查看: 2734|回复: 11
收起左侧

[病毒样本] 27只~~

[复制链接]
小飞侠.net
发表于 2008-4-19 23:58:11 | 显示全部楼层 |阅读模式
NEWVERSION=ht tp://cc.78797987898.com/mm2/up.exe
1=ht tp://facaizhifuok.cn/hb/1.exe
2=ht tp://facaizhifuok.cn/hb/2.exe
3=ht tp://facaizhifuok.cn/hb/3.exe
4=ht tp://facaizhifuok.cn/hb/4.exe
5=ht tp://facaizhifuok.cn/hb/5.exe
6=ht tp://facaizhifuok.cn/hb/6.exe
7=ht tp://facaizhifuok.cn/hb/7.exe
8=ht tp://facaizhifuok.cn/hb/8.exe
9=ht tp://facaizhifuok.cn/hb/9.exe
10=ht tp://facaizhifuok.cn/hb/10.exe
11=ht tp://facaizhifuok.cn/hb/11.exe
12=ht tp://facaizhifuok.cn/hb/12.exe
13=ht tp://facaizhifuok.cn/hb/13.exe
14=ht tp://facaizhifuok.cn/hb/14.exe
16=ht tp://facaizhifuok.cn/hb/16.exe
17=ht tp://facaizhifuok.cn/hb/17.exe
18=ht tp://facaizhifuok.cn/hb/18.exe
19=ht tp://facaizhifuok.cn/hb/19.exe
20=ht tp://facaizhifuok.cn/hb/20.exe
21=ht tp://facaizhifuok.cn/hb/21.exe
22=ht tp://facaizhifuok.cn/hb/22.exe
23=ht tp://facaizhifuok.cn/hb/23.exe
24=ht tp://facaizhifuok.cn/hb/25.exe
25=ht tp://facaizhifuok.cn/hb/27.exe
ht tp://facaizhifuok.cn/hb/xxz.exe

江民杀毒软件报告文件

    北京江民新科技术有限公司

    扫描引擎 11.00.703
    病毒库日期 2008-04-19
    更新日期 2008-04-20

扫描目标 V:\VirusDoc20080420\VirusBeta\001\

开始时间 2008-04-20 00:21:51

在 V:\VirusDoc20080420\VirusBeta\001\新建文件夹\11.exe 中发现 Trojan/PSW.QQPass.tii 病毒, 发现病毒
在 V:\VirusDoc20080420\VirusBeta\001\新建文件夹\10.exe 中发现 Trojan/PSW.GamePass.aaow 病毒, 发现病毒
在 V:\VirusDoc20080420\VirusBeta\001\新建文件夹\16.exe 中发现 Trojan/PSW.OnLineGames.srw 病毒, 发现病毒
在 V:\VirusDoc20080420\VirusBeta\001\新建文件夹\13.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 发现病毒
在 V:\VirusDoc20080420\VirusBeta\001\新建文件夹\18.exe 中发现 Trojan/PSW.OnLineGames.tnb 病毒, 发现病毒
在 V:\VirusDoc20080420\VirusBeta\001\新建文件夹\23.exe 中发现 Trojan/PSW.OnLineGames.sqx 病毒, 发现病毒
在 V:\VirusDoc20080420\VirusBeta\001\新建文件夹\4.exe 中发现 Trojan/Agent.aylm 病毒, 发现病毒
在 V:\VirusDoc20080420\VirusBeta\001\新建文件夹\5.exe 中发现 Trojan/PSW.OnLineGames.wve 病毒, 发现病毒
在 V:\VirusDoc20080420\VirusBeta\001\新建文件夹\7.exe 中发现 Trojan/PSW.Lmir.cst 病毒, 发现病毒
在 V:\VirusDoc20080420\VirusBeta\001\新建文件夹\3.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 发现病毒
在 V:\VirusDoc20080420\VirusBeta\001\新建文件夹\xxz.exe 中发现 TrojanDownloader.Agent.aegx 病毒, 发现病毒
在 V:\VirusDoc20080420\VirusBeta\001\新建文件夹\25.exe 中发现 Trojan/VB.Small.ael 病毒, 发现病毒
正常结束。

