楼主: mofunzone
收起左侧

[病毒样本] 开饭啦

[复制链接]
jimmyleo
发表于 2008-5-30 16:58:31 | 显示全部楼层
E:\VirusZoo\MalCol\virus\9kgen_up.int infected with Trojan.Swizzor.based
E:\VirusZoo\MalCol\virus\9kgen_up1.int infected with Trojan.Swizzor.based
E:\VirusZoo\MalCol\virus\ctfmona.exe infected with Trojan.Fakealert.569
E:\VirusZoo\MalCol\virus\embd.exe infected with Trojan.Popuper.6130
E:\VirusZoo\MalCol\virus\luapvs.dll infected with Trojan.Popuper.origin
E:\VirusZoo\MalCol\virus\msprint.exe\data001 infected with Trojan.Click.19004
E:\VirusZoo\MalCol\virus\msprint.exe - archive contains infected objects
E:\VirusZoo\MalCol\virus\rbnpsrv.exe infected with Trojan.Rntm.6
E:\VirusZoo\MalCol\virus\setup3.exe infected with Trojan.MulDrop.origin
E:\VirusZoo\MalCol\virus\sn_pkz.int infected with Trojan.Swizzor.based
E:\VirusZoo\MalCol\virus\sn_pkz1.int infected with Trojan.Swizzor.based

drweb 10
allinwonderi
发表于 2008-5-30 19:33:29 | 显示全部楼层

ArcaVir2008

不好意思,还是发了。

[Scanning : C:\Documents and Settings\All Users\Documents\Test]


C:\Documents and Settings\All Users\Documents\Test\virus.part2.rar<RAR>:c-setup.exe <- Trojan.Downloader.Delf.Igd : No action
C:\Documents and Settings\All Users\Documents\Test\virus.part3(2).rar<RAR>:light-codec1363.exe<NSIS>:DcryptDll.dll <- Trojan.Agent.Ki : No action
C:\Documents and Settings\All Users\Documents\Test\virus.part3(2).rar<RAR>:light-codec4049.exe<NSIS>:dcryptdll.dll <- Trojan.Agent.Ki : No action
C:\Documents and Settings\All Users\Documents\Test\virus.part3(2).rar<RAR>:luapvs.dll <- Adware.Bho.Apq : No action
C:\Documents and Settings\All Users\Documents\Test\virus.part3(2).rar<RAR>:luapvs.dll<UPack>:luapvs.dll <- Adware.Bho.Ajw : No action
C:\Documents and Settings\All Users\Documents\Test\virus.part3.rar<RAR>:light-codec1363.exe<NSIS>:DcryptDll.dll <- Trojan.Agent.Ki : No action
C:\Documents and Settings\All Users\Documents\Test\virus.part3.rar<RAR>:light-codec4049.exe<NSIS>:dcryptdll.dll <- Trojan.Agent.Ki : No action
C:\Documents and Settings\All Users\Documents\Test\virus.part3.rar<RAR>:luapvs.dll <- Adware.Bho.Apq : No action
C:\Documents and Settings\All Users\Documents\Test\virus.part3.rar<RAR>:luapvs.dll<UPack>:luapvs.dll <- Adware.Bho.Ajw : No action
C:\Documents and Settings\All Users\Documents\Test\virus.part4.rar<RAR>:rbnpsrv.exe <- Trojan.Downloader.Mutant.Zy : No action
C:\Documents and Settings\All Users\Documents\Test\virus.part6.rar<RAR>:ztool2 <- Trojan.Downloader.Tibs.Abc : No action



