查看: 4587|回复: 15
收起左侧

[病毒样本] 一堆网马

[复制链接]
醉一生爱妍
发表于 2008-4-19 15:03:52 | 显示全部楼层
江民杀毒软件报告文件
北京江民新科技术有限公司
扫描引擎 11.00.703
病毒库日期 2008-04-19
更新日期 2008-04-04
扫描目标 C:\Documents and Settings\Administrator\桌面\Downloads.rar
开始时间 2008-04-04 04:35:38
在 C:\Documents and Settings\Administrator\桌面\Downloads.rar->21.exe 中发现 Trojan/PSW.OnLineGames.acnc 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\Downloads.rar->25.exe 中发现 Trojan/PSW.OnLineGames.tnc 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\Downloads.rar->gmxxz.exe 中发现 Backdoor/Agent.bewg 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\Downloads.rar->jhdqserver.exe 中发现 Trojan/PSW.OnLineGames.acyf 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\Downloads.rar->11.exe 中发现 Trojan/PSW.OnLineGames.tne 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\Downloads.rar->12.exe 中发现 Trojan/PSW.OnLineGames.acrb 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\Downloads.rar->14.exe 中发现 Trojan/PSW.OnLineGames.tli 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\Downloads.rar->16.exe 中发现 Trojan/PSW.OnLineGames.tnb 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\Downloads.rar->17.exe 中发现 Trojan/Agent.avdc 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\Downloads.rar->18.exe 中发现 Trojan/Agent.aylm 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\Downloads.rar->19.exe 中发现 Trojan/PSW.OnLineGames.accl 病毒, 已删除
正常结束。
扫描结果:
                 文件数 :19                                  病毒体 :11        
                   删除 :11                                    解毒 :0         
    扫描速度(千字节/秒) :57                                扫描时间 :00:00:14
    扫描文件速度(个/秒) :1
    - - - - -   - - - - - - -   - - - - - - -    - - - - - - -    - - - - - - -     - - - - - - -   - - - - -

[ 本帖最后由 garyyan456 于 2008-4-19 15:07 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zwl2828
 楼主| 发表于 2008-4-19 15:06:51 | 显示全部楼层

Kaspersky 2009

TO KL
caolizhen
发表于 2008-4-19 15:09:03 | 显示全部楼层
好像卡巴全灭~~~~~
wangjay1980
发表于 2008-4-19 15:10:30 | 显示全部楼层
K

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aerbeisi
发表于 2008-4-19 15:11:21 | 显示全部楼层

18

[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\downloads.rar->20.exe->(FSG)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\downloads.rar->21.exe->(FSG)
[Found possible security risk]         <W32/Heuristic-KPP!Eldorado (not disinfectable)>        C:\test\downloads.rar->22.exe->(UPX)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\downloads.rar->23.exe->(FSG)
[Found possible virus]         <W32/NewMalware-Rootkit-PX-based!Maximus (not disinfectable)>        C:\test\downloads.rar->24.exe
[Found possible security risk]         <W32/Heuristic-KPP!Eldorado (not disinfectable)>        C:\test\downloads.rar->25.exe->(UPX)
[Found possible virus]         <W32/Trojan-juke-based!Maximus (not disinfectable)>        C:\test\downloads.rar->gmxxz.exe->(NSPack)->(PE_Patch)
[Found virus]         <W32/Downloader.gen10 (not disinfectable)>        C:\test\downloads.rar->jhdqserver.exe->(NSPack)->(PE_Patch)->(PE_Patch.MaskPE)
[Found possible virus]         <W32/NewMalware-Rootkit-PX-based!Maximus (not disinfectable)>        C:\test\downloads.rar->10.exe
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\downloads.rar->11.exe->(FSG)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\downloads.rar->12.exe->(FSG)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\downloads.rar->13.exe
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\downloads.rar->14.exe
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\downloads.rar->15.exe->(FSG)
[Found possible security risk]         <W32/Heuristic-KPP!Eldorado (not disinfectable)>        C:\test\downloads.rar->16.exe->(UPX)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        C:\test\downloads.rar->17.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        C:\test\downloads.rar->18.exe->(UPack)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\downloads.rar->19.exe
kkgh
发表于 2008-4-19 15:13:01 | 显示全部楼层
[扫描路径] C:\Documents and Settings\zh\桌面\gmxxz.exe
>>>>C:\Documents and Settings\zh\桌面\gmxxz.exe 可能已被感染了 :  MULDROP.Trojan

[扫描路径] C:\Documents and Settings\zh\桌面\jhdqserver.exe
>>>>>>>C:\Documents and Settings\zh\桌面\jhdqserver.exe 可能已被感染了 :  DLOADER.Trojan

[扫描路径] C:\Documents and Settings\zh\桌面\11.exe
>C:\Documents and Settings\zh\桌面\11.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4576

