查看: 3188|回复: 17
收起左侧

[病毒样本] 20个

[复制链接]
深红的雪
发表于 2008-5-13 10:56:48 | 显示全部楼层 |阅读模式
不知之前发过了没有

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2008-5-13 10:57:58 | 显示全部楼层

20

C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 1.exe - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 2.exe - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 3.exe - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 4.exe - Win32/PSW.OnLineGames.MUG trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 5.exe - a variant of Win32/PSW.OnLineGames.MUG trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 6.exe - a variant of Win32/PSW.OnLineGames.MUG trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 7.exe - a variant of Win32/PSW.OnLineGames.MUG trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 8.exe - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 9.exe - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 10.exe - probably a variant of Win32/PSW.OnLineGames.NML trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 11.exe - Win32/PSW.OnLineGames.OAF trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 12.exe - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 13.exe - probably a variant of Win32/PSW.OnLineGames.NML trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 14.exe - a variant of Win32/PSW.OnLineGames.NML trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 15.exe - probably a variant of Win32/PSW.OnLineGames.NML trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 16.exe - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 17.exe - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 18.exe - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 19.exe - probably a variant of Win32/PSW.OnLineGames.NML trojan
C:\Documents and Settings\Don Johnson\桌面\20.rar » RAR » 0.exe - Win32/TrojanDownloader.Agent.NYJ trojan
Exia 该用户已被删除
发表于 2008-5-13 10:59:30 | 显示全部楼层

全灭

Starting the file scan:

Begin scan in 'E:\AV\新建文件夹'
E:\AV\新建文件夹\1.exe
      [DETECTION] Is the Trojan horse TR/Downloader.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\2.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\3.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\4.exe
    --> Object
      [1] Archive type: RSRC
      --> Object
        [2] Archive type: RSRC
        --> Object
            [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.abzd.12
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\5.exe
    --> Object
      [1] Archive type: RSRC
      --> Object
        [2] Archive type: RSRC
        --> Object
            [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.WOA.5
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\6.exe
    --> Object
      [1] Archive type: RSRC
      --> Object
        [2] Archive type: RSRC
        --> Object
            [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.aenu.4
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\7.exe
    --> Object
      [1] Archive type: RSRC
      --> Object
        [2] Archive type: RSRC
        --> Object
            [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.aenu
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\8.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\9.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\10.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\11.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\12.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\13.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\14.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\15.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\16.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\17.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\18.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\19.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\新建文件夹\0.exe
    --> Object
      [1] Archive type: RSRC
      --> Object
          [DETECTION] Is the Trojan horse TR/Dldr.Small.uqb.1
      --> Object
          [DETECTION] Is the Trojan horse TR/Dldr.Agent.mzm
      [NOTE]      The file was deleted!


End of the scan: 2008年5月13日  11:01
Used time: 00:34 min

The scan has been done completely.

      1 Scanning directories
     20 Files were scanned
     22 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
     20 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     -2 Files not concerned
      0 Archives were scanned
      0 Warnings
     20 Notes
caogen1981
发表于 2008-5-13 11:05:40 | 显示全部楼层
kav6灭了19个。
yunhan123
发表于 2008-5-13 11:18:33 | 显示全部楼层
信息        2008-05-13  11:18:24        您此次查毒清除了20个病毒                       
信息        2008-05-13  11:18:24        您此次查毒共查出20个病毒以及危险代码                       
信息        2008-05-13  11:18:24        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件41个                       
信息        2008-05-13  11:18:24        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒
秋叶濛濛
发表于 2008-5-13 12:48:32 | 显示全部楼层
0.(未注册)        Trojan.Undef.bbw.yizv        木马        软件还未注册
1.(未注册)        TrojanPSW.QQGame.bz.znfv        木马        软件还未注册
2.(未注册)        TrojanDownloader.Nurech.bd.bmqk        木马        软件还未注册
3.(未注册)        TrojanPSW.OnLineGames.acfe.zfbu        木马        软件还未注册
4.(未注册)        TrojanPSW.OnLineGames.adtk.efhe        木马        软件还未注册
5.(未注册)        TrojanDownloader.Nurech.bd.bmqk        木马        软件还未注册
6.(未注册)        TrojanPSW.OnLineGames.wlu.kjdk        木马        软件还未注册
7.(未注册)        TrojanDownloader.Nurech.bd.bmqk        木马        软件还未注册
8.(未注册)        TrojanPSW.QQGame.bz.pmch        木马        软件还未注册
9.(未注册)        Trojan.Cap8574.iung        木马        软件还未注册
10.(未注册)        TrojanPSW.OnLineGames.absf.drtt        木马        软件还未注册
11.(未注册)        TrojanDownloader.Nurech.bd.bmqk        木马        软件还未注册
12.(未注册)        Trojan.Cap85918.tyjb        木马        软件还未注册
13.(未注册)        TrojanPSW.OnLineGames.aeec.fzzq        木马        软件还未注册
14.(未注册)        TrojanDropper.Gen.behe        木马        软件还未注册
15.(未注册)        TrojanPSW.OnLineGames.aduc.qxeb        木马        软件还未注册
16.(未注册)        RootKit.Mnless.oi.uklr        木马        软件还未注册
17.(未注册)        TrojanPSW.OnLineGames.aelq.seat        木马        软件还未注册
18.(未注册)        TrojanPSW.OnLineGames.adhj.ihiq        木马        软件还未注册
19.(未注册)        TrojanPSW.OnLineGames.absf.jcoc        木马        软件还未注册



