查看: 4527|回复: 15
收起左侧

[病毒样本] 今天刚发现的

[复制链接]
chabosh
发表于 2008-6-8 02:00:45 | 显示全部楼层 |阅读模式
今天刚发现的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chabosh
 楼主| 发表于 2008-6-8 02:01:28 | 显示全部楼层
正在扫描日志
病毒库版本: 3165 (20080606)
日期: 08-06-08  时间: 2:01:31
已扫描的磁盘、文件夹和文件: D:\du.rar
D:\du.rar > RAR > du\auto.exe - Win32/TrojanDownloader.Flux.AB 特洛伊木马 - 是已删除对象的一部分
D:\du.rar > RAR > du\copy.exe - Win32/Perlovga.A 病毒 - 是已删除对象的一部分
D:\du.rar > RAR > du\host.exe - Win32/TrojanDropper.Small.APL 特洛伊木马 - 是已删除对象的一部分
D:\du.rar > RAR > du\auto2.exe - Win32/TrojanDownloader.Flux.AB 特洛伊木马 - 是已删除对象的一部分
D:\du.rar > RAR > du\auto1.exe - Win32/TrojanDownloader.Flux 特洛伊木马 的变种 - 是已删除对象的一部分
D:\du.rar > RAR > du\autorun.inf - INF/Autorun 病毒 - 是已删除对象的一部分
D:\du.rar > RAR > du\xcopy.exe - Win32/Perlovga.A 病毒 - 是已删除对象的一部分
D:\du.rar > RAR > du\93DD7BC8.EXE - Win32/TrojanDownloader.Flux.AB 特洛伊木马 - 是已删除对象的一部分
D:\du.rar > RAR > du\`.url - VBS/Naiad.G 蠕虫 - 是已删除对象的一部分
D:\du.rar > RAR > du\fooool.exe - Win32/Tiny.NAB 特洛伊木马 - 是已删除对象的一部分
D:\du.rar > RAR > du\explorer.exe - Win32/Tiny.E 特洛伊木马 - 是已删除对象的一部分
D:\du.rar > RAR > du\USB2.exe - Win32/VB.NIC 蠕虫 - 是已删除对象的一部分
D:\du.rar > RAR > du\wuauserv.exe - Win32/VB.NIC 蠕虫 - 是已删除对象的一部分
已扫描的对象数: 14
发现的威胁数: 13
已清除对象数:13
完成时间: 2:01:33  总扫描时间: 2 秒 (00:00:02)
change_018
发表于 2008-6-8 02:13:52 | 显示全部楼层
2008-6-8 2:16:46 已删除: Worm.Win32.Perlovga.a D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\xcopy.exe  
2008-6-8 2:16:46 已检测到: Worm.Win32.Perlovga.a D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\xcopy.exe/PE_Patch/MEW  
2008-6-8 2:16:46 已删除: Worm.Win32.VB.dz D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\wuauserv.exe  
2008-6-8 2:16:46 已检测到: Worm.Win32.VB.dz D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\wuauserv.exe  
2008-6-8 2:16:46 已删除: Trojan-Dropper.Win32.Small.apl D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\host.exe  
2008-6-8 2:16:46 已检测到: Trojan-Dropper.Win32.Small.apl D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\host.exe  
2008-6-8 2:16:46 已删除: Trojan.Win32.Tiny.e D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\fooool.exe  
2008-6-8 2:16:46 已检测到: Trojan.Win32.Tiny.e D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\fooool.exe  
2008-6-8 2:16:46 已删除: Trojan.Win32.Tiny.e D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\explorer.exe  
2008-6-8 2:16:46 已检测到: Trojan.Win32.Tiny.e D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\explorer.exe  
2008-6-8 2:16:46 已删除: Worm.Win32.Perlovga.a D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\copy.exe  
2008-6-8 2:16:46 已检测到: Worm.Win32.Perlovga.a D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\copy.exe/PE_Patch/MEW  
2008-6-8 2:16:46 已删除: Virus.Win32.AutoRun.mg D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\autorun.inf  
2008-6-8 2:16:46 已检测到: Virus.Win32.AutoRun.mg D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\autorun.inf  
2008-6-8 2:16:46 已删除: Trojan-Downloader.Win32.Flux.fm D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\auto2.exe  
2008-6-8 2:16:46 已检测到: Trojan-Downloader.Win32.Flux.fm D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\auto2.exe/PE_Patch/UPack  
2008-6-8 2:16:46 已删除: Worm.Win32.AutoRun.bdn D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\auto1.exe  
2008-6-8 2:16:46 已检测到: Worm.Win32.AutoRun.bdn D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\auto1.exe/PE_Patch/UPack  
2008-6-8 2:16:45 已删除: Trojan-Downloader.Win32.Flux.fm D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\auto.exe  