[扫描路径] C:\Documents and Settings\zh\桌面\10.exe
>C:\Documents and Settings\zh\桌面\10.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4673

[扫描路径] C:\Documents and Settings\zh\桌面\12.exe
>C:\Documents and Settings\zh\桌面\12.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4605

[扫描路径] C:\Documents and Settings\zh\桌面\13.exe
>C:\Documents and Settings\zh\桌面\13.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4595

[扫描路径] C:\Documents and Settings\zh\桌面\14.exe
>C:\Documents and Settings\zh\桌面\14.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4528

[扫描路径] C:\Documents and Settings\zh\桌面\15.exe
>>C:\Documents and Settings\zh\桌面\15.exe 已被病毒感染 :  Trojan.PWS.Wsgame.origin

[扫描路径] C:\Documents and Settings\zh\桌面\16.exe
>>C:\Documents and Settings\zh\桌面\16.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4668

[扫描路径] C:\Documents and Settings\zh\桌面\17.exe
>C:\Documents and Settings\zh\桌面\17.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4611

[扫描路径] C:\Documents and Settings\zh\桌面\18.exe
>C:\Documents and Settings\zh\桌面\18.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4251

[扫描路径] C:\Documents and Settings\zh\桌面\19.exe
>>C:\Documents and Settings\zh\桌面\19.exe 已被病毒感染 :  Trojan.PWS.Wsgame.origin

[扫描路径] C:\Documents and Settings\zh\桌面\20.exe
>>C:\Documents and Settings\zh\桌面\20.exe 已被病毒感染 :  Trojan.PWS.Wsgame.origin

[扫描路径] C:\Documents and Settings\zh\桌面\21.exe
>>C:\Documents and Settings\zh\桌面\21.exe 已被病毒感染 :  Trojan.PWS.Wsgame.origin

[扫描路径] C:\Documents and Settings\zh\桌面\22.exe
>>C:\Documents and Settings\zh\桌面\22.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4659

[扫描路径] C:\Documents and Settings\zh\桌面\23.exe
>>C:\Documents and Settings\zh\桌面\23.exe 已被病毒感染 :  Trojan.PWS.Wsgame.origin

[扫描路径] C:\Documents and Settings\zh\桌面\24.exe
>>>C:\Documents and Settings\zh\桌面\24.exe\data001 已被病毒感染 :  Trojan.PWS.Wsgame.4581
>C:\Documents and Settings\zh\桌面\24.exe\data002 已被病毒感染 :  Trojan.PWS.Wsgame.4674
C:\Documents and Settings\zh\桌面\24.exe - 发现压缩文件中有被感染的对象

[扫描路径] C:\Documents and Settings\zh\桌面\25.exe
>C:\Documents and Settings\zh\桌面\25.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4603

-----------------------------------------------------------------------------
扫描统计
-----------------------------------------------------------------------------
已扫描对象: 21
发现受感染对象: 17
发现受变种感染对象: 0
发现可疑对象: 2
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Worm.Win32.Agent.zny     
病毒: Trojan.PSW.Win32.GameOL.mxr
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Packer.Win32.Upack.a     

用户来源:互联网

软件版本:20.40.50     瑞星 6个


26.exe,27.exe,28.exe无法下载
冷冷
发表于 2008-4-19 15:13:32 | 显示全部楼层
IKARUS
I:\virus\list\新建文件夹\10.exe - Signature 'Virus.Win32.Agent.BQC' found
I:\virus\list\新建文件夹\11.exe - Signature 'Trojan-PWS.Win32.OnLineGames.aavi' found
I:\virus\list\新建文件夹\12.exe - Signature 'Virus.Win32.OnLineGames.BCD' found
I:\virus\list\新建文件夹\13.exe - Signature 'Virus.Win32.Agent.CNF' found
I:\virus\list\新建文件夹\14.exe - Signature 'Virus.Win32.Onlinegames.CDA' found
I:\virus\list\新建文件夹\15.exe - Suspect code-parts found (Level: 180)
I:\virus\list\新建文件夹\16.exe - Signature 'Trojan-PWS.OnlineGames.NVI' found
I:\virus\list\新建文件夹\17.exe - Signature 'Trojan-Spy.Win32.Delf.PD' found
I:\virus\list\新建文件夹\18.exe - Signature 'Trojan-PWS.OnlineGames.WGF' found
I:\virus\list\新建文件夹\19.exe - Signature 'Trojan-Downloader.Win32.Delf.awe' found
I:\virus\list\新建文件夹\20.exe - Signature 'Trojan-PWS.Win32.OnLineGames.abat' found
I:\virus\list\新建文件夹\21.exe - Suspect code-parts found (Level: 180)
I:\virus\list\新建文件夹\22.exe - Signature 'Trojan-Downloader.Win32.Agent.anh' found
I:\virus\list\新建文件夹\23.exe - Suspect code-parts found (Level: 180)
I:\virus\list\新建文件夹\24.exe - Signature 'Virus.Win32.Agent.BQC' found
I:\virus\list\新建文件夹\25.exe
I:\virus\list\新建文件夹\gmxxz.exe - Signature 'Trojan-PWS.Win32.QQRob.1028' found
I:\virus\list\新建文件夹\jhdqserver.exe - Signature 'Trojan-PWS.Win32.OnLineGames.aazj' found

