楼主: qilitaizhu
收起左侧

[病毒样本] 57个,看看你的能查出多少?30个算优秀(转)

 关闭 [复制链接]
jimmyleo
发表于 2008-4-6 15:01:46 | 显示全部楼层
VB=27

D:\download\s\5B6E099D.dll
        suspicious found: Packed/Upack ... (heuristic,grayware,generic) skipped

D:\download\s\12F373F7.dll
        suspicious found: Packed/Upack ... (heuristic,grayware,generic) skipped

D:\download\s\55D5CC15.exe
        mutant found: Trojan.Zlob.Gen.25 ... (NOT killable) skipped

D:\download\s\29DDD92D.sys
        trojan found: Trojan.PWS.OnLineGames.CNO ... (deletable) skipped

error:   internal failure on 'D:\download\s\1FC3F279.dll'.
warning: D:\download\s\1FC3F279.dll  failed.
D:\download\s\1FC3F279.dll
        suspicious found: Packed/Upack ... (heuristic,grayware,generic) skipped

D:\download\s\079CE54F.exe
        suspicious found: Packed/hmimys ... (heuristic,grayware,generic) skipped

D:\download\s\078870BE.exe
        suspicious found: Packed/Upack ... (heuristic,grayware,generic) skipped

D:\download\s\41FEC741.exe
        suspicious found: Packed/Upack ... (heuristic,grayware,generic) skipped

D:\download\s\56D750CE.exe
        suspicious found: Packed/NSPack ... (heuristic,grayware,generic) skipped

D:\download\s\56D750CE.exe
        suspicious found: Packed/NSPack ... (heuristic,grayware,generic) skipped

D:\download\s\0FEC2F6C.exe
        suspicious found: Packed/Upack ... (heuristic,grayware,generic) skipped

D:\download\s\549654F7.tmp
        mutant found: Rootkit.OnlineGames.Gen.69 ... (NOT killable) skipped

D:\download\s\213A6D52.exe
        suspicious found: Packed/Upack ... (heuristic,grayware,generic) skipped

D:\download\s\2C2125BD.exe
        suspicious found: Packed/Upack ... (heuristic,grayware,generic) skipped

D:\download\s\F5663BF7.tmp
        mutant found: Rootkit.OnlineGames.Gen.69 ... (NOT killable) skipped

D:\download\s\FD6A38ED.dll
        mutant found: Rootkit.OnlineGames.Gen.75 ... (NOT killable) skipped

D:\download\s\88AB2F6C.tmp
        mutant found: Rootkit.OnlineGames.Gen.69 ... (NOT killable) skipped

D:\download\s\81D3A1E0.exe
        suspicious found: Packed/Upack ... (heuristic,grayware,generic) skipped

D:\download\s\E2DD595B.tmp
        mutant found: Rootkit.OnlineGames.Gen.69 ... (NOT killable) skipped

D:\download\s\C47604BD.exe
        suspicious found: Packed/NSPack ... (heuristic,grayware,generic) skipped

error:   internal failure on 'D:\download\s\F38B1ACC.exe'.
warning: D:\download\s\F38B1ACC.exe  failed.
D:\download\s\F38B1ACC.exe
        suspicious found: Packed/Upack ... (heuristic,grayware,generic) skipped

D:\download\s\D9428229.exe
        trojan found: Trojan.DL.Agent.AYNX ... (deletable) skipped

D:\download\s\8E384A86.exe
        mutant found: Trojan.Pangu.Gen.1 ... (NOT killable) skipped

error:   internal failure on 'D:\download\s\ECFFF489.dat'.
warning: D:\download\s\ECFFF489.dat  failed.
D:\download\s\ECFFF489.dat
        suspicious found: Packed/Upack ... (heuristic,grayware,generic) skipped

D:\download\s\A3F1431E.dll
        suspicious found: Packed/Upack ... (heuristic,grayware,generic) skipped

D:\download\s\A81C0866.dll
        trojan found: Trojan.DL.Tiny.AID ... (deletable) skipped

error:   internal failure on 'D:\download\s\C874FEB0.dll'.
warning: D:\download\s\C874FEB0.dll  failed.
D:\download\s\C874FEB0.dll
        suspicious found: Packed/Upack ... (heuristic,grayware,generic) skipped
jimmyleo
发表于 2008-4-6 15:07:44 | 显示全部楼层
咳咳...超过37的就鞭尸了...
嘁。不稀罕~
发表于 2008-4-6 15:12:32 | 显示全部楼层
CA