2008-6-8 2:16:45 已检测到: Trojan-Downloader.Win32.Flux.fm D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\auto.exe/PE_Patch/UPack  
2008-6-8 2:16:45 已删除: Worm.Win32.VB.dz D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\USB2.exe  
2008-6-8 2:16:45 已检测到: Worm.Win32.VB.dz D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\USB2.exe  
2008-6-8 2:16:45 已删除: Trojan-Downloader.Win32.Flux.fm D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\93DD7BC8.EXE  
2008-6-8 2:16:45 已检测到: Trojan-Downloader.Win32.Flux.fm D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\93DD7BC8.EXE/PE_Patch/UPack  
2008-6-8 2:16:45 未清除: Worm.Win32.VB.dz D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\wuauserv.exe 已延期
2008-6-8 2:16:45 已检测到: Worm.Win32.VB.dz D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\wuauserv.exe  
2008-6-8 2:16:45 未清除: Worm.Win32.VB.dz D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\USB2.exe 已延期
2008-6-8 2:16:45 已检测到: Worm.Win32.VB.dz D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\USB2.exe  
2008-6-8 2:16:45 未清除: Trojan.Win32.Tiny.e D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\explorer.exe 已延期
2008-6-8 2:16:45 已检测到: Trojan.Win32.Tiny.e D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\explorer.exe  
2008-6-8 2:16:45 未清除: Trojan.Win32.Tiny.e D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\fooool.exe 已延期
2008-6-8 2:16:45 已检测到: Trojan.Win32.Tiny.e D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\fooool.exe  
2008-6-8 2:16:45 未清除: Trojan-Downloader.Win32.Flux.fm D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\93DD7BC8.EXE/PE_Patch/UPack 已延期
2008-6-8 2:16:45 已检测到: Trojan-Downloader.Win32.Flux.fm D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\93DD7BC8.EXE/PE_Patch/UPack  
2008-6-8 2:16:45 未清除: Worm.Win32.Perlovga.a D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\xcopy.exe/PE_Patch/MEW 已延期
2008-6-8 2:16:45 已检测到: Worm.Win32.Perlovga.a D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\xcopy.exe/PE_Patch/MEW  
2008-6-8 2:16:45 未清除: Virus.Win32.AutoRun.mg D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\autorun.inf 已延期
2008-6-8 2:16:45 已检测到: Virus.Win32.AutoRun.mg D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\autorun.inf  
2008-6-8 2:16:45 未清除: Worm.Win32.AutoRun.bdn D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\auto1.exe/PE_Patch/UPack 已延期
2008-6-8 2:16:45 已检测到: Worm.Win32.AutoRun.bdn D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\auto1.exe/PE_Patch/UPack  
2008-6-8 2:16:45 未清除: Trojan-Downloader.Win32.Flux.fm D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\auto2.exe/PE_Patch/UPack 已延期
2008-6-8 2:16:45 已检测到: Trojan-Downloader.Win32.Flux.fm D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\auto2.exe/PE_Patch/UPack  
2008-6-8 2:16:45 未清除: Trojan-Dropper.Win32.Small.apl D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\host.exe 已延期
2008-6-8 2:16:45 已检测到: Trojan-Dropper.Win32.Small.apl D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\host.exe  
2008-6-8 2:16:45 未清除: Worm.Win32.Perlovga.a D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\copy.exe/PE_Patch/MEW 已延期
2008-6-8 2:16:45 已检测到: Worm.Win32.Perlovga.a D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\copy.exe/PE_Patch/MEW  
2008-6-8 2:16:45 未清除: Trojan-Downloader.Win32.Flux.fm D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\auto.exe/PE_Patch/UPack 已延期
2008-6-8 2:16:45 已检测到: Trojan-Downloader.Win32.Flux.fm D:\Sandbox\Administrator\DefaultBox\drive\D\临时文件\du.rar/du\auto.exe/PE_Patch/UPack

