查看: 3512|回复: 19
收起左侧

[已鉴定] 又来一个

 关闭 [复制链接]
醉一生爱妍
发表于 2008-3-29 08:27:50 | 显示全部楼层 |阅读模式
不查不知道,一查一大堆!

Log is generated by FreShow.
[wide]http://www.5pian.com/
    [frame]http://destlook.cn/wmpu/5918-645.htm
        [frame]http://destlook.cn/wmpu/../root/vop.htm
            [frame]http://webdest.cn/root/11.htm
            [frame]http://webdest.cn/root/lz.htm
            [script]http:\/\/webdest.cn\/root\/bb.js
            [script]http:\/\/webdest.cn\/root\/rp.js
            [script]http://webdest.cn/root/ppp.js
http://bankdiyed.cn/root/svcos.exe
http://webdest.cn/root/svcos.exe




VirSCAN.org Scanned Report :
Scanned time   : 2008/03/29 08:32:21 (CST)
Scanner results: 47%的杀软(17/36)报告发现病毒
File Name      : svcos.exe
File Size      : 20641 byte
File Type      : MS-DOS executable (EXE)
MD5            : 9b3736985970a953b1d40702c3d7abe6
SHA1           : bcde6cc1d99edd247d911bff82bde9d5dcf36698
Online report  : http://virscan.org/report/4cd4d2d6637b4218af41c5d39d0d9474.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2008.03.27        2008-03-27  3.69   -
安博士V3       2008.03.29.00   2008.03.29        2008-03-29  1.39   -
AntiVir        7.6.0.78        7.0.3.92          2008-03-28  5.19   Rkit/Agent.LO
Arcavir        1.0.4           200803280951      2008-03-28  3.33   Trojan.Downloader.Agent.Llv
AVAST          1.0.8           080328-0          2008-03-28  6.27   Win32:Agent-DAT [Trj]
AVG            7.5.51.442      269.21.8/1345     2008-03-26  4.61   -
BitDefender    7.60825.1044944 7.18233           2008-03-29  7.50   Generic.Malware.P!YdPk!g.B34C16E7
CA (VET)       9.0.0.143       31.3.5653         2008-03-29  8.28   -
ClamAV         0.92            6453              2008-03-29  0.13   -
Comodo         2.11            2.0.0.478         2008-03-28  1.07   -
CP Secure      1.1.0.715       2008.03.29        2008-03-29  13.26  -
Dr.WEB         4.44.0.9170     2008.03.28        2008-03-28  8.99   Trojan.NtRootKit.917
ewido          4.0.0.2         2008.03.28        2008-03-28  2.65   -
F-PROT         4.4.1.52        20080328          2008-03-28  3.20   -
F-SECURE       5.51.6100       2008.03.28.07     2008-03-28  0.11   -
飞塔           2.81-3.11       8.897             2008-03-28  2.21   Suspicious
ViRobot        20080328        2008.03.28        2008-03-28  0.60   -
IKARUS         T3.1.01.20      2008.03.24.70498  2008-03-24  3.00   Suspicious(Level 120)
江民杀毒       10.00.650       2008.03.27        2008-03-27  1.63   -
卡巴斯基       5.5.10          2008.03.28        2008-03-28  13.08  -
金山毒霸       2007.6.20.249   2008.3.28         2008-03-28  1.08   -
迈克菲         5.2.00          5262              2008-03-28  4.58   New Malware.ab
Microsoft      1.3301          2008.03.29        2008-03-29  7.41   TrojanDownloader:Win32/Agent.gen!AQ(Suspicious)
MKS_VIR        2.01            2008.03.28        2008-03-28  5.39   Heur.Win95
NORMAN         5.91.10         5.90              2008-03-25  12.32  -
熊猫卫士       9.04.03.0001    2008.03.28        2008-03-28  3.06   -
趋势           8.500-1001      5.192.08          2008-03-28  0.12   -
Prevx          V2              20080329          2008-03-29  2.86   TROJAN.DOWNLOADER.GEN
QuickHeal      9.00            2008.03.28        2008-03-28  2.41   Suspicious - DNAScan
瑞星           20.0            20.37.41.00       2008-03-28  1.81   Trojan.DL.Win32.Mnless.yzz
SOPHOS         2.71.3          4.27              2008-03-25  5.57   Mal/Packer
赛门铁克       1.3.0.24        20080328.003      2008-03-28  0.32   -
nProtect       2008-03-28.00   1269393           2008-03-28  5.03   Generic.Malware.P!YdPk!g.B34C16E7
The Hacker     6.2.92          v00258            2008-03-28  1.02   -
VBA32          3.12.6.3        20080328.1527     2008-03-28  3.52   Embedded.Trojan-Downloader.Win32.Agent.llv (suspicious)
VirusBuster    4.3.19:9        9.123.24/11.0     2008-03-28  2.45   Packed/FSG