[ 本帖最后由 秋叶濛濛 于 2008-5-13 14:50 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-5-13 13:57:21 | 显示全部楼层

FC 20

C:\Documents and Settings\Administrator\桌面\20.rar>>0.exe        Heuri.Suspicious.ERNM        启发式扫描        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>1.exe        TrojanPSW.QQGame.bz.znfv        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>10.exe        TrojanDownloader.Nurech.bd.bmqk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>11.exe        TrojanPSW.OnLineGames.acfe.zfbu        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>12.exe        TrojanPSW.OnLineGames.adtk.efhe        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>13.exe        TrojanDownloader.Nurech.bd.bmqk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>14.exe        Heuri.Suspicious.ERNM        启发式扫描        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>15.exe        TrojanDownloader.Nurech.bd.bmqk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>16.exe        TrojanPSW.QQGame.bz.pmch        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>17.exe        Trojan.Cap8574.iung        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>18.exe        TrojanPSW.OnLineGames.absf.drtt        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>19.exe        TrojanDownloader.Nurech.bd.bmqk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>2.exe        Trojan.Cap85918.tyjb        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>3.exe        TrojanPSW.OnLineGames.aeec.fzzq        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>4.exe        TrojanDropper.Gen.behe        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>5.exe        TrojanPSW.OnLineGames.aduc.qxeb        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>6.exe        RootKit.Mnless.oi.uklr        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>7.exe        TrojanPSW.OnLineGames.aelq.seat        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>8.exe        TrojanPSW.OnLineGames.adhj.ihiq        木马        还未处理
C:\Documents and Settings\Administrator\桌面\20.rar>>9.exe        TrojanPSW.OnLineGames.absf.jcoc        木马        还未处理
wangjay1980
发表于 2008-5-13 19:28:57 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2008-5-13 20:34:29 | 显示全部楼层

61/20

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.PSW.Win32.QQGame.bz
病毒: Trojan.PSW.Win32.GameOL.nfp
病毒: RootKit.Win32.Mnless.oi  
病毒: Trojan.PSW.Win32.GameOL.hv
病毒: Trojan.PSW.Win32.GamesOnline.ym
病毒: Trojan.PSW.Win32.SunOnline.nw
病毒: Trojan.PSW.Win32.SunOnline.nx
病毒: Trojan.PSW.Win32.GameOL.gce
病毒: Trojan.PSW.Win32.GameOL.ho
病毒: Trojan.PSW.Win32.GameOL.gau
病毒: Trojan.Win32.Undef.bbw   

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.44.12
woai_jolin
发表于 2008-5-13 22:57:19 | 显示全部楼层
扫描统计:
扫描时间: 8 秒

目标:
   G:\v\20.rar

计数:
扫描的项目总数: 22
- 文件和目录: 22
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0

检测到的安全风险总数: 5
已解决的项目总数: 0
需要注意的项目总数: 5

已解决的风险:


未解决的风险:
Infostealer
病毒 ID: 24770
类型: 压缩
风险: 高 (高 隐藏,高 删除,高 性能,高 隐私)
类别: 病毒
状态: 删除失败
-----------
1 个文件
[4.exe] 位于[g:\v\20.rar]


Infostealer
病毒 ID: 24770
类型: 压缩
风险: 高 (高 隐藏,高 删除,高 性能,高 隐私)
类别: 病毒
状态: 删除失败
-----------
1 个文件
[5.exe] 位于[g:\v\20.rar]


Infostealer
病毒 ID: 24770
类型: 压缩
风险: 高 (高 隐藏,高 删除,高 性能,高 隐私)
类别: 病毒
状态: 删除失败
-----------
1 个文件
[6.exe] 位于[g:\v\20.rar]


Infostealer
病毒 ID: 24770
类型: 压缩
风险: 高 (高 隐藏,高 删除,高 性能,高 隐私)
类别: 病毒
状态: 删除失败
-----------
1 个文件
[7.exe] 位于[g:\v\20.rar]


Infostealer.Gampass
病毒 ID: 40673
类型: 压缩
风险: 高 (高 隐藏,高 删除,高 性能,高 隐私)
类别: 病毒
状态: 删除失败
-----------
1 个文件
[14.exe] 位于[g:\v\20.rar]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-12 01:54 , Processed in 0.143893 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表