楼主: qigang
收起左侧

[病毒样本] http://c.158dm.com/ok.exe更新!Kaspersky[PASS]

[复制链接]
aerbeisi
发表于 2008-4-5 01:08:18 | 显示全部楼层
[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        C:\test\ok.rar->ok.exe
tanlimo
发表于 2008-4-5 01:09:27 | 显示全部楼层
那位好心人能把这个小批量下下来,我这没讯雷。
http://58.53.128.37/a0.exe
...........................
http://58.53.128.37/a25.exe

http://58.53.128.37/oko.exe
woai_jolin
发表于 2008-4-5 02:23:57 | 显示全部楼层
2008/4/5 2:23:55        G:\v\ok.rar        2        1        1        Completed
Exia 该用户已被删除
发表于 2008-4-5 07:13:24 | 显示全部楼层
原帖由 tanlimo 于 2008-4-5 01:09 发表
那位好心人能把这个小批量下下来,我这没讯雷。
http://58.53.128.37/a0.exe
...........................
http://58.53.128.37/a25.exe

http://58.53.128.37/oko.exe


a25.exe失效
Starting the file scan:
Begin scan in 'E:\a.rar'
E:\a.rar
  [0] Archive type: RAR
  --> a0.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
  --> a1.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.yxr
  --> a2.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> a3.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> a4.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> a5.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> a6.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.yzs
  --> a7.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> a8.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> a9.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.yip.25
  --> a10.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.NSR.602
  --> a11.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> a12.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.usl.4
  --> a13.exe
      [DETECTION] Is the Trojan horse TR/PSW.Online.dft
  --> a14.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> a15.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> a16.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.uqy
  --> a17.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> a18.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> a19.exe
      [DETECTION] Is the Trojan horse TR/PSW.QQpass.bnp
  --> a20.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.NSR.662
  --> a21.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> a22.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.xjn.3
  --> a23.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.yqx.1
  --> a24.exe
      [DETECTION] Is the Trojan horse TR/Drop.Spy.Pca.A.2
      [WARNING]   The file was ignored!

End of the scan: 2008年4月5日  07:13
Used time: 00:31 min
The scan has been done completely.
      0 Scanning directories
     26 Files were scanned
     24 viruses and/or unwanted programs were found
      1 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      2 Files not concerned
      1 Archives were scanned
      1 Warnings
      0 Notes


Starting the file scan:

Begin scan in 'E:\oko.exe'
E:\oko.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Tiny.aas
      [INFO]      The file was deleted!

[ 本帖最后由 Exia 于 2008-4-5 07:21 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xqiafl
发表于 2008-4-5 08:17:07 | 显示全部楼层
发毒网的都是好同志!
moonsilver
发表于 2008-4-5 09:11:26 | 显示全部楼层
rs pass
qianwenxiang
发表于 2008-4-5 09:13:47 | 显示全部楼层
中国电信报了磁碟机。。。。吐血。。温馨提示:PE_PAGIPEF(磁碟机病毒)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
马力
发表于 2008-4-5 10:31:57 | 显示全部楼层
驱逐舰挂~~~
残缺的唯美
发表于 2008-4-5 10:42:34 | 显示全部楼层
Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a3.exe] 位于[d:\users\administrator\desktop\a1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a4.exe] 位于[d:\users\administrator\desktop\a1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a10.exe] 位于[d:\users\administrator\desktop\a1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a12.exe] 位于[d:\users\administrator\desktop\a1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a15.exe] 位于[d:\users\administrator\desktop\a2.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a16.exe] 位于[d:\users\administrator\desktop\a2.rar] - 已感染


Trojan.PWS.QQPass
病毒 ID: 28219
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[a19.exe] 位于[d:\users\administrator\desktop\a2.rar] - 已感染
残缺的唯美
发表于 2008-4-5 10:44:56 | 显示全部楼层
关于AVK防病毒软件的病毒扫描
版本 17.0.6282
从病毒数据库签名 05.04.2008
开始时间: 05.04.2008 10:43
引擎: AVP引擎 (AVK 18.3317), Avast/BD引擎 (AVKB 18.192)
启发: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: a15.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a2.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.wpa (AVP引擎)
对象: a16.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a2.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.ucj (AVP引擎)
对象: a17.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a2.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.zcw (AVP引擎)
对象: a18.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a2.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.zea (AVP引擎)
对象: a19.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a2.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.QQPass.bnp (AVP引擎)
对象: a20.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a2.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.yws (AVP引擎)
对象: a21.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a2.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.zeb (AVP引擎)
对象: a22.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a2.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.xjn (AVP引擎)
对象: a23.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a2.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.ymv (AVP引擎)
对象: a24.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a2.rar
状态: 已发现病毒
  病毒: Backdoor.Win32.Agent.fjs (AVP引擎)
对象: a2.rar
路径: D:\Users\Administrator\Desktop
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.wpa, Trojan-PSW.Win32.OnLineGames.ucj, Trojan-PSW.Win32.OnLineGames.zcw, Trojan-PSW.Win32.OnLineGames.zea, Trojan-PSW.Win32.QQPass.bnp, Trojan-PSW.Win32.OnLineGames.yws, Trojan-PSW.Win32.OnLineGames.zeb, Trojan-PSW.Win32.OnLineGames.xjn, Trojan-PSW.Win32.OnLineGames.ymv, Backdoor.Win32.Agent.fjs (AVP引擎)
对象: a0.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan.Win32.Agent.jfx (AVP引擎)
对象: a1.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.yuu (AVP引擎)
对象: a2.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.zca (AVP引擎)
对象: a3.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.yux (AVP引擎)
对象: a4.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.yvi (AVP引擎)
对象: a5.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.zfe (AVP引擎)
对象: a6.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.yzs (AVP引擎)
对象: a7.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.zcw (AVP引擎)
对象: a8.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.yzu (AVP引擎)
对象: a9.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.yip (AVP引擎)
对象: a10.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.vlp (AVP引擎)
对象: a11.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.yzv (AVP引擎)
对象: a12.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.usl (AVP引擎)
对象: a13.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.ysl (AVP引擎)
对象: a14.exe
  在压缩档案里: D:\Users\Administrator\Desktop\a1.rar
状态: 已发现病毒
  病毒: Trojan-PSW.Win32.OnLineGames.zdy (AVP引擎)
对象: a1.rar
路径: D:\Users\Administrator\Desktop
状态: 已发现病毒
  病毒: Trojan.Win32.Agent.jfx, Trojan-PSW.Win32.OnLineGames.yuu, Trojan-PSW.Win32.OnLineGames.zca, Trojan-PSW.Win32.OnLineGames.yux, Trojan-PSW.Win32.OnLineGames.yvi, Trojan-PSW.Win32.OnLineGames.zfe, Trojan-PSW.Win32.OnLineGames.yzs, Trojan-PSW.Win32.OnLineGames.zcw, Trojan-PSW.Win32.OnLineGames.yzu, Trojan-PSW.Win32.OnLineGames.yip, Trojan-PSW.Win32.OnLineGames.vlp, Trojan-PSW.Win32.OnLineGames.yzv, Trojan-PSW.Win32.OnLineGames.usl, Trojan-PSW.Win32.OnLineGames.ysl, Trojan-PSW.Win32.OnLineGames.zdy (AVP引擎)
分析完成: 05.04.2008 10:43
    已扫描 2 个文件
    已发现 2 个感染文件
    发现 0 个可疑文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 07:55 , Processed in 0.095690 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表