.Win32.GameOL.mdz
病毒: Trojan.PSW.Win32.SO2Online.bi
病毒: Trojan.PSW.Win32.GameOL.mlk
病毒: Trojan.PSW.Win32.GameOL.mlo
病毒: Trojan.PSW.Win32.QQSG.dd
病毒: Trojan.PSW.Win32.SO2Online.bb

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.36.62
aerbeisi
发表于 2008-3-23 19:52:50 | 显示全部楼层
[Found security risk]  <W32/Bifrost.C.gen!Eldorado (not disinfectable, generic)> C:\OnlineGames.rar->140AF22.DLL
[Found security risk]  <W32/OnlineGames.F.gen!GSA (not disinfectable, generic)> C:\OnlineGames.rar->AVPSrv.exE->(UPack)
[Found security risk]  <W32/Agent.L.gen!Eldorado (not disinfectable, generic)> C:\OnlineGames.rar->DbgHlp32.exe
[Found possible security risk]  <W32/Heuristic-114!Eldorado (damaged, not disinfectable)> C:\OnlineGames.rar->DXDLG.EXE->(UPack)
[Found security risk]  <W32/Agent.L.gen!Eldorado (not disinfectable, generic)> C:\OnlineGames.rar->EC20EF4F.EXE->(UPack)
[Found security risk]  <W32/Agent.L.gen!Eldorado (not disinfectable, generic)> C:\OnlineGames.rar->Kvsc3.exE
[Found security risk]  <W32/Agent.L.gen!Eldorado (not disinfectable, generic)> C:\OnlineGames.rar->LotusHlp.exe->(UPack)
[Found security risk]  <W32/OnlineGames.C.gen!GSA (not disinfectable, generic)> C:\OnlineGames.rar->MsIMMs32.dll
[Found security risk]  <W32/Agent.L.gen!Eldorado (not disinfectable, generic)> C:\OnlineGames.rar->MsIMMs32.exE->(UPack)
[Found security risk]  <W32/OnlineGames.F.gen!GSA (not disinfectable, generic)> C:\OnlineGames.rar->NAVMon32.exE->(UPack)
[Found security risk]  <W32/OnlineGames.F.gen!GSA (not disinfectable, generic)> C:\OnlineGames.rar->NVDispDRV.EXE->(UPack)
[Found security risk]  <W32/OnlineGames.F.gen!GSA (not disinfectable, generic)> C:\OnlineGames.rar->PTSShell.exe->(UPack)
[Found security risk]  <W32/OnlineGames.F.gen!GSA (not disinfectable, generic)> C:\OnlineGames.rar->SHAProc.exe->(UPack)
[Found security risk]  <W32/OnlineGames.C.gen!GSA (not disinfectable, generic)> C:\OnlineGames.rar->upxdnd.dll
[Found security risk]  <W32/Agent.L.gen!Eldorado (not disinfectable, generic)> C:\OnlineGames.rar->WINSvr32.exE->(UPack)
[Found security risk]  <W32/Agent.L.gen!Eldorado (not disinfectable, generic)> C:\OnlineGames.rar->WSockDrv32.exe
[Found security risk]  <W32/Agent.L.gen!Eldorado (not disinfectable, generic)> C:\OnlineGames.rar->ywfsixme.exe
[Contains infected objects] C:\OnlineGames.rar
[Quarantined] C:\OnlineGames.rar->ywfsixme.exe
---------------------------------------------------------------------
Scan ended: 2008-3-23, 17:16:07
Duration: 00:00:14
Scan result:
Scanned files:   1
Infected objects:  17
Disinfected objects:  0
Quarantined files:  1
---------------------------------------------------------------------
kkgh
发表于 2008-3-23 20:17:00 | 显示全部楼层
诺顿20个
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.PSW.Win32.GameOL.mhs
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.GameOL.mpb
病毒: Trojan.PSW.Win32.SO2Game.k
病毒: Trojan.PSW.Win32.GameOL.moq
病毒: Trojan.PSW.Win32.GameOL.moq
病毒: Trojan.PSW.Win32.SunOnline.ne
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.GameOL.mmy
病毒: Trojan.PSW.Win32.GameOL.mmx
病毒: Trojan.PSW.Win32.GameOL.mhr
病毒: Trojan.PSW.Win32.GameOL.mlm
病毒: Trojan.PSW.Win32.GameOL.mes
病毒: Trojan.PSW.Win32.GameOL.mes
病毒: Trojan.PSW.Win32.GamesOnline.oh
病毒: Trojan.PSW.Win32.GameOL.mho
病毒: Trojan.PSW.Win32.GameOL.mdz
病毒: Trojan.PSW.Win32.GameOL.mdz
病毒: Trojan.PSW.Win32.SO2Online.bi
病毒: Trojan.PSW.Win32.GameOL.mlk
病毒: Trojan.PSW.Win32.GameOL.mlo
病毒: Trojan.PSW.Win32.QQSG.dd
病毒: Trojan.PSW.Win32.SO2Online.bb

