查看: 2230|回复: 13
收起左侧

[病毒样本] 上广告 两个

[复制链接]
红心王子
发表于 2008-4-3 18:32:05 | 显示全部楼层 |阅读模式
刚才安装DT

微点就报警了

给大家来玩玩


ps:很久没发样本了,一直都是在这里测试

嘿嘿

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-4-3 18:34:54 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\AD.zip'
E:\AD.zip
  [0] Archive type: ZIP
  --> vir/SAVEINSTHLP.DLL
      [DETECTION] Contains detection pattern of the SPR/AdTool.WhenU.A program
  --> vir/SETE.TMP
      [DETECTION] Contains detection pattern of the SPR/AdTool.WhenU.I program
      [INFO]      The file was deleted!
aerbeisi
发表于 2008-4-3 18:44:08 | 显示全部楼层
[Found application]         <W32/HackTool.ACX (exact, not disinfectable)>        C:\test\AD.zip->vir/SAVEINSTHLP.DLL
[Found application]         <W32/HackToolX.WE (exact, not disinfectable)>        C:\test\AD.zip->vir/SETE.TMP
无尽藏海
发表于 2008-4-3 19:10:58 | 显示全部楼层

NIS2008

扫描统计:
扫描时间: 3秒
扫描选项:
扫描目标: E:\VIRUS\AD.zip
  计数:
扫描的项目总数: 3
- 文件和目录: 3
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0

检测到的安全风险总数: 2
已解决的项目总数: 0
需要注意的项目总数: 2

已解决的风险:


未解决的风险:
Adware.Savenow
病毒 ID: 4294905956
类型: 已压缩
风险: 低 (低 隐蔽性,低 清除可能,低 性能,低 隐私)  
类别: 广告软件
状态: 未尝试
-----------
1 文件
[saveinsthlp.dll] 位于[e:\virus\ad.zip] - 已感染


Adware.Savenow
病毒 ID: 4294905956
类型: 已压缩
风险: 低 (低 隐蔽性,低 清除可能,低 性能,低 隐私)  
类别: 广告软件
状态: 未尝试
-----------
1 文件
[sete.tmp] 位于[e:\virus\ad.zip] - 已感染
yunhan123
发表于 2008-4-3 19:22:20 | 显示全部楼层
信息        2008-04-03  19:22:00        您此次查毒共查出1个病毒以及危险代码                       
风险程序        2008-04-03  19:22:00        C:\Documents and Settings\Administrator\桌面\ad.zip\vir\SETE.TMP        Win32.RiskWare.Delf.dx.803184        跳过,未处理
傻猪猪米走鸡
发表于 2008-4-3 19:24:40 | 显示全部楼层
windows defender报
nod报
E:\virus\AD.zip » ZIP » vir/SAVEINSTHLP.DLL - is OK
E:\virus\AD.zip » ZIP » vir/SETE.TMP - probably a variant of Win32/Adware.WhenU.SaveNow application
E:\virus\AD.zip:Zone.Identifier - is OK
wangjay1980
发表于 2008-4-3 20:04:09 | 显示全部楼层
K

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2008-4-3 20:08:11 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2008-4-3 20:25:55 | 显示全部楼层

3/0

rising20.38.31未杀!

但打击广告!
sam.to
发表于 2008-4-3 20:27:39 | 显示全部楼层
已刪除: Riskware not-a-virus:AdTool.Win32.WhenU.a        檔案: C:\Documents and Settings\kato9096\桌面\AD.zip/vir/SAVEINSTHLP.DLL
已刪除: Riskware not-a-virus:AdTool.Win32.WhenU.i        檔案: C:\Documents and Settings\kato9096\桌面\AD.zip/vir/SETE.TMP

不是广告
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 05:41 , Processed in 0.133429 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表