查看: 2352|回复: 12
收起左侧

[病毒样本] 学校里来的

[复制链接]
悠柚
发表于 2008-3-26 19:20:25 | 显示全部楼层 |阅读模式
今天拷贝资料发现的,ms学校的好多都中了
n台电脑打不开盘,右键是auto
ps:学校用的是盗版的卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
冷冷
发表于 2008-3-26 19:21:47 | 显示全部楼层
IK
I:\virus\样本区扫描\virus.rar:\explorer.exe - Signature 'Virus.Win32.AutoRun.bm' found
I:\virus\样本区扫描\virus.rar:\explorer.exe.rename - Signature 'Virus.Win32.AutoRun.bm' found
I:\virus\样本区扫描\virus.rar:\autorun.inf - Signature 'Win32.Worm.VB.NOW' found
I:\virus\样本区扫描\virus.rar:\SAL.XLS.EXE - Signature 'Worm.Win32.VB.el' found
I:\virus\样本区扫描\virus.rar

        5 Files scanned
          (1 Archiv with 4 files)
        4 Signatures found
        0 Suspect code-parts found
        Used time: 0:00.063
Joker
发表于 2008-3-26 19:25:40 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\virus.rar>>autorun.inf        INF.Autorun.b        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\virus.rar>>explorer.exe        W32.AutoRun.bm.aimm        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\virus.rar>>explorer.exe.rename        W32.AutoRun.bm.aimm        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\virus.rar>>SAL.XLS.EXE        Worm.VB.el.qol        病毒        还未处理
tanlimo
发表于 2008-3-26 19:26:08 | 显示全部楼层
ess扫描日志
病毒库版本: 2974 (20080326)
日期: 2008-3-26  时间: 19:29:36
已扫描的磁盘、文件夹和文件: D:\Documents and Settings\ess\桌面\virus.rar
D:\Documents and Settings\ess\桌面\virus.rar > RAR > explorer.exe - 未查明的 NewHeur_PE 病毒 [7]
D:\Documents and Settings\ess\桌面\virus.rar > RAR > explorer.exe.rename - 未查明的 NewHeur_PE 病毒 [7]
D:\Documents and Settings\ess\桌面\virus.rar > RAR > SAL.XLS.EXE - Win32/VB.EL 蠕虫
已扫描的对象数: 4
发现的威胁数: 3
完成时间: 19:29:37  总扫描时间: 1 秒 (00:00:01)
秋叶濛濛
发表于 2008-3-26 19:42:39 | 显示全部楼层
Begin scan in 'F:\Virus\virus.rar'
F:\Virus\virus.rar
  [0] Archive type: RAR
  --> explorer.exe
      [DETECTION] Is the Trojan horse TR/Drop.AutoRun.BM
  --> explorer.exe.rename
      [DETECTION] Is the Trojan horse TR/Drop.AutoRun.BM
  --> autorun.inf
      [DETECTION] Is the Trojan horse TR/Agent.123
  --> SAL.XLS.EXE
      [DETECTION] Contains detection pattern of the worm WORM/VB.EL.1
      [INFO]      The file was deleted!
wangjay1980
发表于 2008-3-26 19:42:55 | 显示全部楼层
k

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
发表于 2008-3-26 20:18:21 | 显示全部楼层
4只

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BING126
头像被屏蔽
发表于 2008-3-26 20:21:28 | 显示全部楼层
McAfee
autorun.inf        generic!atr               
explorer.exe     w32/generic.worm.f         
explorer.exe     w32/generic.worm.f         
sal.xls.exe        w32/generic!worm
allinwonderi
发表于 2008-3-26 20:24:34 | 显示全部楼层
[Scanning : C:\Documents and Settings\All Users\Documents\Test]


C:\Documents and Settings\All Users\Documents\Test\virus.rar<RAR>:explorer.exe <- Trojan.Autorun.Bm : No action
C:\Documents and Settings\All Users\Documents\Test\virus.rar<RAR>:explorer.exe.rename <- Trojan.Autorun.Bm : No action
C:\Documents and Settings\All Users\Documents\Test\virus.rar<RAR>:SAL.XLS.EXE <- Worm.Vb.el : No action



Scanned objects : 6

Infected objects : 3
allinwonderi
发表于 2008-3-26 20:24:54 | 显示全部楼层
[Found backdoor]         <W32/Backdoor.VXI (exact, not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\virus.rar->SAL.XLS.EXE
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 09:09 , Processed in 0.136622 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表