楼主: saber123
收起左侧

[病毒样本] 金山报Trojan..卡巴不报,A2和AVG也报

[复制链接]
saber123
 楼主| 发表于 2008-4-20 09:30:31 | 显示全部楼层
我的卡巴至今不报..到底是什么原因??
Joker
发表于 2008-4-20 09:39:05 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\20040510drdos.rar>>DRDOS.exe        ExeBinder.Generation        木马        还未处理
saber123
 楼主| 发表于 2008-4-20 09:39:57 | 显示全部楼层
重新设置了下扫描..结果与报告完全不符合

扫描 : 完成
-----------
已扫描: 9
已检测: 0
未处理: 0
启始时间: 2008-4-20 9:36:55
持续时间: 00:00:04
完成时间: 2008-4-20 9:36:59

已检测
------
状态 对象
---- ----

事件
----
时间 名称 状态 结果
---- ---- ---- ----
2008-4-20 9:36:55 文件: C:\Documents and Settings\Administrator\桌面\20040510drdos.rar 压缩文件 ZIP
2008-4-20 9:36:55 文件: C:\Documents and Settings\Administrator\桌面\20040510drdos.rar/DRDOS.exe 已检测到: 木马程序 'Trojan-Dropper.Win32.Pakes'
2008-4-20 9:36:55 文件: C:\Documents and Settings\Administrator\桌面\20040510drdos.rar/DRDOS.exe 未被处理 按扫描例外
2008-4-20 9:36:55 文件: C:\Documents and Settings\Administrator\桌面\20040510drdos.rar/DRDOS.exe//# 加壳文件 UPX
2008-4-20 9:36:55 文件: C:\Documents and Settings\Administrator\桌面\20040510drdos.rar/DRDOS.exe//#//UPX 已检测到: 木马程序 'Trojan-DDoS.Win32.Resod'
2008-4-20 9:36:55 文件: C:\Documents and Settings\Administrator\桌面\20040510drdos.rar/DRDOS.exe//#//UPX 未被处理 按扫描例外
2008-4-20 9:36:55 文件: C:\Documents and Settings\Administrator\桌面\20040510drdos.rar/DRDOS.exe//# 加壳文件 UPX
2008-4-20 9:36:55 文件: C:\Documents and Settings\Administrator\桌面\20040510drdos.rar/DRDOS.exe//#//UPX 已检测到: 危险软件 'DoS.Win32.Hucsyn.051'
2008-4-20 9:36:55 文件: C:\Documents and Settings\Administrator\桌面\20040510drdos.rar/DRDOS.exe//#//UPX 未被处理 按扫描例外
2008-4-20 9:36:57 文件: C:\Documents and Settings\Administrator\桌面\20040510drdos.rar/DRDOS.exe//# 加壳文件 UPX
2008-4-20 9:36:57 文件: C:\Documents and Settings\Administrator\桌面\20040510drdos.rar/DRDOS.exe//#//UPX 已检测到: 木马程序 'Trojan-DDoS.Win32.Resod'
2008-4-20 9:36:57 文件: C:\Documents and Settings\Administrator\桌面\20040510drdos.rar/DRDOS.exe//#//UPX 未被处理 按扫描例外
2008-4-20 9:36:59 文件: C:\Documents and Settings\Administrator\桌面\20040510drdos.rar/黑客基地hackbase.htm ok 已扫描

统计
----
对象 已扫描 危险的对象 未处理 删除 移动到隔离区 已存档 已压缩 被密码保护的 已损坏的
---- ------ ---------- ------ ---- ------------ ------ ------ ------------ --------

设置
----
参数 值
---- --
安全等级 自定义
操作 在扫描完成时提示的操作
运行模式 Manually
文件类型 扫描所有文件
只扫描新建和被更改过的文件 是
扫描附件 所有
扫描嵌入 OLE 对象 所有
不扫描大于指定大小的压缩文件 8000 MB
不扫描大于指定时间的压缩文件 30 秒
解析 email 格式 否
扫描被密码保护的压缩文件 是
使用 iChecker 技术 是
使用 iSwift 技术 是
注册在应用程序统计中有关危险对象的信息 是
Rootkit 扫描 是
扩展 rootkit 扫描 是
使用启发式分析器 是
启发式分析等级 10

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sun88990
发表于 2008-4-20 10:12:48 | 显示全部楼层
McAfee:
MultiDropper-CP
aribeth199
发表于 2008-4-20 11:06:29 | 显示全部楼层
detected: Trojan program Trojan-Dropper.Win32.Pakes        URL: http://bbs.kafan.cn/attachment.php?aid=245114//DRDOS.exe
Ceker
发表于 2008-4-20 11:18:45 | 显示全部楼层
病毒分类  特洛伊木马         
病毒名称             Trojan.PCGhost.    
危害程度 :一般        
传播途径 :邮件及网络  
传播程度:  广        
感染:文件  
危害:监听端口,并接受遥控
傻猪猪米走鸡
发表于 2008-4-20 17:29:17 | 显示全部楼层
D:\firefox download\20040510drdos.rar > ZIP > DRDOS.exe - Win32/TrojanDropper.ExeBinder.D 特洛伊木马 - 是已删除对象的一部分
XANADU
发表于 2008-4-20 17:47:42 | 显示全部楼层
2008-4-20 17:53:24        http://bbs.kafan.cn/attachment.php?aid=245114/DRDOS.exe        Maxthon Browser        已检测到: Trojan-Dropper.Win32.Pakes
saber123
 楼主| 发表于 2008-4-20 22:10:00 | 显示全部楼层
重新安装英文版..重新设置..不汉化就报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xuange
发表于 2008-4-21 04:49:28 | 显示全部楼层
04:50        文件监控        文件        TROJ_Generic        DRDOS.exe (C:\Documents and Settings\****\桌面\20040510drdos.zip)        隔离 成功
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 07:17 , Processed in 0.223423 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表