查看: 4182|回复: 25
收起左侧

[病毒样本] 43个

[复制链接]
promised
发表于 2008-3-30 17:53:45 | 显示全部楼层 |阅读模式
  1. http://3w.chirenrou.cn/hx.exe
  2. http://3w.chirenrou.cn/wl.exe
  3. http://3w.chirenrou.cn/d3.exe
  4. http://3w.chirenrou.cn/j1.exe
  5. http://3w.chirenrou.cn/j2.exe
  6. http://3w.chirenrou.cn/cq.exe
  7. http://3w.chirenrou.cn/ch.exe
  8. http://3w.chirenrou.cn/my.exe
  9. http://3w.chirenrou.cn/tl.exe
  10. http://3w.chirenrou.cn/sg.exe
  11. http://3w.chirenrou.cn/qj.exe
  12. http://3w.chirenrou.cn/3k.exe
  13. http://3w.chirenrou.cn/wd.exe
  14. http://3w.chirenrou.cn/9k.exe
  15. http://3w.chirenrou.cn/cb.exe
  16. http://3w.chirenrou.cn/gj.exe
  17. http://3w.chirenrou.cn/rx.exe
  18. http://3w.chirenrou.cn/zx.exe
  19. http://3w.chirenrou.cn/wow.exe
  20. http://3w.chirenrou.cn/arp.exe
  21. http://4w.chirenrou.cn/list.exe
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-3-30 17:54:39 | 显示全部楼层

104/38


瑞星病毒查杀结果报告
清除病毒种类列表:
病毒: RootKit.Win32.Mnless.jz  
病毒: Trojan.PSW.Win32.GameOL.mow
病毒: Trojan.PSW.Win32.GameOL.mqq
病毒: Trojan.DL.Win32.Autorun.ioc
病毒: Suspicious.Trojan.Win32.Downldr.a
病毒: Trojan.PSW.Win32.GameOL.mtg
病毒: Trojan.PSW.Win32.GamesOnline.si
病毒: Trojan.PSW.Win32.SunOnline.nh
病毒: Trojan.Win32.Undef.eir   
病毒: Trojan.PSW.Win32.GameOL.mss
病毒: Trojan.PSW.Win32.GameOL.mqn
病毒: Trojan.PSW.Win32.ZhuXian.he
病毒: Trojan.PSW.Win32.GameOL.mqh
病毒: Trojan.PSW.Win32.GameOL.mpu
病毒: Trojan.PSW.Win32.SunGame.l
病毒: Trojan.PSW.Win32.GameOL.msy
病毒: Trojan.PSW.Win32.QQSG.dh
MAC 地址:00:17:31:40:A3:57
用户来源:局域网
软件版本:20.37.61






[ 本帖最后由 tvuser2007 于 2008-3-30 18:00 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aerbeisi
发表于 2008-3-30 17:56:59 | 显示全部楼层