用户来源:互联网

软件版本:20.36.62

29个
haol
发表于 2008-3-26 13:24:46 | 显示全部楼层
trend micro found 25 threats
残缺的唯美
发表于 2008-3-26 13:45:34 | 显示全部楼层
2008-3-26        13:44:55        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\140AF22.DLL        W32/Winko.worm.dll(病毒)
2008-3-26        13:44:57        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\AVPSRV.DLL        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:44:57        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\AVPSRV.EXE        Generic.dx(特洛伊)
2008-3-26        13:44:57        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\CMDBCS.DLL        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:44:57        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\DBGHLP32.DLL        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:44:57        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\DBGHLP32.EXE        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:44:57        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\DXDLG.EXE        Generic.dx(特洛伊)
2008-3-26        13:45:01        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\LOTUSHLP.DLL        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:45:01        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\LOTUSHLP.EXE\LOTUSHLP.EXE\00003260.EXE        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:45:01        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\MSCCRT.DLL        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:45:02        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\NAVMON32.DLL        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:45:02        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\NAVMON32.EXE\NAVMON32.EXE        PWS-QQPass.gen.a(特洛伊)
2008-3-26        13:45:02        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\NVDISPDRV.DLL        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:45:02        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\NVDISPDRV.EXE\NVDISPDRV.EXE\00003260.EXE        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:45:02        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\PTSSHELL.DLL        PWS-OnlineGames.ad(特洛伊)
2008-3-26        13:45:03        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\PTSSHELL.EXE\PTSSHELL.EXE\00003260.EXE        PWS-OnlineGames.ad(特洛伊)
2008-3-26        13:45:03        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\SHAPROC.DLL        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:45:03        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\SHAPROC.EXE\SHAPROC.EXE        PWS-QQPass.gen.a(特洛伊)
2008-3-26        13:45:03        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\UPXDND.DLL        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:45:03        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\WINSVR32.DLL        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:45:03        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\WINSVR32.EXE\WINSVR32.EXE\00003260.EXE        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:45:03        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\WKYFPLRX.DLL        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:45:04        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\WSOCKDRV32.DLL        PWS-Mmorpg.gen(特洛伊)
2008-3-26        13:45:04        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\WSOCKDRV32.EXE\WSOCKDRV32.EXE\00003260.EXE        PWS-OnlineGames.v.dll(特洛伊)
2008-3-26        13:45:04        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\OnlineGames.rar\YWFSIXME.EXE\YWFSIXME.EXE\00003260.EXE        PWS-Mmorpg.gen(特洛伊)
solcroft
发表于 2008-3-26 15:07:35 | 显示全部楼层
原帖由 jimmyleo 于 2008-3-23 20:06 发表
comodo

CAVS Console Scanner Version 2.0.11.39
Last Signature Update         : Sun, 23 Mar 2008

这个说什么也得顶一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 05:15 , Processed in 0.107027 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表