查看: 5758|回复: 28
收起左侧

[病毒样本] 据说是昨天的机器狗

[复制链接]
bridgewr
发表于 2008-4-25 11:31:03 | 显示全部楼层 |阅读模式
微点都干掉了,不知道其他的表现如何

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
郁冰兰雪
发表于 2008-4-25 11:31:57 | 显示全部楼层
EAV
D:\病毒样本\2008424224055.rar > RAR > fiosectc.exe - 可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种
D:\病毒样本\2008424224055.rar > RAR > fmsjhif.exe - 可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种
D:\病毒样本\2008424224055.rar > RAR > leqgczlu.exe - Win32/PSW.OnLineGames.NFL 特洛伊木马
D:\病毒样本\2008424224055.rar > RAR > ticisms.exe - 可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种
D:\病毒样本\2008424224055.rar > RAR > bincdwsa.exe - 可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种
D:\病毒样本\2008424224055.rar > RAR > dbhlp32.exe - 可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种
D:\病毒样本\2008424224055.rar > RAR > dionpis.exe - 可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种
bridgewr
 楼主| 发表于 2008-4-25 11:34:28 | 显示全部楼层

微点不负我的重望,呵呵

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-4-25 11:35:31 | 显示全部楼层

7

Starting the file scan:

Begin scan in 'E:\AV\新建文件夹'
E:\AV\新建文件夹\fiosectc.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\fmsjhif.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\leqgczlu.exe
      [DETECTION] Is the Trojan horse TR/Onlinegames.NVI
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\ticisms.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\bincdwsa.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.abtp
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\dbhlp32.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\dionpis.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!


End of the scan: 2008年4月25日  11:37
Used time: 00:20 min

The scan has been done completely.

      1 Scanning directories
      7 Files were scanned
      7 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      7 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      0 Files not concerned
      0 Archives were scanned
      0 Warnings
      7 Notes
aerbeisi
发表于 2008-4-25 11:40:29 | 显示全部楼层

7

[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\2008424224055.rar->fiosectc.exe->(FSG)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\2008424224055.rar->fmsjhif.exe->(FSG)
[Found possible security risk]         <W32/Heuristic-KPP!Eldorado (not disinfectable)>        C:\test\2008424224055.rar->leqgczlu.exe->(UPX)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\2008424224055.rar->ticisms.exe->(FSG)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\2008424224055.rar->bincdwsa.exe->(FSG)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\2008424224055.rar->dbhlp32.exe->(FSG)
[Found security risk]         <W32/Injector.A.gen!Eldorado (not disinfectable, generic)>        C:\test\2008424224055.rar->dionpis.exe->(FSG)
挪威的冬天
发表于 2008-4-25 11:43:19 | 显示全部楼层
老毒了吧

信息        2008-04-25  11:42:52        您此次查毒清除了7个病毒                       
信息        2008-04-25  11:42:52        您此次查毒共查出7个病毒以及危险代码                       
信息        2008-04-25  11:42:52        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件15个                       
信息        2008-04-25  11:42:52        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-04-25  11:42:52        D:\Desktop\2008424224055.rar\dionpis.exe        Win32.Troj.GameOnlineT.nf.69897        清除成功       
病毒        2008-04-25  11:42:52        D:\Desktop\2008424224055.rar\dbhlp32.exe        Win32.Troj.GameOnlineT.nf.69897        清除成功       
病毒        2008-04-25  11:42:52        D:\Desktop\2008424224055.rar\bincdwsa.exe        Win32.Troj.GameOnlineT.nf.69897        清除成功       
病毒        2008-04-25  11:42:51        D:\Desktop\2008424224055.rar\ticisms.exe        Win32.PSWTroj.OnLineGames.69805        清除成功       
病毒        2008-04-25  11:42:51        D:\Desktop\2008424224055.rar\leqgczlu.exe        Win32.PSWTroj.OnLineGames.61716        清除成功       
病毒        2008-04-25  11:42:51        D:\Desktop\2008424224055.rar\fmsjhif.exe        Win32.Troj.GameOnlineT.nf.69897        清除成功       
病毒        2008-04-25  11:42:51        D:\Desktop\2008424224055.rar\fiosectc.exe        Win32.Troj.GameOnlineT.nf.69897        清除成功
bridgewr
 楼主| 发表于 2008-4-25 11:48:35 | 显示全部楼层
也不算老毒,杀软报的也是疑似,都没有报出确切的名字,说明没拿到过这些样本,呵呵
spaceplane
发表于 2008-4-25 11:51:41 | 显示全部楼层
不像机器狗
wangjay1980
发表于 2008-4-25 12:27:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
change_018
发表于 2008-4-25 13:00:55 | 显示全部楼层
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.abtq        文件: D:\临时文件\2008424224055.rar/fiosectc.exe//FSG
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.abij        文件: D:\临时文件\2008424224055.rar/fmsjhif.exe//FSG
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.abah        文件: D:\临时文件\2008424224055.rar/leqgczlu.exe//PE_Patch.UPX//UPX
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.abin        文件: D:\临时文件\2008424224055.rar/ticisms.exe//FSG
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.abtp        文件: D:\临时文件\2008424224055.rar/bincdwsa.exe//FSG
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.abtl        文件: D:\临时文件\2008424224055.rar/dbhlp32.exe//FSG
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.abue        文件: D:\临时文件\2008424224055.rar/dionpis.exe//FSG
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-21 21:41 , Processed in 0.113074 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表