40

[Found security risk]         <W32/OnlineGames.Q.gen!Eldorado (not disinfectable, generic)>        c:\test\样本1\sauhad.dll->(UPack)
[Found security risk]         <W32/OnlineGames.Q.gen!Eldorado (not disinfectable, generic)>        c:\test\样本1\vhqq.dll->(UPack)
[Found security risk]         <W32/OnlineGames.Q.gen!Eldorado (not disinfectable, generic)>        c:\test\样本1\xqjy.dll->(UPack)
[Found downloader]         <W32/Banload.B.gen!Eldorado (not disinfectable, generic)>        c:\test\样本1\listmm.exe
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\kk.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\cq.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\ch.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\3k.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\cb.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\hx.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\wow.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\list.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\zx.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\rx.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\j2.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\gj.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\wd.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\sg.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\qj.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\my.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\wl.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\tl.exe->exefile->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\j1.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\ayDABDAB1056.dll->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\ayFKKFKK1055.dll->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\ayHADHAD1057.dll->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\ayKAEKAE1056.dll->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\ayVUFVUF1010.dll->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\d3.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\ayBAIBAI1052.dll->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\ayJHVJHV1015.dll->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\ayPATPAT1023.dll->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\aySADSAD1032.dll->(UPack)
[Found security risk]         <W32/OnlineGames.Q.gen!Eldorado (not disinfectable, generic)>        c:\test\样本1\cqzs.dll->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\ektvm.dll->(UPack)
[Found security risk]         <W32/OnlineGames.Q.gen!Eldorado (not disinfectable, generic)>        c:\test\样本1\gjjte.dll->(UPack)
[Found security risk]         <W32/OnlineGames.Q.gen!Eldorado (not disinfectable, generic)>        c:\test\样本1\kiluw.dll->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\mgmgmm.dll->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        c:\test\样本1\msepbe.dll->(UPack)
[Found security risk]         <W32/OnlineGames.Q.gen!Eldorado (not disinfectable, generic)>        c:\test\样本1\njritc.dll->(UPack)
残缺的唯美
发表于 2008-3-30 17:58:31 | 显示全部楼层
2008-3-30        17:57:43        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\SAUHAD.DLL        PWS-Mmorpg.gen(特洛伊)
2008-3-30        17:57:46        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\VHQQ.DLL\VHQQ.DLL        PWS-OnlineGames.r(特洛伊)
2008-3-30        17:57:46        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\XQJY.DLL\XQJY.DLL        PWS-OnlineGames.r(特洛伊)
2008-3-30        17:57:48        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\KK.EXE        New Malware.n(特洛伊)
2008-3-30        17:57:51        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\3K.EXE        PWS-WoW.gen.a(特洛伊)
2008-3-30        17:57:51        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\CB.EXE        PWS-WoW.gen.a(特洛伊)
2008-3-30        17:57:57        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\LIST.EXE        New Malware.n(特洛伊)
2008-3-30        17:57:57        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\ZX.EXE        PWS-WoW.gen.a(特洛伊)
2008-3-30        17:57:57        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\RX.EXE        PWS-WoW.gen.a(特洛伊)
2008-3-30        17:57:58        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\GJ.EXE        PWS-WoW.gen.a(特洛伊)
2008-3-30        17:57:59        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\WD.EXE        PWS-WoW.gen.a(特洛伊)
2008-3-30        17:58:00        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\QJ.EXE        PWS-WoW.gen.a(特洛伊)
2008-3-30        17:58:00        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\MY.EXE        PWS-WoW.gen.a(特洛伊)
2008-3-30        17:58:02        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\TL.EXE        PWS-WoW.gen.a(特洛伊)
2008-3-30        17:58:03        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\AYDABDAB1056.DLL\AYDABDAB1056.DLL        PWS-OnlineGames.aa(特洛伊)
2008-3-30        17:58:03        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\AYFKKFKK1055.DLL\AYFKKFKK1055.DLL        PWS-OnlineGames.aa(特洛伊)
2008-3-30        17:58:04        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\AYVUFVUF1010.DLL\AYVUFVUF1010.DLL        PWS-OnlineGames.aa(特洛伊)
2008-3-30        17:58:06        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\AYBAIBAI1052.DLL\AYBAIBAI1052.DLL        PWS-OnlineGames.aa(特洛伊)
2008-3-30        17:58:06        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\AYSADSAD1032.DLL\AYSADSAD1032.DLL        PWS-OnlineGames.aa(特洛伊)
2008-3-30        17:58:06        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\CQZS.DLL\CQZS.DLL        PWS-OnlineGames.r(特洛伊)
2008-3-30        17:58:06        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\EKTVM.DLL\EKTVM.DLL        PWS-WoW (ED)(特洛伊)
2008-3-30        17:58:06        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\GJJTE.DLL\GJJTE.DLL        PWS-OnlineGames.r(特洛伊)
2008-3-30        17:58:06        未采取操作         EKINCHENG        D:\Documents and Settings\EKINCHENG\桌面\样本1.rar\MGMGMM.DLL\MGMGMM.DLL        PWS-OnlineGames.r(特洛伊)
23
挪威的冬天
发表于 2008-3-30 17:59:16 | 显示全部楼层
信息        2008-03-30  17:57:54        您此次查毒清除了36个病毒                       
信息        2008-03-30  17:57:54        您此次查毒共查出36个病毒以及危险代码                       
信息        2008-03-30  17:57:54        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件88个                       
信息        2008-03-30  17:57:54        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒
快乐男孩6
头像被屏蔽
发表于 2008-3-30 18:00:38 | 显示全部楼层
kaspersky:30
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.wav 文件: C:\Documents and Settings\new\桌面\样本1.rar/sauhad.dll//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.waw 文件: C:\Documents and Settings\new\桌面\样本1.rar/vhqq.dll//UPack
已删除:病毒 Heur.Trojan.Generic (修改) 文件: C:\Documents and Settings\new\桌面\样本1.rar/listmm.exe//FSG
已删除:病毒 Heur.Invader (修改) 文件: C:\Documents and Settings\new\桌面\样本1.rar/cq.exe//PE_Patch//UPack
已删除:病毒 Heur.Invader (修改) 文件: C:\Documents and Settings\new\桌面\样本1.rar/ch.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.wpf 文件: C:\Documents and Settings\new\桌面\样本1.rar/3k.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.yip 文件: C:\Documents and Settings\new\桌面\样本1.rar/cb.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.wbe 文件: C:\Documents and Settings\new\桌面\样本1.rar/9k.exe//#
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.waw 文件: C:\Documents and Settings\new\桌面\样本1.rar/hx.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ymu 文件: C:\Documents and Settings\new\桌面\样本1.rar/wow.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.wkm 文件: C:\Documents and Settings\new\桌面\样本1.rar/zx.exe//PE_Patch//UPack
已删除:病毒 Heur.Invader (修改) 文件: C:\Documents and Settings\new\桌面\样本1.rar/j2.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.wkm 文件: C:\Documents and Settings\new\桌面\样本1.rar/gj.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.yip 文件: C:\Documents and Settings\new\桌面\样本1.rar/wd.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.wpe 文件: C:\Documents and Settings\new\桌面\样本1.rar/sg.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.yip 文件: C:\Documents and Settings\new\桌面\样本1.rar/qj.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.xid 文件: C:\Documents and Settings\new\桌面\样本1.rar/my.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.wav 文件: C:\Documents and Settings\new\桌面\样本1.rar/wl.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.yip 文件: C:\Documents and Settings\new\桌面\样本1.rar/tl.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.waw 文件: C:\Documents and Settings\new\桌面\样本1.rar/j1.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.wkm 文件: C:\Documents and Settings\new\桌面\样本1.rar/ayDABDAB1056.dll//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.yjm 文件: C:\Documents and Settings\new\桌面\样本1.rar/ayFKKFKK1055.dll//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.woz 文件: C:\Documents and Settings\new\桌面\样本1.rar/ayHADHAD1057.dll//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.wav 文件: C:\Documents and Settings\new\桌面\样本1.rar/d3.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ylf 文件: C:\Documents and Settings\new\桌面\样本1.rar/ayBAIBAI1052.dll//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.xie 文件: C:\Documents and Settings\new\桌面\样本1.rar/ayPATPAT1023.dll//UPack
已删除:木马程序 Trojan-PSW.Win32.WOW.arq 文件: C:\Documents and Settings\new\桌面\样本1.rar/ektvm.dll//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.yku 文件: C:\Documents and Settings\new\桌面\样本1.rar/kiluw.dll//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.wav 文件: C:\Documents and Settings\new\桌面\样本1.rar/mseion.sys
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.xkv 文件: C:\Documents and Settings\new\桌面\样本1.rar/msepbe.dll//UPack