扫描结果:
                文件数 :46                                  病毒体 :12        
                  删除 :0                                    解毒 :0        
    扫描速度(千字节/秒) :514                              扫描时间 :00:00:01
    扫描文件速度(个/秒) :46

    - - - - -  - - - - - - -  - - - - - - -    - - - - - - -    - - - - - - -    - - - - - - -  - - - - -


[ 本帖最后由 小飞侠.net 于 2008-4-20 00:24 编辑 ]
wangjay1980
发表于 2008-4-19 23:59:54 | 显示全部楼层
估计没更新

评分

参与人数 1经验 +2 收起 理由
红心王子 + 2 感谢提供

查看全部评分

Joker
发表于 2008-4-20 00:05:48 | 显示全部楼层
下到21

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2008-4-20 00:14:44 | 显示全部楼层
江民杀毒软件报告文件
北京江民新科技术有限公司
扫描引擎 11.00.703
病毒库日期 2008-04-19
更新日期 2008-04-04
扫描目标 C:\Documents and Settings\Administrator\桌面\21.rar
开始时间 2008-04-04 13:42:50
在 C:\Documents and Settings\Administrator\桌面\21.rar->新建文件夹\10.exe 中发现 Trojan/PSW.GamePass.aaow 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\21.rar->新建文件夹\11.exe 中发现 Trojan/PSW.QQPass.tii 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\21.rar->新建文件夹\13.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\21.rar->新建文件夹\16.exe 中发现 Trojan/PSW.OnLineGames.srw 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\21.rar->新建文件夹\18.exe 中发现 Trojan/PSW.OnLineGames.tnb 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\21.rar->新建文件夹\23.exe 中发现 Trojan/PSW.OnLineGames.sqx 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\21.rar->新建文件夹\3.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\21.rar->新建文件夹\4.exe 中发现 Trojan/Agent.aylm 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\21.rar->新建文件夹\5.exe 中发现 Trojan/PSW.OnLineGames.wve 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\21.rar->新建文件夹\7.exe 中发现 Trojan/PSW.Lmir.cst 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\21.rar->新建文件夹\xxz.exe 中发现 TrojanDownloader.Agent.aegx 病毒, 已删除
正常结束。
扫描结果:
                 文件数 :23                                  病毒体 :11        
                   删除 :11                                    解毒 :0         
    扫描速度(千字节/秒) :50                                扫描时间 :00:00:14
    扫描文件速度(个/秒) :1
    - - - - -   - - - - - - -   - - - - - - -    - - - - - - -    - - - - - - -     - - - - - - -   - - - - -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Ceker
发表于 2008-4-20 00:17:03 | 显示全部楼层

19
病毒: RootKit.Win32.FileHider.d
病毒: Trojan.PSW.Win32.RocOnline.ks
病毒: Packer.Win32.Upack.a     
病毒: Trojan.PSW.Win32.QQGame.gfa
病毒: Trojan.PSW.Win32.GameOL.mnt
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.SunOnline.nh
病毒: Trojan.PSW.Win32.GamesOnline.fz
病毒: Trojan.DL.Win32.Undef.em