        18 Files scanned
          (0 Archives with 0 files)
        14 Signatures found
        3 Suspect code-parts found
        Used time: 0:00.484
冷冷
发表于 2008-4-19 15:14:16 | 显示全部楼层
蜘蛛全杀
10.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.4673;已删除。;
11.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.4576;已删除。;
12.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.4605;已删除。;
13.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.4595;已删除。;
14.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.4528;已删除。;
15.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.origin;已删除。;
16.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.4668;已删除。;
17.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.4611;已删除。;
18.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.4251;已删除。;
19.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.origin;已删除。;
20.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.origin;已删除。;
21.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.origin;已删除。;
22.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.4659;已删除。;
23.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.origin;已删除。;
24.exe\data001;I:\virus\list\新建文件夹\24.exe;Trojan.PWS.Wsgame.4581;;
24.exe\data002;I:\virus\list\新建文件夹\24.exe;Trojan.PWS.Wsgame.4674;;
24.exe;I:\virus\list\新建文件夹;发现压缩文件中有被感染的对象;已删除。;
25.exe;I:\virus\list\新建文件夹;Trojan.PWS.Wsgame.4603;已删除。;
gmxxz.exe;I:\virus\list\新建文件夹;可能 MULDROP.Trojan;已删除。;
jhdqserver.exe;I:\virus\list\新建文件夹;可能 DLOADER.Trojan;已删除。;
微点卫士
发表于 2008-4-19 15:16:22 | 显示全部楼层
蠕虫名称:Worm.Win32.AutoRun.bsd

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\GMXXZ.EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OL-Game.fwl

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\11.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OL-Game.erh

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\14.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\10.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\LOCAL SETTINGS\TEMP\TMP8.TMP
2) C:\WINDOWS\SYSTEM32\MSOSMHFP00.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\12.EXE
木马程序生成以下文件:
1) C:\WINDOWS\MFCHLP32.EXE
2) C:\WINDOWS\SYSTEM32\MFCHLP32.DLL
是否删除木马程序及其衍生物?
木马名称:Trojan-PSW.Win32.OL-Game.gqh

程序:
C:\WINDOWS\SYSTEM32\PTSSHELL.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\13.EXE
木马程序生成以下文件:
1) C:\WINDOWS\PTSSHELL.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\15.EXE
木马程序生成以下文件:
1) C:\WINDOWS\TICISMS.EXE
2) C:\WINDOWS\SYSTEM32\TICISMS.DLL
是否删除木马程序及其衍生物?'
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\16.EXE
木马程序生成以下文件:
1) C:\WINDOWS\KCWRKNHI.EXE
2) C:\WINDOWS\SYSTEM32\UNOWIDFN.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\17.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\EKTVM.DLL
2) C:\WINDOWS\SYSTEM32\SPERLS.DLL
是否删除木马程序及其衍生物?
木马名称:Trojan-PSW.Win32.OL-Game.cca

程序:
C:\WINDOWS\SYSTEM32\CRUGD.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\18.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\19.EXE
木马程序生成以下文件:
1) C:\WINDOWS\MSCCRT.EXE
2) C:\WINDOWS\SYSTEM32\MSCCRT.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\20.EXE
木马程序生成以下文件:
1) C:\WINDOWS\AVPSRV.EXE
2) C:\WINDOWS\SYSTEM32\AVPSRV.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\21.EXE
木马程序生成以下文件:
1) C:\WINDOWS\DNDSIOC.EXE
2) C:\WINDOWS\SYSTEM32\DNDSIOC.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\22.EXE
木马程序生成以下文件:
1) C:\WINDOWS\UPXDND.EXE
2) C:\WINDOWS\SYSTEM32\UPXDND.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\23.EXE
木马程序生成以下文件:
1) C:\WINDOWS\TICISMS.EXE
2) C:\WINDOWS\SYSTEM32\TICISMS.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\24.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\LOCAL SETTINGS\TEMP\TMPD.TMP
2) C:\WINDOWS\SYSTEM32\MSOSCQIT00.DLL
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\25.EXE
木马程序生成以下文件:
1) C:\WINDOWS\CMDBCS.EXE
2) C:\WINDOWS\SYSTEM32\CMDBCS.DLL
是否删除木马程序及其衍生物?

木马名称:Trojan-PSW.Win32.OL-Game.gmv

程序:
C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO\ATMQQ2.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\DOWNLOADS\JHDQSERVER.EXE
是否删除木马程序及其衍生物?

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 07:21 , Processed in 0.153597 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表