查看: 3936|回复: 14
收起左侧

[病毒样本] 过了蜘蛛的一个

[复制链接]
yingwei
发表于 2008-6-2 11:19:47 | 显示全部楼层 |阅读模式
好久没遇见病毒了
今天碰到一个
还正好就过了我的大蜘蛛

生成重复的几个:
C:\Documents and Settings\YingWei\Local Settings\Temp\IXP001.TMP\qq.exe
C:\Documents and Settings\YingWei\Local Settings\Temp\IXP001.TMP\hknms.sys

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
发表于 2008-6-2 11:22:12 | 显示全部楼层
:\virus\qn3wg.rar:\沙漠杀手For千年3 1.0 Beta.exe\qn3\game.exe - 可疑代码段 被发现 (Level: 125)
D:\virus\qn3wg.rar:\沙漠杀手For千年3 1.0 Beta.exe\qn3\hknm.sys
D:\virus\qn3wg.rar:\沙漠杀手For千年3 1.0 Beta.exe\qn3\hknms.sys - 特征码 'Virus.Win32.Trojan' 被发现
D:\virus\qn3wg.rar:\沙漠杀手For千年3 1.0 Beta.exe\qn3\winio.dll
D:\virus\qn3wg.rar:\沙漠杀手For千年3 1.0 Beta.exe\qn3\winio.sys
D:\virus\qn3wg.rar:\沙漠杀手For千年3 1.0 Beta.exe\qn3\winio.vxd
D:\virus\qn3wg.rar:\沙漠杀手For千年3 1.0 Beta.exe\qn3\下载说明.txt
D:\virus\qn3wg.rar:\沙漠杀手For千年3 1.0 Beta.exe\qn3\杀手.EXE
D:\virus\qn3wg.rar:\沙漠杀手For千年3 1.0 Beta.exe
D:\virus\qn3wg.rar

        10 文件被扫描
          (1 压缩档 9 文件)
        1 特征码被侦测
        1 可疑代码段被发现
        耗时: 0:00.609
palfan
发表于 2008-6-2 11:24:05 | 显示全部楼层
红伞报

PS.今天白天不分析病毒了...............晚上再开工

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2008-6-2 11:25:12 | 显示全部楼层
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.5.30.12008.05.30-
AntiVir7.8.0.262008.06.01TR/Dropper.Gen
Authentium5.1.0.42008.06.01W32/Agent.L.gen!Eldorado
Avast4.8.1195.02008.06.01Win32:Trojan-gen {Other}
AVG7.5.0.5162008.06.01Generic10.AFNS
BitDefender7.22008.06.02BehavesLike:Trojan.ShellHook
CAT-QuickHeal9.502008.05.31-
ClamAV0.92.12008.06.02PUA.Packed.UPack-2
DrWeb4.44.0.091702008.06.01-
eSafe7.0.15.02008.06.01-
eTrust-Vet31.4.58372008.05.30-
Ewido4.02008.06.01-
F-Prot4.4.4.562008.06.01W32/Agent.L.gen!Eldorado
F-Secure6.70.13260.02008.06.02Trojan-PSW.Win32.OnLineGames.alge
Fortinet3.14.0.02008.06.02RKProc!tr
GData2.0.7306.10232008.06.02Trojan-PSW.Win32.OnLineGames.alge
IkarusT3.1.1.26.02008.06.02Virus.Win32.Trojan
Kaspersky7.0.0.1252008.06.02Trojan-PSW.Win32.OnLineGames.alge
McAfee53072008.05.30New Malware.aj
Microsoft1.35202008.06.02-
NOD32v231502008.06.01Win32/PSW.Agent.NHQ
Norman5.80.022008.05.30-
Panda9.0.0.42008.06.01Suspicious file
Prevx1V22008.06.02-
Rising20.46.62.002008.06.01Trojan.Win32.Undef.hch
Sophos4.29.02008.06.01Mal/Behav-160
Sunbelt3.0.1139.12008.05.29-
Symantec102008.06.02Infostealer
TheHacker6.2.92.3312008.06.02-
VBA323.12.6.62008.06.01-
VirusBuster4.3.26:92008.06.01Packed/Upack
Webwasher-Gateway6.6.22008.06.01Trojan.Dropper.Gen
yingwei
 楼主| 发表于 2008-6-2 11:31:32 | 显示全部楼层
看到盛大开了《千年》
就下了个小外挂试试
一双击就发现不对
幸亏不是厉害病毒
无尽藏海
发表于 2008-6-2 12:54:44 | 显示全部楼层

to dr.web

File accepted

Your file has been accepted and sent to our anti-virus lab for analysis
电影结束了
发表于 2008-6-2 13:05:18 | 显示全部楼层
扫描系统区域...
扫描所选择的目录和文件...
对象: 沙漠杀手For千年3 1.0 Beta.exe/qn3 game.exe
        在压缩档案里: F:\qn3wg.rar
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.alge (KAV 引擎)
对象: 沙漠杀手For千年3 1.0 Beta.exe/qn3/杀手.EXE/data0000.cab game.exe
        在压缩档案里: F:\qn3wg.rar
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.alge (KAV 引擎)
对象: ????????For????3 1.0 Beta.exe=>(RAR Sfx o) qn3\game.exe
        在压缩档案里: F:\qn3wg.rar
        Status: 已发现病毒
        病毒: BehavesLike:Trojan.ShellHook (BD 引擎)
对象: ????????For????3 1.0 Beta.exe=>(RAR Sfx o)=>qn3\????.EXE=>(CAB Sfx r) qq.exe
        在压缩档案里: F:\qn3wg.rar
        Status: 已发现病毒
        病毒: GenPack:Trojan.Flystudio.AI (BD 引擎)
对象: ????????For????3 1.0 Beta.exe=>(RAR Sfx o)=>qn3\????.EXE=>(CAB Sfx r) game.exe
        在压缩档案里: F:\qn3wg.rar
        Status: 已发现病毒
        病毒: BehavesLike:Trojan.ShellHook (BD 引擎)
spaceplane
发表于 2008-6-2 13:06:36 | 显示全部楼层

回复 6楼 J-F-F 的帖子

你的那个分析是什么?
Palkia
发表于 2008-6-2 13:14:07 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\qn3wg.rar>>沙漠杀手For千年3 1.0 Beta.exe>>qn3\game.exe        Heuri.Suspicious.ERNM        启发式扫描        还未处理
啊弥陀佛
发表于 2008-6-2 15:16:55 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 17:48 , Processed in 0.148505 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表