[ 本帖最后由 快乐男孩6 于 2008-3-30 18:02 编辑 ]
hign
头像被屏蔽
发表于 2008-3-30 18:04:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
凝逸反毒
发表于 2008-3-30 18:08:52 | 显示全部楼层
[凝逸反毒] (http://hi.baidu.com/503165656)
       [凝逸反毒.扫描病毒引擎3.4-日志]       20080330_180822
----------


扫描目录:f:\999\样本1|
文件总数:43
删除文件 | virus [510>20080329_ny0812.axx] | f:\999\样本1\listmm.exe
删除文件 | virus [351>20080328_ny0811.axx] | f:\999\样本1\cq.exe
删除文件 | virus [350>20080328_ny0811.axx] | f:\999\样本1\ch.exe
删除文件 | virus [865>20080328_ny0811.axx] | f:\999\样本1\3k.exe
删除文件 | virus [824>20080322_ny0809.axx] | f:\999\样本1\9k.exe
删除文件 | virus [1039>20080322_ny0809.axx] | f:\999\样本1\hx.exe
删除文件 | virus [517>20080329_ny0812.axx] | f:\999\样本1\wow.exe
删除文件 | virus [48>20080329_ny0812.axx] | f:\999\样本1\list.exe
删除文件 | virus [512>20080329_ny0812.axx] | f:\999\样本1\rx.exe
删除文件 | virus [554>20080329_ny0812.axx] | f:\999\样本1\j2.exe
删除文件 | virus [352>20080328_ny0811.axx] | f:\999\样本1\gj.exe
删除文件 | virus [355>20080328_ny0811.axx] | f:\999\样本1\sg.exe
删除文件 | virus [353>20080328_ny0811.axx] | f:\999\样本1\my.exe
删除文件 | virus [1049>20080322_ny0809.axx] | f:\999\样本1\wl.exe
删除文件 | virus [921>20080328_ny0811.axx] | f:\999\样本1\tl.exe
删除文件 | virus [151>20080325_ny0810.axx] | f:\999\样本1\j1.exe
删除文件 | virus [1038>20080322_ny0809.axx] | f:\999\样本1\d3.exe
删除文件 | virus [72>20080329_ny0812.axx] | f:\999\样本1\msepbe.dll
扫描完成|病毒:18|感染:0|未知:25|正常:0|文件:43|耗时:0.29分
Joker
发表于 2008-3-30 18:10:42 | 显示全部楼层
上图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-3-30 18:23:18 | 显示全部楼层
The file 'secdrv.sys' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Microsoft Windows Vista (32Bit SP0)'.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 01:55 , Processed in 0.125579 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表