[ 本帖最后由 Ceker 于 2008-4-20 00:18 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kitman
发表于 2008-4-20 00:23:19 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\21.rar'
C:\Documents and Settings\Administrator\桌面\21.rar
C:\Documents and Settings\Administrator\桌面\21.rar
  [0] Archive type: RAR
    --> ￐ᅡᄑ뙈ᅣᄐ￾ᄐ￐\10.exe
      --> Object
        [2] Archive type: RSRC
        --> Object
              [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
    --> ￐ᅡᄑ뙈ᅣᄐ￾ᄐ￐\11.exe
      --> Object
        [2] Archive type: RSRC
        --> Object
            [DETECTION] Contains detection pattern of the worm WORM/Autorun.FF.40
    --> ￐ᅡᄑ뙈ᅣᄐ￾ᄐ￐\12.exe
      [1] Archive type: OVL
      --> Object
          [DETECTION] Is the Trojan horse TR/Spy.Gen
  --> ￐ᅡᄑ뙈ᅣᄐ￾ᄐ￐\13.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.aaog.1
    --> ￐ᅡᄑ뙈ᅣᄐ￾ᄐ￐\18.exe
          [DETECTION] Is the Trojan horse TR/Onlinegames.NVI
  --> ￐ᅡᄑ뙈ᅣᄐ￾ᄐ￐\20.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.11749
    --> ￐ᅡᄑ뙈ᅣᄐ￾ᄐ￐\22.exe
      [1] Archive type: OVL
      --> Object
          [DETECTION] Is the Trojan horse TR/Spy.Gen
    --> ￐ᅡᄑ뙈ᅣᄐ￾ᄐ￐\23.exe
      [1] Archive type: OVL
      --> Object
          [DETECTION] Is the Trojan horse TR/Spy.Gen
    --> ￐ᅡᄑ뙈ᅣᄐ￾ᄐ￐\3.exe
          [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
    --> ￐ᅡᄑ뙈ᅣᄐ￾ᄐ￐\4.exe
      --> Object
        [2] Archive type: RSRC
        --> Object
              [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
    --> ￐ᅡᄑ뙈ᅣᄐ￾ᄐ￐\5.exe
      --> Object
        [2] Archive type: RSRC
        --> Object
              [DETECTION] Is the Trojan horse TR/PSW.Online.ddn.2
  --> ￐ᅡᄑ뙈ᅣᄐ￾ᄐ￐\9.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
  --> ￐ᅡᄑ뙈ᅣᄐ￾ᄐ￐\xxz.exe
      [DETECTION] Contains detection pattern of the worm WORM/Autorun.dbm
      [NOTE]      A backup was created as '48381cad.qua'  ( QUARANTINE )
      [NOTE]      The file was deleted!


End of the scan: 2008年4月20日  00:23
Used time: 00:03 min

The scan has been done completely.

      0 Scanning directories
     22 Files were scanned
     20 viruses and/or unwanted programs were found
      1 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      1 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      2 Files not concerned
      1 Archives were scanned
      0 Warnings
      1 Notes

[ 本帖最后由 Kitman 于 2008-4-20 00:25 编辑 ]
Kitman
发表于 2008-4-20 00:26:59 | 显示全部楼层
1.exe         UNDER ANALYSIS
kingmuro
头像被屏蔽
发表于 2008-4-20 01:26:32 | 显示全部楼层

瑞星杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2008-4-20 08:12:49 | 显示全部楼层
时间        处理结果        木马名称        木马进程名        木马文件创建者
2008-04-20 08:12:11        处理成功        Worm.Win32.AutoRun.bfa        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\XXZ.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-20 08:12:11        处理成功        Trojan-PSW.Win32.OL-Game.fyj        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\9.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-20 08:12:11        处理成功        Trojan-PSW.Win32.Lmir.dsi        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\7.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-20 08:12:11        处理成功        Trojan-PSW.Win32.OL-Game.fyd        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\5.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-20 08:12:11        处理成功        Trojan-PSW.Win32.OL-Game.fyc        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\4.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-20 08:12:11        处理成功        Trojan-PSW.Win32.OLGame.zmy        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\23.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-20 08:12:11        处理成功        Trojan-PSW.Win32.OL-Game.fxt        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\22.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-20 08:12:11        处理成功        Trojan-PSW.Win32.OL-Game.fyi        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\20.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-20 08:12:11        处理成功        Trojan-PSW.Win32.OL-Game.fxx        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\16.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-20 08:12:11        处理成功        Trojan-PSW.Win32.OL-Game.fyk        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\13.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-20 08:12:11        处理成功        Trojan-PSW.Win32.OL-Game.fyh        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\12.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-20 08:12:11        处理成功        Trojan-PSW.Win32.QQPass.jfe        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\11.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-04-20 08:12:10        处理成功        Trojan-PSW.Win32.OL-Game.bfq        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\10.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
hellobaby
发表于 2008-4-20 08:18:34 | 显示全部楼层
毒霸13
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 07:45 , Processed in 0.147066 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表