查看: 2704|回复: 16
收起左侧

[病毒样本] 13x

[复制链接]
qianwenxiang
发表于 2008-3-28 18:00:30 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Joker
发表于 2008-3-28 18:04:59 | 显示全部楼层
2
C:\Documents and Settings\Administrator\桌面\13x.rar>>11.exe        Trojan.Gampass.zzed.dll        木马        还未处理
C:\Documents and Settings\Administrator\桌面\13x.rar>>cdcd.sys        TrojanProxy.Agent.xs.amhp        木马        还未处理
闪电战
发表于 2008-3-28 18:05:57 | 显示全部楼层
SEP报了5个
The EQs
发表于 2008-3-28 18:06:01 | 显示全部楼层

5,其余的TO EVL

C:\Documents and Settings\Don johnson\桌面\13x\11.exe - probably a variant of Win32/Genetik trojan - cleaned by deleting - quarantined [1]
C:\Documents and Settings\Don johnson\桌面\13x\cdcd.sys - Win32/Nulprot.A worm - cleaned by deleting - quarantined [1]
C:\Documents and Settings\Don johnson\桌面\13x\ftpdll.dll - a variant of Win32/PSW.Agent.NHG trojan - cleaned by deleting - quarantined [1]
C:\Documents and Settings\Don johnson\桌面\13x\g0]]]]]]]]]]]]]]]]]]]]] - probably a variant of Win32/PSW.Agent.NHG trojan - cleaned by deleting - quarantined [1]
C:\Documents and Settings\Don johnson\桌面\13x\new.exe - probably a variant of Win32/PSW.Agent.NHG trojan - cleaned by deleting - quarantined [1]
aerbeisi
发表于 2008-3-28 18:08:30 | 显示全部楼层
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\11.exe->(UPack)
[Found downloader]         <W32/Downldr2.BJTB (exact)>        c:\test\ftpdll.dll
[Found virus]         <W32/Dropper.gen6>        c:\test\g0]]]]]]]]]]]]]]]]]]]]]
nosferatu
头像被屏蔽
发表于 2008-3-28 18:12:19 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\13x.rar'
C:\Documents and Settings\Administrator\桌面\13x.rar
  [0] Archive type: RAR
  --> 11.exe
      [DETECTION] Is the Trojan horse TR/CrashSystem.C
  --> herocodec1350.exe
      [DETECTION] Contains detection pattern of the dropper DR/Dldr.DNSChanger.Gen
  --> new.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Small.ivx
  --> cdcd.sys
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> ftpdll.dll
      [DETECTION] Is the Trojan horse TR/Dldr.Small.ths
  --> g0]]]]]]]]]]]]]]]]]]]]]
      [DETECTION] Is the Trojan horse TR/Dldr.Small.ivx
      [INFO]      The file was deleted!
挪威的冬天
发表于 2008-3-28 18:33:06 | 显示全部楼层
金山 0 ...
jiffy
发表于 2008-3-28 19:20:40 | 显示全部楼层
扫描 : 已完成
-------------
已扫描:        17
检测到:        7
未处理:        0
开始时间:        2008-3-28 19:19:23
运行时间:        00:00:18
完成时间:        2008-3-28 19:19:41


检测到
------
状态        对象
----        ----
已删除:木马程序 Trojan.Win32.Deki.aw        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/11.exe//UPack
已删除:木马程序 Trojan-Proxy.Win32.Agent.aab        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/herocodec1350.exe//stream
已删除:木马程序 Trojan-Downloader.Win32.Small.ivx        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/new.exe
已删除:木马程序 Trojan-Proxy.Win32.Agent.xs        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/cdcd.sys
已删除:木马程序 Trojan-Downloader.Win32.Small.ths        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/ftpdll.dll
已删除:木马程序 Trojan-Downloader.Win32.Small.ivx        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/g0]]]]]]]]]]]]]]]]]]]]]
已删除:木马程序 Trojan-Proxy.Win32.Agent.aab        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/nst21.exe


