查看: 3134|回复: 16
收起左侧

[病毒样本] 继续发

[复制链接]
yunhan123
发表于 2008-6-4 20:06:26 | 显示全部楼层 |阅读模式
4个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2008-6-4 20:11:12 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2008-6-4 20:11:49 | 显示全部楼层

7/0

RS20.47.22未杀!
BING126
头像被屏蔽
发表于 2008-6-4 20:14:59 | 显示全部楼层
McAfee报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
傻猪猪米走鸡
发表于 2008-6-4 20:22:26 | 显示全部楼层
D:\firefox download\桌面.rar > RAR > A17-tmpaASI.exe - Win32/Adware.IeDefender.NDH 应用程序
D:\firefox download\桌面.rar > RAR > jkill.exe - Win32/ProcKill 应用程序
D:\firefox download\桌面.rar > RAR > djtopr1150.exe - Win32/Adware.TopRebates.A 应用程序
D:\firefox download\桌面.rar > RAR > A13-tmp - 正常
D:\firefox download\桌面.rar:Zone.Identifier - 正常
hahacomcn
发表于 2008-6-4 20:46:55 | 显示全部楼层
3缺一?

Begin scan in 'C:\Documents and Settings\haha\桌面\桌面.rar'
C:\Documents and Settings\haha\桌面\桌面.rar
  [0] Archive type: RAR
  --> A17-tmpaASI.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Peregar.CG
  --> jkill.exe
      [DETECTION] Contains detection pattern of the SPR/JKill.A program
  --> djtopr1150.exe
      [DETECTION] Contains detection pattern of the dropper DR/WebRebates.G.6
      [NOTE]      A backup was created as '487525fe.qua'  ( QUARANTINE )
      [NOTE]      The file was deleted!
allinwonderi
发表于 2008-6-4 20:50:22 | 显示全部楼层

ArcaVir2008

[Scanning : C:\Documents and Settings\All Users\Documents\Test]


C:\Documents and Settings\All Users\Documents\Test\桌面(2).rar<RAR>:A17-tmpaASI.exe <- Trojan.Agent.Ai : No action
C:\Documents and Settings\All Users\Documents\Test\桌面(2).rar<RAR>:A17-tmpaASI.exe<DLLRES>:file0.exe <- Trojan.Agent.Ai : No action
C:\Documents and Settings\All Users\Documents\Test\桌面(2).rar<RAR>:A17-tmpaASI.exe<DLLRES>:file0.exe<UPX>:file0.exe <- Downloader.Peregar.cg : No action
C:\Documents and Settings\All Users\Documents\Test\桌面(2).rar<RAR>:A17-tmpaASI.exe<UPX>:A17-tmpaASI.exe <- Downloader.Peregar.cg : No action
C:\Documents and Settings\All Users\Documents\Test\桌面(2).rar<RAR>:A17-tmpaASI.exe<UPX>:A17-tmpaASI.exe<DLLRES>:file0.exe <- Trojan.Agent.Ai : No action
C:\Documents and Settings\All Users\Documents\Test\桌面(2).rar<RAR>:A17-tmpaASI.exe<UPX>:A17-tmpaASI.exe<DLLRES>:file0.exe<UPX>:file0.exe <- Downloader.Peregar.cg : No action
C:\Documents and Settings\All Users\Documents\Test\桌面(2).rar<RAR>:jkill.exe <- Adware.Ia : No action



Scanned objects : 11

Infected objects : 7
allinwonderi
发表于 2008-6-4 20:51:24 | 显示全部楼层

F-Prot 4.4.4

[Found downloader]         <W32/Downldr2.BXCO (exact, not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\桌面(2).rar->A17-tmpaASI.exe->exefile

---------------------------------------------------------------------
Scan ended:        2008-6-4, 20:51:07
Duration:        0:00:00

Scan result:

Scanned files:                 6
Infected objects:         1
Disinfected objects:         0
Quarantined files:         0
---------------------------------------------------------------------
feihongtian 该用户已被删除
发表于 2008-6-5 00:48:39 | 显示全部楼层
Drweb       3/4

TIS2008    3/4
sam.to
发表于 2008-6-5 00:50:17 | 显示全部楼层
原帖由 hahacomcn 于 2008-6-4 20:46 发表
3缺一?

Begin scan in 'C:\Documents and Settings\haha\桌面\桌面.rar'
C:\Documents and Settings\haha\桌面\桌面.rar
  [0] Archive type: RAR
  --> A17-tmpaASI.exe
      [DETECTION] Is the T ...

已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Peregar.cg        檔案: C:\Documents and Settings\kato9096\桌面\桌面.rar/A17-tmpaASI.exe//PE_Patch.UPX//UPX
已刪除: 廣告軟體 not-a-virus:AdWare.Win32.WebRebates.g        檔案: C:\Documents and Settings\kato9096\桌面\桌面.rar/djtopr1150.exe//data0001
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Delf.ily        檔案: C:\Documents and Settings\kato9096\桌面\桌面.rar/A13-tmp

卡巴都是三缺一 已上报到卡巴

你的紅傘是不是免費版?

我的卡巴和你的紅傘不是缺同一个

[ 本帖最后由 kato9096 于 2008-6-5 00:52 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-22 12:18 , Processed in 0.089286 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表