查看: 2613|回复: 12
收起左侧

[病毒样本] 再来一些。。。

[复制链接]
will
发表于 2008-5-28 17:33:36 | 显示全部楼层 |阅读模式
http://d34s.qfdfqawd.cn/i1232.swf
>http://d34s.qfdfqawd.cn/12.exe
>>http://xxx.fsdfefw.cn/cc/down.txt

下载28只马:
h**p://xxx.dfasdaqwd.cn/cao/aa1.exe
h**p://xxx.dfasdaqwd.cn/cao/aa2.exe
h**p://xxx.dfasdaqwd.cn/cao/aa3.exe
h**p://xxx.dfasdaqwd.cn/cao/aa4.exe
h**p://xxx.dfasdaqwd.cn/cao/aa5.exe
h**p://444.dfasdaqwd.cn/cao/aa6.exe
h**p://444.dfasdaqwd.cn/cao/aa7.exe
h**p://111.dfasdaqwd.cn/cao/aa8.exe
h**p://111.dfasdaqwd.cn/cao/aa9.exe
h**p://111.dfasdaqwd.cn/cao/aa10.exe
h**p://111.dfasdaqwd.cn/cao/aa11.exe
h**p://111.dfasdaqwd.cn/cao/aa12.exe
h**p://111.dfasdaqwd.cn/cao/aa13.exe
h**p://222.dfasdaqwd.cn/cao/aa14.exe
h**p://222.dfasdaqwd.cn/cao/aa15.exe
h**p://222.dfasdaqwd.cn/cao/aa16.exe
h**p://222.dfasdaqwd.cn/cao/aa17.exe
h**p://222.dfasdaqwd.cn/cao/aa18.exe
h**p://222.dfasdaqwd.cn/cao/aa19.exe
h**p://333.dfasdaqwd.cn/cao/aa20.exe
h**p://333.dfasdaqwd.cn/cao/aa21.exe
h**p://333.dfasdaqwd.cn/cao/aa22.exe
h**p://333.dfasdaqwd.cn/cao/aa23.exe
h**p://333.dfasdaqwd.cn/cao/aa24.exe
h**p://333.dfasdaqwd.cn/cao/aa25.exe
h**p://444.dfasdaqwd.cn/cao/aa26.exe
h**p://444.dfasdaqwd.cn/cao/aa27.exe
h**p://444.dfasdaqwd.cn/cao/aa28.exe


所有样本打包上传,29只。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-5-28 17:37:18 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\AV\MM'
E:\AV\MM\12.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Small.wfe.1
      [NOTE]      The file was deleted!
E:\AV\MM\aa1.exe
    --> Object
      [1] Archive type: RSRC
      --> Object
          [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ajus
      [NOTE]      The file was deleted!
E:\AV\MM\aa10.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa11.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa12.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa13.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa14.exe
    --> Object
      [1] Archive type: RSRC
      --> Object
          [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.afqn
      [DETECTION] Is the Trojan horse TR/Dldr.Delphi.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa15.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa16.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa17.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa18.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa19.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa2.exe
    --> Object
      [1] Archive type: RSRC
      --> Object
          [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ajtg
      --> Object
          [DETECTION] Contains detection pattern of the worm WORM/Downloader.MM
      [NOTE]      The file was deleted!
E:\AV\MM\aa20.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa21.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa22.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa23.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa24.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa25.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa26.exe
    --> Object
      [1] Archive type: RSRC
      --> Object
          [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ajtb
      --> Object
          [DETECTION] Contains detection pattern of the worm WORM/Downloader.MM
      [NOTE]      The file was deleted!
E:\AV\MM\aa27.exe
    --> Object
      [1] Archive type: RSRC
      --> Object
          [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ajsq
      --> Object
          [DETECTION] Contains detection pattern of the worm WORM/Downloader.MM
      [NOTE]      The file was deleted!
E:\AV\MM\aa28.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa3.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa4.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa5.exe
    --> Object
      [1] Archive type: RSRC
      --> Object
          [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ajnn
      [DETECTION] Is the Trojan horse TR/Dldr.Delphi.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa6.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa7.exe
      [DETECTION] Is the Trojan horse TR/Downloader.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa8.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XDR.Gen
      [NOTE]      The file was deleted!
E:\AV\MM\aa9.exe
    --> Object
      [1] Archive type: RSRC
      --> Object
          [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.afqn
      [DETECTION] Is the Trojan horse TR/Downloader.Gen
      [NOTE]      The file was deleted!