Scanned objects : 136

Infected objects : 11
allinwonderi
发表于 2008-5-30 19:34:29 | 显示全部楼层

F-Prot 4.4.4

[Found security risk]         <W32/Swizzor.D.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\virus.part1.rar->virus\9kgen_up.int
[Found security risk]         <W32/Swizzor.D.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\virus.part1.rar->virus\9kgen_up1.int
[Found possible virus]         <W32/Adware-Vapsup!Maximus (not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\virus.part2.rar->virus\atfxqogp.dll
[Found possible virus]         <W32/Adware-RegBHO-based.1!Maximus (not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\virus.part2.rar->virus\boqnrwdmfrp.dll
[Found security risk]         <W32/Delf.C.gen!Eldorado (damaged, not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\virus.part2.rar->virus\c-setup.exe->(Aspack)
[Found security risk]         <W32/Tibs.K.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\virus.part2.rar->virus\ctfmona.exe
[Found possible virus]         <W32/Downloader-Sml-based!Maximus (not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\virus.part2.rar->virus\install.exe->(PecBundle)->(PECompact)
[Found downloader]         <W32/Downloader.K.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\virus.part2.rar->virus\iSecurity1.cpl
[Found downloader]         <W32/Downloader.F.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\virus.part3(2).rar->virus\luapvs.dll
[Found security risk]         <W32/Agent.Z.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\virus.part3(2).rar->virus\msprint.exe
[Found downloader]         <W32/Downloader.F.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\virus.part3.rar->virus\luapvs.dll
[Found security risk]         <W32/Agent.Z.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\virus.part3.rar->virus\msprint.exe
[Found security risk]         <W32/Zlob.S.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\virus.part4.rar->virus\setup.exe
[Found security risk]         <W32/Zlob.S.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\virus.part4.rar->virus\setup1.exe
[Found security risk]         <W32/Zlob.S.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\virus.part4.rar->virus\setup2.exe
[Found security risk]         <W32/Swizzor.D.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\virus.part4.rar->virus\sn_pkz.int
[Found possible virus]         <W32/Adware-Vapsup!Maximus (not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\virus.part5.rar->virus\vltdfabw.dll

---------------------------------------------------------------------
Scan ended:        2008-5-30, 19:34:13
Duration:        0:00:31

Scan result:

Scanned files:                 12
Infected objects:         17
Disinfected objects:         0
Quarantined files:         0
---------------------------------------------------------------------
markrhy
发表于 2008-5-30 19:36:35 | 显示全部楼层
杀一下
qigang
发表于 2008-5-30 20:47:28 | 显示全部楼层

74/10

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.DL.Win32.Zlob.gbo
病毒: Trojan.Win32.Vapsup.elr  
病毒: Worm.Win32.VB.nw         
病毒: AdWare.Win32.BHO.aef     
病毒: Trojan.Win32.Undef.gub   
病毒: Trojan.Win32.DNSChanger.bem
病毒: Trojan.Win32.Zlob.ajl   
病毒: Trojan.Win32.Vapsup.eml  
病毒: Worm.Mail.Win32.Zhelatin.wy

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.46.42
电影结束了
发表于 2008-5-30 20:55:17 | 显示全部楼层
扫描系统区域...
扫描所选择的目录和文件...
对象: 818646.dll
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Downloader.Nonaco.B (BD 引擎)
对象: apsagy.dll
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Delf.PFP (BD 引擎)
对象: crack.exe
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: BehavesLike:Trojan.WinlogonHook (BD 引擎)
对象: csrss.exe
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Retapu.D (BD 引擎)
对象: iSecurity.cpl
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Downloader.Nonaco.A (BD 引擎)
对象: iSecurity1.cpl
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Downloader.Nonaco.A (BD 引擎)
对象: (NSIS o) bzip2_solid_nsis0000
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\virus\light-codec1345.exe
        Status: 已发现病毒
        病毒: Trojan.Zlob.CKU (BD 引擎)
对象: (NSIS o)=>bzip2_solid_nsis0008=>(NSIS g) bzip2_solid_nsis0000
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\virus\light-codec1345.exe
        Status: 可疑病毒
        病毒: Trojan.Zlob.CKU (BD 引擎)
对象: light-codec1345.exe
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 已发现病毒
        病毒: Trojan.Zlob.CKU (2x) (BD 引擎)
对象: (NSIS o) bzip2_solid_nsis0000
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\virus\light-codec1363.exe
        Status: 已发现病毒
        病毒: Trojan.Zlob.CKU (BD 引擎)
对象: (NSIS o)=>bzip2_solid_nsis0008=>(NSIS g) bzip2_solid_nsis0000
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\virus\light-codec1363.exe
        Status: 可疑病毒
        病毒: Trojan.Zlob.CKU (BD 引擎)
对象: light-codec1363.exe
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 已发现病毒
        病毒: Trojan.Zlob.CKU (2x) (BD 引擎)
对象: luapvs.dll
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Generic.281143 (BD 引擎)
对象: msprint.exe
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Generic.Malware.SBdld.92B67CF4 (BD 引擎)
对象: setup.exe
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Zlob.CKZ (BD 引擎)
对象: setup1.exe
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Zlob.CKZ (BD 引擎)
对象: setup2.exe
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Zlob.CKZ (BD 引擎)
对象: setup3.exe
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Downloader.Nonaco.C (BD 引擎)
对象: tmp529448591.dll
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Downloader.Nonaco.A (BD 引擎)
对象: XXXmediaCodec_ver1.5051.0.exe
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Dropper.Delf.Crypt.F (BD 引擎)
对象: (Embedded EXE g)
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\virus\zfe0.exe
        Status: 已发现病毒
        病毒: Dropped:Trojan.Downloader.Zlob.ABMQ (BD 引擎)
对象: zfe0.exe
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 已发现病毒
        病毒: Dropped:Trojan.Downloader.Zlob.ABMQ (BD 引擎)
对象: (Embedded EXE g)
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\virus\zfe01.exe
        Status: 已发现病毒
        病毒: Dropped:Trojan.Downloader.Zlob.ABMQ (BD 引擎)
对象: zfe01.exe
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 已发现病毒
        病毒: Dropped:Trojan.Downloader.Zlob.ABMQ (BD 引擎)
对象: (Embedded EXE g)
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\virus\zfe02.exe
        Status: 已发现病毒
        病毒: Dropped:Trojan.Downloader.Zlob.ABMQ (BD 引擎)
对象: zfe02.exe
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 已发现病毒
        病毒: Dropped:Trojan.Downloader.Zlob.ABMQ (BD 引擎)
对象: ztool1
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Peed.JJR (BD 引擎)
对象: ztool2
        路径: C:\Documents and Settings\wangcheng\桌面\virus
        Status: 病毒文件已删除
        病毒: Trojan.Peed.JJR (BD 引擎)
扫描完成: 2008-5-30 20:54
    已检查 56 个文件
    已发现 21 个染毒文件