扫描开始于 2008-4-6 15:03:55。引擎版本: 31.3.0。特征码版本: 5670。特征码日期: 2008-4-4。ArcLib 版本: 7.3.0.9。
E:\TVBS\TVBS-G\1.rar <5B6E099D.dll> - Win32/Lolyda.M 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <12F373F7.dll> - Win32/Lolyda!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <55D5CC15.exe> - Win32/Puper!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <1FC3F279.dll> - Win32/Zuten!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <079CE54F.exe> - Win32/Lemir.HN 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <078870BE.exe> - Win32/Xygam!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <41FEC741.exe> - Win32/Frethog!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <0FEC2F6C.exe> - Win32/Xygam!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <549654F7.tmp> - Win32/Chakameg!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <213A6D52.exe> - Win32/Xygam!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <2C2125BD.exe> - Win32/Xygam!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <F5663BF7.tmp> - Win32/Chakameg!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <FD6A38ED.dll> - Win32/Zuten!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <88AB2F6C.tmp> - Win32/Chakameg!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <81D3A1E0.exe> - Win32/Xygam!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <E2DD595B.tmp> - Win32/Chakameg!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <DF859A44.tmp> - Win32/SillyDl.EBC 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <C47604BD.exe> - Win32/VMalum.BTDR 未知类型。已隔离。
E:\TVBS\TVBS-G\1.rar <F38B1ACC.exe> - Win32/Frethog!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <8E384A86.exe> - Win32/Veslorn.AE 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <ECFFF489.dat> - Win32/Zuten!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <C4BA6B18.exe> - Win32/VMalum.BXML 未知类型。已隔离。
E:\TVBS\TVBS-G\1.rar <A3F1431E.dll> - Win32/Lolyda!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <A81C0866.dll> - Win32/XinCrak.L 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar <C874FEB0.dll> - Win32/Spibe!generic 特洛伊木马。已隔离。
E:\TVBS\TVBS-G\1.rar - 无法打开该文件。
已扫描的文件数: 58
受感染的文件数: 25
已清除\已删除的文件数: 0
已隔离的文件数: 1
内存感染项目数: 0
已清除的内存感染项目数: 0
引导区感染项目数: 0
已清除的引导区感染项目数: 0
在扫描过程中发现的数量最多的感染项目 (不超过 10)。
Win32/Xygam!generic
Win32/Chakameg!generic
Win32/Zuten!generic
Win32/Frethog!generic
Win32/Lolyda!generic
Win32/Lemir.HN
Win32/Lolyda.M
Win32/Puper!generic
Win32/SillyDl.EBC
Win32/Spibe!generic
未清除\未删除\未隔离的文件数 (不超过 100): 0
扫描结束于 2008-4-6 15:04:00。
hzy0110
发表于 2008-4-6 15:17:35 | 显示全部楼层
已删除: 木马程序 Rootkit.Win32.Agent.agu        文件: C:\Documents and Settings\浮云\桌面\1.rar/1B7F4C90.sys
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.vb        文件: C:\Documents and Settings\浮云\桌面\1.rar/5B6E099D.dll//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.vb        文件: C:\Documents and Settings\浮云\桌面\1.rar/12F373F7.dll//UPack
已删除: 木马程序 Trojan-Downloader.Win32.Zlob.idc        文件: C:\Documents and Settings\浮云\桌面\1.rar/55D5CC15.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.kgu        文件: C:\Documents and Settings\浮云\桌面\1.rar/29DDD92D.sys
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.jwb        文件: C:\Documents and Settings\浮云\桌面\1.rar/1FC3F279.dll//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.req        文件: C:\Documents and Settings\浮云\桌面\1.rar/078870BE.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.rdf        文件: C:\Documents and Settings\浮云\桌面\1.rar/41FEC741.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.rmi        文件: C:\Documents and Settings\浮云\桌面\1.rar/0FEC2F6C.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.otl        文件: C:\Documents and Settings\浮云\桌面\1.rar/549654F7.tmp
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.rpd        文件: C:\Documents and Settings\浮云\桌面\1.rar/213A6D52.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.rpd        文件: C:\Documents and Settings\浮云\桌面\1.rar/2C2125BD.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.ork        文件: C:\Documents and Settings\浮云\桌面\1.rar/F5663BF7.tmp
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.kcv        文件: C:\Documents and Settings\浮云\桌面\1.rar/FD6A38ED.dll//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.omd        文件: C:\Documents and Settings\浮云\桌面\1.rar/88AB2F6C.tmp
