查看: 2034|回复: 8
收起左侧

[病毒样本] 红伞扫的4个

[复制链接]
kdplayer
发表于 2008-4-20 10:03:03 | 显示全部楼层 |阅读模式
装完v8扫的全盘,有三个不清楚是不是病毒,不过其中一个绝对是误报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Joker
发表于 2008-4-20 10:08:12 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\1.rar>>1\xnqot[1].cab>>wmpns.dll        TrojanDownloader.ZSKiller.2.nhuo.arc.dll        木马        还未处理
C:\Documents and Settings\Administrator\桌面\2.rar>>2\.vbs        Virus.VBS.Agent.ai.evrp        病毒        还未处理
hj5abc
发表于 2008-4-20 10:10:30 | 显示全部楼层
Sign of "Win32:Zskiller-B [Trj]" has been found in "F:\1.rar\1\xnqot[1].cab\wmpns.dll\cdnaux.dll" file.  
Sign of "Win32:Trojano-DF [Trj]" has been found in "F:\1.rar\1\xnqot[1].cab\wmpns.dll" file.  
Sign of "VBS:Malware-gen" has been found in "F:\2.rar\2\.vbs" file.
Palkia
发表于 2008-4-20 10:16:15 | 显示全部楼层
kv kill 1 ge
Ceker
发表于 2008-4-20 10:51:17 | 显示全部楼层

selectie7.rar

xml version="1.0" encoding="UTF-8" standalone="yes"?>
<assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
<assemblyIdentity
    type="win32"
    processorArchitecture="*"
    version="6.0.0.0"
    name="mash"
/>
<description>AutoIt 3</description>
<dependency>
    <dependentAssembly>
        <assemblyIdentity
            type="win32"
            name="Microsoft.Windows.Common-Controls"
            version="6.0.0.0"
            language="*"
            processorArchitecture="*"
            publicKeyToken="6595b64144ccf1df"
        />
   </dependentAssembly>
</dependency>
</assembly>    KERNEL32.DLL ADVAPI32.dll COMCTL32.dll comdlg32.dll GDI32.dll MPR.dll ole32.dll OLEAUT32.dll SHELL32.dll USER32.dll VERSION.dll WINMM.dll WSOCK32.dll   LoadLibraryA  GetProcAddress  VirtualProtect  ExitProcess   RegCloseKey   ImageList_Remove  GetSaveFileNameA  LineTo  WNetUseConnectionA  CoInitialize  DragFinish  GetDC   VerQueryValueA  timeGetTime
Ceker
发表于 2008-4-20 10:52:50 | 显示全部楼层

Trojan.Script.VBS.Agent.q

2.rar
Trojan.Script.VBS.Agent.q
Ceker
发表于 2008-4-20 10:54:09 | 显示全部楼层

1.rar

tLastError  M CreateFileA . CloseHandle SetLastError  ?GetProcAddress  wGetModuleHandleA  ?ExitProcess =SetUnhandledExceptionFilter ?WriteProcessMemory  :GetCurrentProcess {VirtualProtect  GLeaveCriticalSection  ?EnterCriticalSection  >GetCurrentThreadId  ?DeviceIoControl ?OutputDebugStringA  ?lstrcmpA  ?GetSystemDirectoryA uGetModuleFileNameA  ?GetVersion  ?_lclose ?_lopen  ?GetTickCount  ?ResumeThread  KSuspendThread ?GetVersionExA HLoadLibraryA  }VirtualQuery  z DeleteCriticalSection [GetFileSize InitializeCriticalSection KERNEL32.dll  ?MessageBoxA  CallWindowProcA  CallWindowProcW SetWindowLongA
挪威的冬天
发表于 2008-4-20 11:03:15 | 显示全部楼层
信息        2008-04-20  11:02:56        您此次查毒清除了1个病毒                       
信息        2008-04-20  11:02:56        您此次查毒共查出1个病毒以及危险代码                       
信息        2008-04-20  11:02:56        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件9个                       
信息        2008-04-20  11:02:56        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-04-20  11:02:56        D:\Desktop\2.rar\2\.vbs        VBS.Downloader.kk.27500        清除成功
wangjay1980
发表于 2008-4-20 22:58:10 | 显示全部楼层
SELECT~1.EXE_, wmpns.dll

No malicious code were found in these files.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 06:55 , Processed in 0.176164 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表