不及格。。。。
haol
发表于 2008-5-30 21:31:41 | 显示全部楼层
avg found 21 threats
chenyilong58
发表于 2008-5-30 21:57:41 | 显示全部楼层
一共多少个?
csliss
发表于 2008-5-31 12:37:04 | 显示全部楼层
结果: 发现20个恶意软件
AdWare.Win32.E404.bp (adware)
D:\病毒樣本\virus\virus\818646.dll
AdWare.Win32.BHO.bgx (adware)
D:\病毒樣本\virus\virus\luapvs.dll
Trojan-Downloader.Win32.Peregar.np (病毒)
D:\病毒樣本\virus\virus\apsagy.dll 操作: 已重命名
Trojan-Downloader.Win32.Delf.igd (病毒)
D:\病毒樣本\virus\virus\c-setup.exe 操作: 已重命名
Trojan-Downloader.Win32.VB.esd (病毒)
D:\病毒樣本\virus\virus\Codec.exe 操作: 已重命名
Trojan.Win32.Emgr.ac (病毒)
D:\病毒樣本\virus\virus\iSecurity1.cpl 操作: 已重命名
Trojan.Win32.DNSChanger.dlc (病毒)
D:\病毒樣本\virus\virus\light-codec1345.exe 操作: 已重命名
D:\病毒樣本\virus\virus\light-codec1363.exe 操作: 已重命名
Trojan.Win32.DNSChanger.dja (病毒)
D:\病毒樣本\virus\virus\light-codec4049.exe 操作: 已重命名
D:\病毒樣本\virus\virus\light-codec4192.exe 操作: 已重命名
Trojan-Downloader.Win32.Zlob.ocf (病毒)
D:\病毒樣本\virus\virus\MediaTubeCodec_ver1.971.45.exe 操作: 已重命名
Trojan.Win32.DNSChanger.dni (病毒)
D:\病毒樣本\virus\virus\notepad.exe 操作: 已重命名
Trojan-Downloader.Win32.Mutant.aau (病毒)
D:\病毒樣本\virus\virus\rbnpsrv.exe 操作: 已重命名
Trojan-Downloader.Win32.Zlob.oby (病毒)
D:\病毒樣本\virus\virus\setup.exe 操作: 已重命名
D:\病毒樣本\virus\virus\setup1.exe 操作: 已重命名
D:\病毒樣本\virus\virus\setup2.exe 操作: 已重命名
Trojan-Downloader.Win32.Small.wfd (病毒)
D:\病毒樣本\virus\virus\tmp529448591.dll 操作: 已重命名
Trojan-Downloader.Win32.Zlob.ocn (病毒)
D:\病毒樣本\virus\virus\XXXmediaCodec_ver1.5051.0.exe 操作: 已重命名
Trojan-Downloader.Win32.Tibs.abc (病毒)
D:\病毒樣本\virus\virus\ztool1 操作: 已重命名
D:\病毒樣本\virus\virus\ztool2 操作: 已重命名
AdWare.Win32.E404 (adware)
D:\病毒樣本\virus\virus\818646. TN@ 操作: 已隔离
AdWare.Win32.BHO (adware)
D:\病毒樣本\virus\virus\luapvs. ∟@ 操作: 已隔离
fs20個
sbbdms
发表于 2008-5-31 13:26:11 | 显示全部楼层
Kaspersky miss twenty-eight
TO KL
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-29 13:44 , Processed in 0.131702 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表