事件
----
时间        名称        状态        原因
----        ----        ----        ----
2008-3-28 19:19:23        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar        档案文件RAR       
2008-3-28 19:19:23        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/11.exe        压缩文件UPack       
2008-3-28 19:19:23        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/11.exe//UPack        检测到木马程序 'Trojan.Win32.Deki.aw'       
2008-3-28 19:19:23        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/11.exe//UPack        未清除        延迟
2008-3-28 19:19:23        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/herocodec1350.exe        档案文件NSIS       
2008-3-28 19:19:23        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/herocodec1350.exe//stream        检测到木马程序 'Trojan-Proxy.Win32.Agent.aab'       
2008-3-28 19:19:23        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/herocodec1350.exe//stream        未清除        延迟
2008-3-28 19:19:23        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/new.exe        检测到木马程序 'Trojan-Downloader.Win32.Small.ivx'       
2008-3-28 19:19:23        文件: C:\Documents and Settings\Jiffy.LENOVO-3A8B2BF6\桌面\13x.rar/new.exe        未清除        延迟


统计
----
对象        已扫描        检测到        未处理        已删除        移动到隔离区        档案文件        压缩文件        密码保护        损坏
----        ------        ------        ------        ------        ------------        --------        --------        --------        ----


设置
----
参数        值 
----        ----
安全级别        推荐
操作        扫描完成后提示操作
运行模式        手动
文件类型        扫描所有文件
只扫描新建的和更改的文件        否
扫描档案文件        所有
扫描嵌入式OLE对象        所有
不扫描大于...的档案文件        否
如果扫描时间大于...则跳过        否
分析邮件格式        否
扫描密码保护的档案文件        否
使用iChecker技术        是
使用iSwift技术        是
在"检测到"标签上显示检测到的威胁        是
Rootkit扫描        是
扩展的rootkit扫描        否
使用启发式分析器        是
启发式分析器级别        3
冷冷
发表于 2008-3-28 19:51:21 | 显示全部楼层
IK
I:\virus\样本区\13x\11.exe - Signature 'Worm.Win32.Feebs.AF' found
I:\virus\样本区\13x\calc.exe
I:\virus\样本区\13x\calc.exe.dat
I:\virus\样本区\13x\cdcd.sys - Signature 'Trojan-Proxy.Win32.Agent.nu' found
I:\virus\样本区\13x\freebsd.exe
I:\virus\样本区\13x\freebsd.exe.dat
I:\virus\样本区\13x\ftpdll.dll - Signature 'Trojan-Downloader.Win32.Small.ths' found
I:\virus\样本区\13x\g0]]]]]]]]]]]]]]]]]]]]] - Signature 'Trojan-Downloader.Agent.AGL' found
I:\virus\样本区\13x\herocodec1350.exe
I:\virus\样本区\13x\new.exe - Signature 'Trojan-Downloader.Agent.AGL' found
I:\virus\样本区\13x\notepad.exe
I:\virus\样本区\13x\notepad.exe.dat
I:\virus\样本区\13x\nst21.exe - Signature 'Virus.Win32.DNSChanger.NP' found

        13 Files scanned
          (0 Archives with 0 files)
        6 Signatures found
        0 Suspect code-parts found
        Used time: 0:00.281
allinwonderi
发表于 2008-3-28 20:01:40 | 显示全部楼层
[Scanning : C:\Documents and Settings\All Users\Documents\Test]


C:\Documents and Settings\All Users\Documents\Test\13x.rar<RAR>:11.exe<UPack>:11.exe<DLLRES>:res0.exe <- Trojan.Psw.Onlinegames.Inr : No action
C:\Documents and Settings\All Users\Documents\Test\13x.rar<RAR>:new.exe <- Trojan.Downloader.Small.Ivx : No action
C:\Documents and Settings\All Users\Documents\Test\13x.rar<RAR>:ftpdll.dll <- Trojan.Downloader.Small.Ths : No action
C:\Documents and Settings\All Users\Documents\Test\13x.rar<RAR>:g0]]]]]]]]]]]]]]]]]]]]] <- Trojan.Downloader.Small.Ivx : No action



Scanned objects : 28

Infected objects : 4
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 17:53 , Processed in 0.139280 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表