查看: 2220|回复: 13
收起左侧

[病毒样本] 某下载者+下载产物

[复制链接]
moonsilver
发表于 2008-4-5 11:28:17 | 显示全部楼层 |阅读模式
某下载者+下载产物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-4-5 11:32:07 | 显示全部楼层

4

Starting the file scan:

Begin scan in 'E:\tool.rar'
E:\tool.rar
  [0] Archive type: RAR
  --> tool.exe
      [DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
      [WARNING]   The file was ignored!
Begin scan in 'E:\桌面.rar'
E:\桌面.rar
  [0] Archive type: RAR
  --> b153.exe
      [DETECTION] Contains detection pattern of the Ad- or Spyware ADSPY/Insider.D
      [WARNING]   The file was ignored!
Begin scan in 'E:\2.rar'
E:\2.rar
  [0] Archive type: RAR
  --> CPV7.dll
      [DETECTION] Contains detection pattern of the Ad- or Spyware ADSPY/Goldrun.K
  --> nvcoi.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.ltf.1
      [WARNING]   The file was ignored!

The file 'b155.exe' has been determined to be 'UNDER ANALYSIS'.

[ 本帖最后由 Exia 于 2008-4-5 11:56 编辑 ]
Joker
发表于 2008-4-5 11:34:14 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\2.rar>>CPV7.dll        TrojanDownloader.Gwaufp.lbrs.dll        木马        还未处理
C:\Documents and Settings\Administrator\桌面\2.rar>>nvcoi.exe        TrojanDownloader.Xtpjec.tepx        木马        还未处理
C:\Documents and Settings\Administrator\桌面\tool.rar>>tool.exe        TrojanDownloader.Small.tzu.nfmq        木马        还未处理
C:\Documents and Settings\Administrator\桌面\桌面.rar>>b153.exe        Adware.Insider.d.elrr        广告程序        还未处理
C:\Documents and Settings\Administrator\桌面\桌面.rar>>b155.exe        Trojan.BHO.bfl.ofif        木马        还未处理
啊弥陀佛
发表于 2008-4-5 11:34:51 | 显示全部楼层
广告软件名称:AdWare.Win32.Insider.d
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\桌面\B153.EXE
是广告软件!
已成功阻止其运行,是否要删除此文件?


程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\2\NVCOI.EXE
是否阻止该进程继续运行?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2008-4-5 11:44:20 | 显示全部楼层
Sign of "Win32:Small-JMH [Trj]" has been found in "F:\tool.rar\tool.exe\[UPX]" file.  
gaojun7206
发表于 2008-4-5 11:49:08 | 显示全部楼层
20080405 034747        在 'C:\Documents and Settings\Administrator\桌面\tool.rar\tool.exe' 中检测到 病毒/间谍软件 'Mal/DownLdr-O' 。
20080405 034747        在 'C:\Documents and Settings\Administrator\桌面\桌面.rar\b155.exe' 中检测到 病毒/间谍软件 'Mal/Generic-A' 。
20080405 034747        在 'C:\Documents and Settings\Administrator\桌面\2.rar\nvcoi.exe' 中检测到 病毒/间谍软件 'Mal/Behav-116' 。
无尽藏海
发表于 2008-4-5 12:31:15 | 显示全部楼层
扫描统计:
扫描时间: 4秒
扫描选项:
扫描目标: E:\VIRUS\2(4.5).rar, E:\VIRUS\tool.rar, E:\VIRUS\桌面5.rar
  计数:
扫描的项目总数: 8
- 文件和目录: 8
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0

检测到的安全风险总数: 4
已解决的项目总数: 0
需要注意的项目总数: 4

已解决的风险:


未解决的风险:
Downloader
病毒 ID: 26637
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[cpv7.dll] 位于[e:\virus\2(4.5).rar] - 已感染


Downloader
病毒 ID: 26637
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[nvcoi.exe] 位于[e:\virus\2(4.5).rar] - 已感染


Downloader
病毒 ID: 26637
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[b153.exe] 位于[e:\virus\桌面5.rar] - 已感染


Downloader
病毒 ID: 26637
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[b155.exe] 位于[e:\virus\桌面5.rar] - 已感染
马力
发表于 2008-4-5 12:39:56 | 显示全部楼层
驱逐舰一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
冷冷
发表于 2008-4-5 12:49:15 | 显示全部楼层
IKARUS
I:\virus\样本区\virus\2.rar:\CPV7.dll - Signature 'AdWare.Goldrun.K' found
I:\virus\样本区\virus\2.rar:\nvcoi.exe -
Signature 'Trojan-Downloader.Win32.Agent.ltf' found
I:\virus\样本区\virus\2.rar
I:\virus\样本区\virus\tool.rar:\tool.exe - Suspect code-parts found (Level: 30)
I:\virus\样本区\virus\tool.rar
I:\virus\样本区\virus\桌面1.rar:\b153.exe -
Signature 'Trojan.Win32.Agent.bnd' found
I:\virus\样本区\virus\桌面1.rar:\b155.exe - Signature 'Trojan-Downloader.Win32.Agent.bdr' found
I:\virus\样本区\virus\桌面1.rar

8 Files scanned
   (3 Archives with 5 files)
4 Signatures found
1 Suspect code-part found

Used time: 0:00.250
微点卫士
发表于 2008-4-5 12:50:38 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.A52ABCA6B4374C8\桌面\TOOL.EXE
是否阻止该进程继续运行?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.A52ABCA6B4374C8\桌面\TOOL.EXE
是否删除病毒程序及其衍生物?

和楼上报的不一样,还没衍生文件,微点就杀了
阿弥陀佛兄是试用版的微点么?

木马名称:Trojan-Downloader.Win32.Agent.rhb

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.A52ABCA6B4374C8\桌面\NVCOI.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.A52ABCA6B4374C8\桌面\B155.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\CPV\CPV7.DLL
是否删除木马程序及其衍生物?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 08:10 , Processed in 0.142082 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表