查看: 2309|回复: 15
收起左侧

[病毒样本] 3个刚抓的

[复制链接]
xxwpk007
头像被屏蔽
发表于 2008-3-30 11:17:21 | 显示全部楼层 |阅读模式
3个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2008-3-30 11:18:18 | 显示全部楼层
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.703
        病毒库日期 2008-03-29
        更新日期 2008-03-16

扫描目标 d:\我的文档\桌面\51.rar

开始时间 2008-03-16 00:25:03

在 d:\我的文档\桌面\51.rar->51.exe 中发现 Trojan/PSW.OnLineGames.xnd 病毒, 已删除
在 d:\我的文档\桌面\51.rar->xx.exe 中发现 TrojanDownloader.Small.abqm 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :4                                   病毒体 :2         
                   删除 :2                                     解毒 :0         
    扫描速度(千字节/秒) :13                                扫描时间 :00:00:11
    扫描文件速度(个/秒) :0

    - - - - -   - - - - - - -   - - - - - - -    - - - - - - -    - - - - - - -     - - - - - - -   - - - - -
挪威的冬天
发表于 2008-3-30 11:18:59 | 显示全部楼层
不错

信息        2008-03-30  11:18:49        您此次查毒清除了3个病毒                       
信息        2008-03-30  11:18:49        您此次查毒共查出3个病毒以及危险代码                       
信息        2008-03-30  11:18:49        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件7个                       
信息        2008-03-30  11:18:49        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-03-30  11:18:49        D:\Desktop\51.rar\014s.exe        Win32.Troj.DwonLoaderT.xy.133203        清除成功       
病毒        2008-03-30  11:18:49        D:\Desktop\51.rar\xx.exe        Win32.Troj.OnlineGamesT.90112        清除成功       
病毒        2008-03-30  11:18:49        D:\Desktop\51.rar\51.exe        Win32.Troj.GamesHackT.gu.94304        清除成功
Exia 该用户已被删除
发表于 2008-3-30 11:20:36 | 显示全部楼层
Starting the file scan:

Begin scan in 'D:\51.rar'
D:\51.rar
  [0] Archive type: RAR
  --> 51.exe
      [DETECTION] Is the Trojan horse TR/Onlinegames.SQL
  --> xx.exe
      [DETECTION] Contains detection pattern of the rootkit RKIT/HideProcess.B
  --> 014s.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.45056
      [INFO]      The file was deleted!
allinwonderi
发表于 2008-3-30 11:26:52 | 显示全部楼层
-----------------------------SCAN REPORT-----------------------------
F-PROT Antivirus for Windows

Antivirus Scanning Engine version number: 4.4.2
Virus signature file from: 2008-3-30, 6:40

Scan name: Virus Tester
Path to scan: C:\Documents and Settings\All Users\Documents\Test\|

Normal scan
Also scan: Inside subfolders, Compressed files, Streams

Scan started: 2008-3-30, 11:26:24
---------------------------------------------------------------------
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\51.rar->51.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-114!Eldorado (damaged, not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\51.rar->xx.exe->(NSPack)->(PE_Patch)

---------------------------------------------------------------------
Scan ended:        2008-3-30, 11:26:34
Duration:        0:00:10

Scan result:

Scanned files:                 6
Infected objects:         2
Disinfected objects:         0
Quarantined files:         0
---------------------------------------------------------------------
allinwonderi
发表于 2008-3-30 11:28:00 | 显示全部楼层
[Scanning : C:\Documents and Settings\All Users\Documents\Test]


C:\Documents and Settings\All Users\Documents\Test\51.rar<RAR>:014s.exe<UPack>:014s.exe <- Heur.RoundKick : No action



Scanned objects : 5

Infected objects : 1
秋叶濛濛
发表于 2008-3-30 11:29:50 | 显示全部楼层
Begin scan in 'F:\Virus\51.rar'
F:\Virus\51.rar
  [0] Archive type: RAR
  --> 51.exe
      [DETECTION] Is the Trojan horse TR/Onlinegames.SQL
  --> xx.exe
      [DETECTION] Contains detection pattern of the rootkit RKIT/HideProcess.B
  --> 014s.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.45056
      [INFO]      The file was deleted!
aerbeisi
发表于 2008-3-30 11:34:14 | 显示全部楼层

5楼朋友,默认右键扫,启发只是中级。

[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\51\51.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-114!Eldorado (damaged, not disinfectable)>        c:\test\51\xx.exe->(NSPack)->(PE_Patch)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\51\014s.exe->(UPack)
ykz1991
发表于 2008-3-30 11:41:23 | 显示全部楼层

BD

D:\Virus\51.rar=]xx.exe Generic.Malware.P!BPk!.CDDB061C
D:\Virus\51.rar=]014s.exe Generic.Malware.P!Pk!g.F3CC9B89
D:\Virus\51.rar=]51.exe Trojan.PWS.OnLineGames.WGF D
liulzj02
发表于 2008-3-30 11:41:47 | 显示全部楼层
PC TOOLS杀之
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-21 13:33 , Processed in 0.087093 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表