End of the scan: 2008年5月28日  17:39
Used time: 00:23 min

The scan has been done completely.

      1 Scanning directories
     29 Files were scanned
     35 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
     29 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     -6 Files not concerned
      0 Archives were scanned
      0 Warnings
     29 Notes
will
 楼主| 发表于 2008-5-28 17:40:19 | 显示全部楼层

MM.zip

avast    28
avg    24
kaspersky    29
jiangmin   27
antivir    29
bitdefender    28

老样本了。。
无尽藏海
发表于 2008-5-28 17:44:02 | 显示全部楼层

CLAMWIN

全是PUA



Scan Started Wed May 28 17:43:33 2008
-------------------------------------------------------------------------------


E:\VIRUS\MM1\MM\aa1.exe: PUA.Packed.UPack FOUND
E:\VIRUS\MM1\MM\aa10.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa11.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa12.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa13.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa14.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa17.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa18.exe: PUA.Packed.UPack FOUND
E:\VIRUS\MM1\MM\aa2.exe: PUA.Packed.UPack FOUND
E:\VIRUS\MM1\MM\aa21.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa22.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa24.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa25.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa26.exe: PUA.Packed.UPack FOUND
E:\VIRUS\MM1\MM\aa27.exe: PUA.Packed.UPack FOUND
E:\VIRUS\MM1\MM\aa28.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa4.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa5.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa7.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa8.exe: PUA.Packed.UPack-2 FOUND
E:\VIRUS\MM1\MM\aa9.exe: PUA.Packed.UPack-2 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 299572
Engine version: 0.93
Scanned directories: 2
Scanned files: 29
Infected files: 21

Data scanned: 0.98 MB
Time: 4.625 sec (0 m 4 s)
--------------------------------------
Completed
--------------------------------------
cralsen
发表于 2008-5-28 17:44:39 | 显示全部楼层
费尔托斯特安全

C:\Documents and Settings\CraLsen\桌面\MM\aa28.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\12.exe        TrojanDownloader.Small.wfe.axip        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa1.exe        TrojanDropper.Gen.wjmy        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa2.exe        TrojanDropper.Gen.kwnq        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa3.exe        Trojan.Cap85274.nlhv        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa4.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa5.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa6.exe        Trojan.Cap85274.besi        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa7.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa8.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa9.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa10.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa11.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa12.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa13.exe        TrojanDownloader.Nurech.bd.bmqk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa14.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa16.exe        Trojan.Cap85274.uhrs        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa17.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa18.exe        TrojanDropper.Gen.loee        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa19.exe        Trojan.Cap85274.vdkt        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa20.exe        Trojan.Cap85274.pczc        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa21.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa22.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa23.exe        Trojan.Cap85274.oini        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa24.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa25.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa26.exe        TrojanDropper.Gen.qksf        木马        已清除
C:\Documents and Settings\CraLsen\桌面\MM\aa27.exe        TrojanDropper.Gen.ovgg        木马        已清除
kkgh
发表于 2008-5-28 17:44:42 | 显示全部楼层
诺顿18个


瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.GameOL.nrv
病毒: RootKit.Win32.RESSDT.al  
病毒: Trojan.PSW.Win32.GamesOnline.wb
病毒: Trojan.PSW.Win32.GamesOnline.acu
病毒: Trojan.PSW.Win32.GamesOnline.acw
病毒: Trojan.PSW.Win32.GamesOnline.act
病毒: Trojan.PSW.Win32.SunOnline.op
病毒: RootKit.Win32.RESSDT.au  
病毒: Trojan.PSW.Win32.SunOnline.oq
病毒: Trojan.PSW.Win32.SunOnline.og