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.rdx        文件: C:\Documents and Settings\浮云\桌面\1.rar/81D3A1E0.exe//PE_Patch//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.olq        文件: C:\Documents and Settings\浮云\桌面\1.rar/E2DD595B.tmp
已删除: 木马程序 Trojan-Downloader.Win32.Delf.epw        文件: C:\Documents and Settings\浮云\桌面\1.rar/DF859A44.tmp
已删除: 木马程序 Trojan-Downloader.Win32.Zlob.bno        文件: C:\Documents and Settings\浮云\桌面\1.rar/D9428229.exe
已删除: 木马程序 Backdoor.Win32.Small.ctu        文件: C:\Documents and Settings\浮云\桌面\1.rar/8E384A86.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.jup        文件: C:\Documents and Settings\浮云\桌面\1.rar/ECFFF489.dat//UPack
已删除: 病毒 Worm.Win32.AutoRun.cpu        文件: C:\Documents and Settings\浮云\桌面\1.rar/A59AFE82.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.jlc        文件: C:\Documents and Settings\浮云\桌面\1.rar/9A6CC0ED.sys
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.pul        文件: C:\Documents and Settings\浮云\桌面\1.rar/A3F1431E.dll//UPack
已删除: 木马程序 Trojan-Downloader.Win32.Tiny.aio        文件: C:\Documents and Settings\浮云\桌面\1.rar/A81C0866.dll
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.gjr        文件: C:\Documents and Settings\浮云\桌面\1.rar/C874FEB0.dll//UPack
303898443
发表于 2008-4-6 15:24:21 | 显示全部楼层
卡巴8.0.0.320查出38个。
samle666
发表于 2008-4-6 15:56:00 | 显示全部楼层
Begin scan in 'D:\download\1.rar'
D:\download\1.rar
  [0] Archive type: RAR
  --> BB68F23F.sys
      [DETECTION] Contains detection pattern of the SPR/ProcKill.C program
  --> 1B7F4C90.sys
      [DETECTION] Contains detection pattern of the rootkit RKIT/Ring0.A
  --> 5B6E099D.dll
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.VB.7
  --> 12F373F7.dll
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.VB.8
  --> 55D5CC15.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Zlob.RY
  --> 29DDD92D.sys
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> 1FC3F279.dll
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.jwb
  --> 079CE54F.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
  --> 6DF52419.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 078870BE.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.11503
  --> 41FEC741.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.QYJ
  --> 56D750CE.exe
      [DETECTION] Contains detection pattern of the SPR/Spy.Col program
  --> 0FEC2F6C.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.rmi
  --> 549654F7.tmp
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> 213A6D52.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.RPD.2
  --> 2C2125BD.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.RPD.2
  --> F5663BF7.tmp
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> FD6A38ED.dll
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> 88AB2F6C.tmp
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> 81D3A1E0.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.11987
  --> E2DD595B.tmp
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> DF859A44.tmp
      [DETECTION] Is the Trojan horse TR/Dldr.Delf.epw.1
  --> C47604BD.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
  --> D9428229.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Zlob.Gen
  --> 8E384A86.exe
      [DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
  --> ECFFF489.dat
      [DETECTION] Is the Trojan horse TR/PSW.OnLi.iiu.1.A
  --> 89E7E97A.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> A59AFE82.exe
      [DETECTION] Contains detection pattern of the worm WORM/Autorun.cpu
  --> 9A6CC0ED.sys
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> A3F1431E.dll
      [DETECTION] Is the Trojan horse TR/PSW.Online.gyo.2
  --> A81C0866.dll
      [DETECTION] Is the Trojan horse TR/Dldr.Tiny.aio
  --> C874FEB0.dll
      [DETECTION] Is the Trojan horse TR/PSW.Onlineg.KC.2
  --> CCD54802.exe
      [DETECTION] Is the Trojan horse TR/Heita
      [INFO]      The file was deleted!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ykz1991
发表于 2008-4-6 16:11:29 | 显示全部楼层
阿米是virus buster?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qianwenxiang
发表于 2008-4-6 16:16:05 | 显示全部楼层
loveyuwei
发表于 2008-4-6 16:16:21 | 显示全部楼层

回复 29楼 wangjay1980 的帖子

鞭尸。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 16:26 , Processed in 0.115450 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表