楼主: qilitaizhu
收起左侧

[病毒样本] 57个,看看你的能查出多少?30个算优秀(转)

 关闭 [复制链接]
电影结束了
发表于 2008-4-6 12:55:38 | 显示全部楼层
0EBFC50D.exe  1B1A91E6.exe   6DF52419.exe  08F2AF78.exe   9F0A2413.exe    017AAA04.exe  68B2C126.exe     75C90C34.exe  89E7E97A.exe    50084D08.exe  193EBCAE.exe  A6AEA151.exe  42260861.exe    33120719.exe   13306129.exe  7452794A.exe  EED49A78.exe  F38B1ACC.exe  C4BA6B18.exe   C0B1890A.exe  BCCC62E0.exe  B578B381.exe


饿...死的....
zjsxsycj
发表于 2008-4-6 12:58:54 | 显示全部楼层
驱逐舰报29个,其中一个是启发报.





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a402782048
发表于 2008-4-6 13:19:23 | 显示全部楼层
扫描进行于:2008-4-6 13:12:17
扫描日志
NOD32版本 3005 (20080406) NT
命令行: C:\Documents and Settings\Administrator\桌面\1.rar

日期: 6.4.2008  时间:13:12:19
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\Documents and Settings\Administrator\桌面\1.rar
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>5B6E099D.dll - Win32/PSW.OnLineGames.DTR 木马的变种
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>12F373F7.dll - Win32/PSW.Agent.NEC 木马的变种
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>55D5CC15.exe - Win32/TrojanDownloader.Zlob.ARV 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>29DDD92D.sys - Win32/PSW.OnLineGames.NFC 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>1FC3F279.dll - Win32/PSW.OnLineGames.NHF 木马的变种
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>079CE54F.exe - 可能是 Win32/Obfuscated 木马 的一个变种
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>078870BE.exe - Win32/PSW.OnLineGames.PBQ 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>41FEC741.exe - Win32/PSW.OnLineGames.NLY 木马的变种
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>0FEC2F6C.exe - Win32/PSW.OnLineGames.PBQ 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>549654F7.tmp - Win32/PSW.OnLineGames.MYG 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>213A6D52.exe - Win32/PSW.OnLineGames.PBQ 木马的变种
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>2C2125BD.exe - Win32/PSW.OnLineGames.PBQ 木马的变种
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>F5663BF7.tmp - Win32/PSW.OnLineGames.MYG 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>FD6A38ED.dll - Win32/PSW.OnLineGames.NLH 木马的变种
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>88AB2F6C.tmp - Win32/PSW.OnLineGames.MYG 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>81D3A1E0.exe - Win32/PSW.OnLineGames.PBQ 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>E2DD595B.tmp - Win32/PSW.OnLineGames.MYG 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>DF859A44.tmp - Win32/TrojanDownloader.Delf.EPW 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>D9428229.exe - Win32/TrojanDownloader.Zlob.ARV 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>8E384A86.exe - Win32/Ceckno 木马的变种
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>ECFFF489.dat - Win32/PSW.OnLineGames.NCU 木马的变种
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>9A6CC0ED.sys - Win32/PSW.OnLineGames.NFC 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>A3F1431E.dll - Win32/PSW.OnLineGames.DVV 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>A81C0866.dll - Win32/TrojanDownloader.Agent.IAJ 木马
C:\Documents and Settings\Administrator\桌面\1.rar >>RAR >>C874FEB0.dll - Win32/PSW.OnLineGames.NHF 木马的变种
已扫描的文件数目:57
已发现的病毒数目:25
完成时间: 13:12:21 总扫描时间:2 秒 (00:00:02)

以上是NOR32杀出的



下面是微点杀出的


2008-04-06 13:11:19        处理成功        Worm.Win32.AutoRun.aoy        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A59AFE82.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE

时间        处理结果        木马名称        木马进程名        木马文件创建者
2008-04-06 13:17:24        处理成功        Trojan-PSW.Win32.OLGames.yf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\C874FEB0.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:24        处理成功        Worm.Win32.AutoRun.aoy        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A59AFE82.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:24        处理成功        Trojan-PSW.Win32.OLGames.arh        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\ECFFF489.DAT        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:23        处理成功        Backdoor.Win32.Small.vs        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\8E384A86.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:23        处理成功        Trojan-PSW.Win32.OnLineGames.uas        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\FD6A38ED.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:22        处理成功        Trojan-PSW.Win32.OLGames.nzt        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\2C2125BD.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:22        处理成功        Trojan-PSW.Win32.OLGames.mvg        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\213A6D52.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:22        处理成功        Trojan-PSW.Win32.OLGames.nzy        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\41FEC741.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:21        处理成功        Trojan.Win32.Obfuscated.wi        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\079CE54F.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:21        处理成功        Trojan-PSW.Win32.OLGames.aon        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1FC3F279.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:21        处理成功        Trojan-PSW.Win32.OLGames.nyt        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\12F373F7.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:21        处理成功        Trojan-PSW.Win32.OLGames.oad        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\5B6E099D.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:21        处理成功        Rootkit.Win32.Agent.ti        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1B7F4C90.SYS        C:\PROGRAM


[:05:] 我的杀毒软件啊,还算不错哈
a402782048
发表于 2008-4-6 13:21:23 | 显示全部楼层
Name: OnLineGames
Type: Trojan

Description:
A malicious program that has a hidden harmful routine to exploit system vulnerabilities.

Files:
c:\documents and settings\administrator\桌面\1.rar|5B6E099D.dll
这个是OUTPOST查出的
a402782048
发表于 2008-4-6 13:23:47 | 显示全部楼层
时间        处理结果        木马名称        木马进程名        木马文件创建者
2008-04-06 13:17:24        处理成功        Trojan-PSW.Win32.OLGames.yf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\C874FEB0.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:24        处理成功        Worm.Win32.AutoRun.aoy        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A59AFE82.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:24        处理成功        Trojan-PSW.Win32.OLGames.arh        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\ECFFF489.DAT        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:23        处理成功        Backdoor.Win32.Small.vs        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\8E384A86.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:23        处理成功        Trojan-PSW.Win32.OnLineGames.uas        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\FD6A38ED.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:22        处理成功        Trojan-PSW.Win32.OLGames.nzt        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\2C2125BD.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:22        处理成功        Trojan-PSW.Win32.OLGames.mvg        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\213A6D52.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:22        处理成功        Trojan-PSW.Win32.OLGames.nzy        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\41FEC741.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:21        处理成功        Trojan.Win32.Obfuscated.wi        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\079CE54F.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:21        处理成功        Trojan-PSW.Win32.OLGames.aon        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1FC3F279.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:21        处理成功        Trojan-PSW.Win32.OLGames.nyt        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\12F373F7.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:21        处理成功        Trojan-PSW.Win32.OLGames.oad        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\5B6E099D.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:17:21        处理成功        Rootkit.Win32.Agent.ti        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1B7F4C90.SYS        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:11:20        处理成功        Trojan-PSW.Win32.OLGames.yf        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\C874FEB0.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:11:19        处理成功        Worm.Win32.AutoRun.aoy        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A59AFE82.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:11:19        处理成功        Trojan-PSW.Win32.OLGames.arh        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\ECFFF489.DAT        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:11:19        处理成功        Backdoor.Win32.Small.vs        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\8E384A86.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:11:18        处理成功        Trojan-PSW.Win32.OnLineGames.uas        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\FD6A38ED.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:11:18        处理成功        Trojan-PSW.Win32.OLGames.nzt        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\2C2125BD.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:11:18        处理成功        Trojan-PSW.Win32.OLGames.mvg        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\213A6D52.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:11:18        处理成功        Trojan-PSW.Win32.OLGames.nzy        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\41FEC741.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:11:18        处理成功        Trojan.Win32.Obfuscated.wi        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\079CE54F.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:11:18        处理成功        Trojan-PSW.Win32.OLGames.aon        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1FC3F279.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:11:17        处理成功        Trojan-PSW.Win32.OLGames.nyt        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\12F373F7.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:11:17        处理成功        Trojan-PSW.Win32.OLGames.oad        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\5B6E099D.DLL        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-06 13:11:12        处理成功        Rootkit.Win32.Agent.ti        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1B7F4C90.SYS        C:\PROGRAM FILES\WINRAR\WINRAR.EXE