江民没报,丢给江民先。。

[ 本帖最后由 garyyan456 于 2008-3-29 08:36 编辑 ]
gaojun7206
发表于 2008-3-29 08:31:12 | 显示全部楼层
Virus: Generic.Malware.P!YdPk!g.B34C16E7
Exia 该用户已被删除
发表于 2008-3-29 08:38:24 | 显示全部楼层
Virus or unwanted program 'Rkit/Agent.LO [RKIT/Agent.LO]'
detected in file 'D:\svcos.exe.tw!.
Action performed: Deny access
tanlimo
发表于 2008-3-29 09:31:44 | 显示全部楼层
2.JPG

3.JPG
挪威的冬天
发表于 2008-3-29 09:41:45 | 显示全部楼层
下载不能 谁给丢个压缩包
Joker
发表于 2008-3-29 09:49:40 | 显示全部楼层
原帖由 挪威的冬天 于 2008-3-29 09:41 发表
下载不能 谁给丢个压缩包


password:virus

svcos.rar

20.89 KB, 下载次数: 62

挪威的冬天
发表于 2008-3-29 09:50:51 | 显示全部楼层

回复 6楼 dark1109 的帖子

thx a lot

金山 0
挪威的冬天
发表于 2008-3-29 10:02:00 | 显示全部楼层
为了感谢楼上丢一包下载的小马

网页防挂马老弹出来摁的我手都要断了

download.zip

887.42 KB, 下载次数: 74

挪威的冬天
发表于 2008-3-29 10:03:10 | 显示全部楼层
刷屏

信息        2008-03-29  10:02:47        您此次查毒隔离了49个文件                       
信息        2008-03-29  10:02:47        您此次查毒共查出49个病毒以及危险代码                       
信息        2008-03-29  10:02:47        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件111个                       
信息        2008-03-29  10:02:47        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\xxz[1].exe        Worm.AutoRun.73728        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\sysave.exe        Win32.TrojDownloader.Small.16384        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia8.exe        Win32.Troj.OnlineGameT.am.107664        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia7.exe        Win32.Troj.LmirT.by.9900        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia6.exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia5.exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia3.exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia25.exe        Win32.Troj.OnlineGamesT.90112        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia24.exe        Win32.PSWTroj.Nilage.28672        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia23.exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia22.exe        Win32.Troj.OnlineGameT.am.107664        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia21.exe        Win32.Troj.OnlineGameT.am.107664        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia20.exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia2.exe        Win32.Troj.OnlineGamesT.e.94315        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia19.exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia18.exe        Win32.Troj.OnlineGameT.lf.36864        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia17.exe        Win32.Troj.OnlineGameT.am.107664        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia16.exe        Win32.Troj.OnlineGameT.am.107664        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia15.exe        Win32.Troj.OnlineGames.vb.102400        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia14.exe        Win32.Troj.OnlineGameT.am.107664        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia13.exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia12.exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia11.exe        Win32.Troj.QQPassT.6995        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia10.exe        Win32.Troj.GamesHackT.gu.94304        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\mia1.exe        Win32.Troj.OnlineGameT.lf.94208        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\inetin.exe        Worm.AutoRun.73728        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\8[1].exe        Win32.Troj.OnlineGameT.am.107664        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\7[1].exe        Win32.Troj.LmirT.by.9900        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\6[1].exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\5[1].exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\3[1].exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\2[1].exe        Win32.Troj.OnlineGamesT.e.94315        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\25[1].exe        Win32.Troj.OnlineGamesT.90112        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\24[1].exe        Win32.PSWTroj.Nilage.28672        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\23[1].exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\22[1].exe        Win32.Troj.OnlineGameT.am.107664        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\21[1].exe        Win32.Troj.OnlineGameT.am.107664        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\20[1].exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\1[1].exe        Win32.Troj.OnlineGameT.lf.94208        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\19[1].exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\18[1].exe        Win32.Troj.OnlineGameT.lf.36864        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\17[1].exe        Win32.Troj.OnlineGameT.am.107664        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\16[1].exe        Win32.Troj.OnlineGameT.am.107664        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\15[1].exe        Win32.Troj.OnlineGames.vb.102400        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\14[1].exe        Win32.Troj.OnlineGameT.am.107664        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\13[1].exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\12[1].exe        Win32.Troj.OnlineGamesT.af.57344        隔离成功       
病毒        2008-03-29  10:02:47        D:\Desktop\svcos\11[1].exe        Win32.Troj.QQPassT.6995        隔离成功       
病毒        2008-03-29  10:02:45        D:\Desktop\svcos\10[1].exe        Win32.Troj.GamesHackT.gu.94304        隔离成功
Exia 该用户已被删除
发表于 2008-3-29 10:06:13 | 显示全部楼层