用户来源:互联网

软件版本:20.46.20

21个
tracydk
发表于 2008-5-28 17:50:14 | 显示全部楼层
avg28个
palfan
发表于 2008-5-28 17:50:27 | 显示全部楼层
红伞靠基因又杀光了,哈哈
傻猪猪米走鸡
发表于 2008-5-28 18:10:09 | 显示全部楼层

all,成绩不错

正在扫描日志
病毒库版本: 3137 (20080527)
日期: 2008-5-28  时间: 18:09:27
已扫描的磁盘、文件夹和文件: D:\firefox download\MM.zip
D:\firefox download\MM.zip > ZIP > MM/12.exe - Win32/TrojanDownloader.Agent.NYX 特洛伊木马 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa1.exe - Win32/PSW.OnLineGames.NWB 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa10.exe - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa11.exe - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa12.exe - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa13.exe - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa14.exe - Win32/PSW.OnLineGames.ZJK 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa15.exe - Win32/PSW.OnLineGames.NWC 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa16.exe - Win32/PSW.OnLineGames.NWC 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa17.exe - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa18.exe - Win32/PSW.OnLineGames.NMQ 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa19.exe - Win32/PSW.OnLineGames.NWC 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa2.exe - 可能是 Win32/PSW.OnLineGames.NWB 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa20.exe - Win32/PSW.OnLineGames.NWC 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa21.exe - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa22.exe - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa23.exe - Win32/PSW.OnLineGames.NWC 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa24.exe - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa25.exe - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa26.exe - Win32/PSW.OnLineGames.NWB 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa27.exe - Win32/PSW.OnLineGames.NWB 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa28.exe - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa3.exe - Win32/PSW.OnLineGames.NWC 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa4.exe - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa5.exe - Win32/PSW.OnLineGames.ZJK 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa6.exe - Win32/PSW.OnLineGames.NWC 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa7.exe - Win32/PSW.OnLineGames.ZJK 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa8.exe - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
D:\firefox download\MM.zip > ZIP > MM/aa9.exe - Win32/PSW.OnLineGames.ZJK 特洛伊木马 的变种 - 是已删除对象的一部分
已扫描的对象数: 29
发现的威胁数: 29
已清除对象数:29
完成时间: 18:09:51  总扫描时间: 24 秒 (00:00:24)
allinwonderi
发表于 2008-5-28 19:49:45 | 显示全部楼层

ArcaVir2008

[Scanning : C:\Documents and Settings\All Users\Documents\Test]


C:\Documents and Settings\All Users\Documents\Test\MM.zip<ZIP>:aa14.exe<UPack>:aa14.exe<DLLRES>:res1.exe <- Trojan.Psw.Onlinegames.Afqn : No action
C:\Documents and Settings\All Users\Documents\Test\MM.zip<ZIP>:aa5.exe<UPack>:aa5.exe<DLLRES>:res0.exe <- Trojan.Psw.Onlinegames.Ajnn : No action
C:\Documents and Settings\All Users\Documents\Test\MM.zip<ZIP>:aa9.exe<UPack>:aa9.exe <- Trojan.Psw.Onlinegames.Afql : No action
C:\Documents and Settings\All Users\Documents\Test\MM.zip<ZIP>:aa9.exe<UPack>:aa9.exe<DLLRES>:res0.exe <- Variant:Trojan.Psw.Onlinegames.Afql : No action
C:\Documents and Settings\All Users\Documents\Test\MM.zip<ZIP>:aa9.exe<UPack>:aa9.exe<DLLRES>:res1.exe <- Trojan.Psw.Onlinegames.Afqn : No action



Scanned objects : 87

Infected objects : 5
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 11:37 , Processed in 0.139148 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表