微点总的查处日志
马力
发表于 2008-4-6 13:40:29 | 显示全部楼层
28个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ztly159
发表于 2008-4-6 13:44:16 | 显示全部楼层
SCS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tanlimo
发表于 2008-4-6 13:46:52 | 显示全部楼层
ess扫描日志
病毒库版本: 3005 (20080406)
日期: 2008-4-6  时间: 13:50:43

已扫描的磁盘、文件夹和文件: G:\1.rar
G:\1.rar > RAR > 5B6E099D.dll - Win32/PSW.OnLineGames.DTR 特洛伊木马 的变种
G:\1.rar > RAR > 12F373F7.dll - Win32/PSW.Agent.NEC 特洛伊木马 的变种
G:\1.rar > RAR > 55D5CC15.exe - Win32/TrojanDownloader.Zlob.ARV 特洛伊木马
G:\1.rar > RAR > 29DDD92D.sys - Win32/PSW.OnLineGames.NFC 特洛伊木马
G:\1.rar > RAR > 1FC3F279.dll - Win32/PSW.OnLineGames.NHF 特洛伊木马 的变种
G:\1.rar > RAR > 079CE54F.exe - 可能是 Win32/Obfuscated 特洛伊木马 的变种
G:\1.rar > RAR > 078870BE.exe - Win32/PSW.OnLineGames.PBQ 特洛伊木马
G:\1.rar > RAR > 41FEC741.exe - Win32/PSW.OnLineGames.NLY 特洛伊木马 的变种
G:\1.rar > RAR > 0FEC2F6C.exe - Win32/PSW.OnLineGames.PBQ 特洛伊木马
G:\1.rar > RAR > 549654F7.tmp - Win32/PSW.OnLineGames.MYG 特洛伊木马
G:\1.rar > RAR > 213A6D52.exe - Win32/PSW.OnLineGames.PBQ 特洛伊木马 的变种
G:\1.rar > RAR > 2C2125BD.exe - Win32/PSW.OnLineGames.PBQ 特洛伊木马 的变种
G:\1.rar > RAR > F5663BF7.tmp - Win32/PSW.OnLineGames.MYG 特洛伊木马
G:\1.rar > RAR > FD6A38ED.dll - Win32/PSW.OnLineGames.NLH 特洛伊木马 的变种
G:\1.rar > RAR > 88AB2F6C.tmp - Win32/PSW.OnLineGames.MYG 特洛伊木马
G:\1.rar > RAR > 81D3A1E0.exe - Win32/PSW.OnLineGames.PBQ 特洛伊木马
G:\1.rar > RAR > E2DD595B.tmp - Win32/PSW.OnLineGames.MYG 特洛伊木马
G:\1.rar > RAR > DF859A44.tmp - Win32/TrojanDownloader.Delf.EPW 特洛伊木马
G:\1.rar > RAR > D9428229.exe - Win32/TrojanDownloader.Zlob.ARV 特洛伊木马
G:\1.rar > RAR > 8E384A86.exe - Win32/Ceckno 特洛伊木马 的变种
G:\1.rar > RAR > ECFFF489.dat - Win32/PSW.OnLineGames.NCU 特洛伊木马 的变种
G:\1.rar > RAR > 9A6CC0ED.sys - Win32/PSW.OnLineGames.NFC 特洛伊木马
G:\1.rar > RAR > A3F1431E.dll - Win32/PSW.OnLineGames.DVV 特洛伊木马
G:\1.rar > RAR > A81C0866.dll - Win32/TrojanDownloader.Agent.IAJ 特洛伊木马
G:\1.rar > RAR > C874FEB0.dll - Win32/PSW.OnLineGames.NHF 特洛伊木马 的变种
已扫描的对象数: 57
发现的威胁数: 25
完成时间: 13:50:52  总扫描时间: 9 秒 (00:00:09)
wangjay1980
发表于 2008-4-6 14:20:23 | 显示全部楼层
发过N次了,鞭尸而已
aribeth199
发表于 2008-4-6 15:01:23 | 显示全部楼层
咖啡25,卡巴26
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 11:58 , Processed in 0.086819 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表