回复 9楼 挪威的冬天 的帖子

56
Starting the file scan:

Begin scan in 'D:\download.zip'
D:\download.zip
  [0] Archive type: ZIP
  --> 10[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> 11[1].exe
      [DETECTION] Contains detection pattern of the worm WORM/Autorun.FF.36
  --> 12[1].exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12065
  --> 13[1].exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12351
  --> 14[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> 15[1].exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> 16[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> 17[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> 18[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.wlu.5
  --> 19[1].exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12607
  --> 1[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.15225
  --> 20[1].exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.11703
  --> 21[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> 22[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> 23[1].exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> 24[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.Nilage.cfp
  --> 25[1].exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
  --> 26[1].exe
      [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
  --> 2[1].exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> 3[1].exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.14034
  --> 4[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLi.NMQ.1.A
  --> 5[1].exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12717
  --> 6[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.wkm.4
  --> 7[1].exe
      [DETECTION] Is the Trojan horse TR/Dldr.Delphi.Gen
  --> 8[1].exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> 9[1].exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
  --> AtiSrvn.exe
      [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
  --> inetin.exe
      [DETECTION] Contains detection pattern of the worm WORM/Autorun.dbm
  --> Mess.exe
      [DETECTION] Is the Trojan horse TR/Dldr.VB.dgw
  --> mia1.exe
      [DETECTION] Is the Trojan horse TR/PSW.15225
  --> mia10.exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> mia11.exe
      [DETECTION] Contains detection pattern of the worm WORM/Autorun.FF.36
  --> mia12.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12065
  --> mia13.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12351
  --> mia14.exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> mia15.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> mia16.exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> mia17.exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> mia18.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.wlu.5
  --> mia19.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12607
  --> mia2.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> mia20.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.11703
  --> mia21.exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> mia22.exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> mia23.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> mia24.exe
      [DETECTION] Is the Trojan horse TR/PSW.Nilage.cfp
  --> mia25.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
  --> mia3.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.14034
  --> mia4.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLi.NMQ.1.A
  --> mia5.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.12717
  --> mia6.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.wkm.4
  --> mia7.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Delphi.Gen
  --> mia8.exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> mia9.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
  --> sysave.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> xxz[1].exe
      [DETECTION] Contains detection pattern of the worm WORM/Autorun.dbm
      [WARNING]   The file was ignored!


End of the scan: 2008年3月29日  10:07
Used time: 00:49 min

The scan has been done completely.

      0 Scanning directories
     57 Files were scanned
     55 viruses and/or unwanted programs were found
      1 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      2 Files not concerned
      1 Archives were scanned
      1 Warnings
      0 Notes
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 02:09 , Processed in 0.136555 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表