楼主: jimmyleo
收起左侧

[病毒样本] update x3

[复制链接]
醉一生爱妍
发表于 2008-5-1 23:38:13 | 显示全部楼层

回复 8楼 jimmyleo 的帖子

疏忽大意了-。-

失误-。-下次运行就知道了。。。
qwer9909
发表于 2008-5-1 23:50:39 | 显示全部楼层
update.rar\999.jpg;C:\Documents and Settings\Administrator\桌面\update.rar;Win32.HLLW.Autoruner.1858;;
banner.gif\data002;C:\Documents and Settings\Administrator\桌面\update.rar\banner.gif;BackDoor.Pigeon.11870;;
banner.gif;C:\Documents and Settings\Administrator\桌面\update.rar;发现压缩文件中有被感染的对象;;
update.rar;C:\Documents and Settings\Administrator\桌面;发现压缩文件中有被感染的对象;;
kkgh
发表于 2008-5-2 11:42:43 | 显示全部楼层
[扫描路径] C:\Documents and Settings\zh\桌面\999.jpg
>C:\Documents and Settings\zh\桌面\999.jpg 已被病毒感染 :  Win32.HLLW.Autoruner.1858

[扫描路径] C:\Documents and Settings\zh\桌面\banner.gif
>C:\Documents and Settings\zh\桌面\banner.gif\data001 - 确定
>>>>>C:\Documents and Settings\zh\桌面\banner.gif\data002 已被病毒感染 :  BackDoor.Pigeon.11870
>C:\Documents and Settings\zh\桌面\banner.gif\data003 - 确定
C:\Documents and Settings\zh\桌面\banner.gif - 发现压缩文件中有被感染的对象

[扫描路径] C:\Documents and Settings\zh\桌面\button.gif
>C:\Documents and Settings\zh\桌面\button.gif - 确定

-----------------------------------------------------------------------------
扫描统计
-----------------------------------------------------------------------------
已扫描对象: 7
发现受感染对象: 2
hj5abc
发表于 2008-5-2 11:46:43 | 显示全部楼层
挫..

Sign of "Win32:AutoRun-ACK [Wrm]" has been found in "F:\update.rar\999.jpg\[Upack]" file.
aerbeisi
发表于 2008-5-2 11:56:01 | 显示全部楼层
[Found possible security risk]        <W32/Heuristic-210!Eldorado (damaged, not disinfectable)>        C:\test\update.rar->999.jpg->(UPack)
[Found backdoor]        <W32/Hupigon.G.gen!Eldorado (not disinfectable, generic)>        C:\test\update.rar->button.gif
微点卫士
发表于 2008-5-2 12:21:12 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\BUTTON.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\REMOTECOMPUTER.EXE
是否删除木马程序及其衍生物?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\BANNER.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\WS安全盾\SLDUPDATE.EXE
2) C:\PROGRAM FILES\WS安全盾\SPFSTCHK.EXE
3) C:\WINDOWS\A3GUARD.EXE
是否删除木马程序及其衍生物?
这东西还扫描类,晕死

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\999.EXE
木马程序生成以下文件:
1) C:\WINDOWS\FONTS\8CF6CAA1F8081B4762B3EBB397CC518C\SYSTEM\SVCHOST.EXE
是否删除木马程序及其衍生物?
mofunzone
发表于 2008-5-2 12:25:05 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\update.rar'
C:\Documents and Settings\Administrator\My Documents\
  update.rar
    [0] Archive type: RAR
      --> 999.jpg
        [1] Archive type: Runtime Packed
        --> Object
            [DETECTION] Contains detection pattern of the worm WORM/Cekar.A
            [WARNING]   Infected files in archives cannot be repaired!
      --> banner.gif
        [1] Archive type: RSRC
        --> Object
        --> Object
        --> Object
    --> button.gif
        [DETECTION] Contains suspicious code HEUR/Crypted.E
      [WARNING]   The file was ignored!
  update.rar:Zone.Identifier


End of the scan: 2008年5月1日  21:24
Used time: 00:04 min

The scan has been done completely.

      0 Scanning directories
      5 Files were scanned
      2 viruses and/or unwanted programs were found
      1 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      3 Files not concerned
      1 Archives were scanned
      2 Warnings
      0 Notes
yk1234
发表于 2008-5-2 13:10:38 | 显示全部楼层
红伞监控杀掉jpg,扫描杀掉两个gif

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yk1234
发表于 2008-5-2 13:15:24 | 显示全部楼层
button.gif是改了后缀的exe还是包含exe的gif呢?
qigang
发表于 2008-5-2 19:18:26 | 显示全部楼层

11/0

rising20.42.40未杀!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 09:47 , Processed in 0.090377 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表