458506
发表于 2008-6-8 02:42:26 | 显示全部楼层
发现病毒: Win32.Worm.Winko.I (4x), Backdoor.Hupigon.ADI (2x), Trojan.Dropper.Small.APL, Trojan.Autorun.SE, Trojan.VBS.Autorun.ABZ, Trojan.ExploFoool.A (2x), Win32.Worm.VB.BW (2x)

下载网页内容时, 发现病毒.

地址: bbs.kafan.cn
HC303
发表于 2008-6-8 08:26:31 | 显示全部楼层
红伞余下的两个。
1258393  autorun.inf  78 Byte  CLEAN
601546  folder.htt  243 Byte  CLEAN
solcroft
发表于 2008-6-8 08:27:18 | 显示全部楼层
* avast! Report
* This file is generated automatically
*
* Task 'Simple user interface' used
* Started on Sunday, June 08, 2008
* VPS: 080607-0, 07/06/2008
*

C:\Documents and Settings\Limited User\Desktop\du\du\93DD7BC8.EXE [L] Win32:Trojan-gen {Other} (0)
File was successfully moved to chest...
C:\Documents and Settings\Limited User\Desktop\du\du\auto.exe [L] Win32:Trojan-gen {Other} (0)
File was successfully moved to chest...
C:\Documents and Settings\Limited User\Desktop\du\du\auto1.exe\[Upack]\[Embedded#07010] [L] Win32:AutoRun-IC (0)
File was successfully moved to chest...
C:\Documents and Settings\Limited User\Desktop\du\du\auto2.exe [L] Win32:Trojan-gen {Other} (0)
File was successfully moved to chest...
C:\Documents and Settings\Limited User\Desktop\du\du\autorun.inf [L] VBS:Malware-gen (0)
File was successfully moved to chest...
C:\Documents and Settings\Limited User\Desktop\du\du\copy.exe\[MEW] [L] Win32:Perlovga (0)
File was successfully moved to chest...
C:\Documents and Settings\Limited User\Desktop\du\du\explorer.exe [L] Win32:Tiny-GY [Trj] (0)
File was successfully moved to chest...
C:\Documents and Settings\Limited User\Desktop\du\du\fooool.exe [L] Win32:Tiny-GX [Trj] (0)
File was successfully moved to chest...
C:\Documents and Settings\Limited User\Desktop\du\du\host.exe\[Embedded#08004] [L] Win32:Agent-ILR [Trj] (0)
C:\Documents and Settings\Limited User\Desktop\du\du\host.exe\[Embedded#10a1a] [L] Win32:Small-ABY [Trj] (0)
File was successfully moved to chest...
While moving file to chest, error occurred: The system cannot find the file specified
C:\Documents and Settings\Limited User\Desktop\du\du\USB2.exe [L] Win32:Trojan-gen {Other} (0)
File was successfully moved to chest...
C:\Documents and Settings\Limited User\Desktop\du\du\wuauserv.exe [L] Win32:Trojan-gen {Other} (0)
File was successfully moved to chest...
C:\Documents and Settings\Limited User\Desktop\du\du\xcopy.exe\[MEW] [L] Win32:Perlovga (0)
File was successfully moved to chest...
Infected files: 13
Total files: 20
Total folders: 2
Total size: 512.2 KB

*
* Task stopped: Sunday, June 08, 2008
* Run-time was 7 second(s)
水晶
发表于 2008-6-8 08:49:44 | 显示全部楼层
原帖由 chabosh 于 2008-6-8 02:00 发表
今天刚发现的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
发表于 2008-6-8 09:36:27 | 显示全部楼层
扫描系统区域...
扫描所选择的目录和文件...
对象: du\auto.exe
        在压缩档案里: F:\du.rar
        Status: 已发现病毒
        病毒: Win32.Worm.Winko.I (BD 引擎)
对象: du\copy.exe
        在压缩档案里: F:\du.rar
        Status: 已发现病毒
        病毒: Backdoor.Hupigon.ADI (BD 引擎)
对象: du\host.exe
        在压缩档案里: F:\du.rar
        Status: 已发现病毒
        病毒: Trojan.Dropper.Small.APL (BD 引擎)
对象: du\auto2.exe
        在压缩档案里: F:\du.rar
        Status: 已发现病毒
        病毒: Win32.Worm.Winko.I (BD 引擎)
对象: du\auto1.exe
        在压缩档案里: F:\du.rar
        Status: 已发现病毒
        病毒: Win32.Worm.Winko.I (BD 引擎)
对象: du\autorun.inf
        在压缩档案里: F:\du.rar
        Status: 已发现病毒
        病毒: Trojan.Autorun.SE (BD 引擎)
对象: du\xcopy.exe
        在压缩档案里: F:\du.rar
        Status: 已发现病毒
        病毒: Backdoor.Hupigon.ADI (BD 引擎)
对象: du\93DD7BC8.EXE
        在压缩档案里: F:\du.rar
        Status: 已发现病毒
        病毒: Win32.Worm.Winko.I (BD 引擎)
对象: du\`.url
        在压缩档案里: F:\du.rar
        Status: 可疑病毒
        病毒: Trojan.VBS.Autorun.ABZ (BD 引擎)
对象: du\fooool.exe
        在压缩档案里: F:\du.rar
        Status: 已发现病毒
        病毒: Trojan.ExploFoool.A (BD 引擎)
对象: du\explorer.exe
        在压缩档案里: F:\du.rar
        Status: 已发现病毒
        病毒: Trojan.ExploFoool.A (BD 引擎)
对象: du\USB2.exe
        在压缩档案里: F:\du.rar
        Status: 已发现病毒
        病毒: Win32.Worm.VB.BW (BD 引擎)
对象: du\wuauserv.exe
        在压缩档案里: F:\du.rar
        Status: 已发现病毒
        病毒: Win32.Worm.VB.BW (BD 引擎)
hummer2
发表于 2008-6-8 09:50:44 | 显示全部楼层

瑞星

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2008-6-8 19:01:21 | 显示全部楼层

19/11

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Worm.Win32.Autorun.jvr   
病毒: Worm.Small.z            
病毒: Dropper.Win32.Agent.nxs  
病毒: Worm.Win32.Agent.zhg     
病毒: Trojan.DL.Agent.ckl      
病毒: Trojan.DL.Agent.ckm      
病毒: Trojan.VB.vtb            

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.47.60
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 12:35 , Processed in 0.137819 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表