楼主: lanvin
收起左侧

[病毒样本] 番茄每日精选 20080610

[复制链接]
tgzw1680
发表于 2008-6-10 09:03:43 | 显示全部楼层
费尔还剩两个,表现中规中距。。。
残缺的唯美
发表于 2008-6-10 09:08:02 | 显示全部楼层
2008-6-10        9:07:15        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\20080610.zip\20080610_01.exe        BackDoor-DKI.gen.d(特洛伊)
2008-6-10        9:07:19        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\20080610.zip\20080610_03.exe        PWS-LegMir(特洛伊)
2008-6-10        9:07:19        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\20080610.zip\20080610_04.exe        PWS-Mmorpg.gen(特洛伊)
2008-6-10        9:07:22        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\20080610.zip\20080610_06.exe        BackDoor-DKI.gen.a(特洛伊)
2008-6-10        9:07:22        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\20080610.zip\20080610_07.exe        Generic.dx(特洛伊)
2008-6-10        9:07:22        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\20080610.zip\20080610_08.exe        BackDoor-DIQ(特洛伊)
2008-6-10        9:07:22        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\20080610.zip\20080610_09.exe        BackDoor-DKI.gen.a(特洛伊)
2008-6-10        9:07:23        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\20080610.zip\20080610_10.exe\20080610_10.exe        BackDoor-DOQ(特洛伊)
2008-6-10        9:07:24        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\20080610.zip\20080610_11.exe        Downloader.gen.a(特洛伊)
2008-6-10        9:07:25        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\20080610.zip\20080610_12.exe\20080610_12.exe        Downloader-BFB(特洛伊)
2008-6-10        9:07:26        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\20080610.zip\20080610_13.exe        BackDoor-DKI.gen.a(特洛伊)
kitecity
发表于 2008-6-10 09:10:30 | 显示全部楼层
俺吧敢玩这个,嘿嘿

评分

参与人数 1经验 -1 收起 理由
lanvin -1 请不要灌水,谢谢理解

查看全部评分

woai_jolin
发表于 2008-6-10 09:37:48 | 显示全部楼层
扫描开始于2008年6月10日 9:38:41
G:\v\新建文件夹\20080610\20080610_01.exe,查到病毒: W32/Keylog.AY!tr.bdr, 操作: 已修复
G:\v\新建文件夹\20080610\20080610_02.exe,查到病毒: W32/Esbot.B!tr.bdr, 操作: 已修复
G:\v\新建文件夹\20080610\20080610_03.exe,查到病毒: W32/OnLineGames.DXS!tr.pws, 操作: 删除/隔离
G:\v\新建文件夹\20080610\20080610_04.exe,查到病毒: Spy/OnLineGames, 操作: 删除/隔离
G:\v\新建文件夹\20080610\20080610_05.exe,查到病毒: Suspicious, 操作: <无>
G:\v\新建文件夹\20080610\20080610_06.exe,查到病毒: W32/Keylog.AY!tr.bdr, 操作: 已修复
G:\v\新建文件夹\20080610\20080610_07.exe,查到病毒: W32/Agent.KIO!tr.bdr, 操作: 已修复
G:\v\新建文件夹\20080610\20080610_08.exe,查到病毒: W32/Bdoor.Q!tr, 操作: 删除/隔离
G:\v\新建文件夹\20080610\20080610_09.exe,查到病毒: Suspicious, 操作: <无>
G:\v\新建文件夹\20080610\20080610_10.exe,查到病毒: W32/Heuri.AU!worm, 操作: 删除/隔离
G:\v\新建文件夹\20080610\20080610_11.exe,查到病毒: DwnLdr.BCE!tr, 操作: 删除/隔离
G:\v\新建文件夹\20080610\20080610_12.exe,查到病毒: W32/BFB!tr.dldr, 操作: 删除/隔离
G:\v\新建文件夹\20080610\20080610_13.exe,查到病毒: W32/Keylog.AY!tr.bdr, 操作: 已修复
扫描结束于2008年6月10日 9:38:44
总共扫描了13个文件, 其中感染病毒文件为13个. 总共扫描了9个引导区, 感染的引导区为0个.
电影结束了
发表于 2008-6-10 11:10:35 | 显示全部楼层
扫描系统区域...
扫描所选择的目录和文件...
对象: 20080610 20080610_02.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Backdoor.Win32.Delf.ais (KAV 引擎)
对象: 20080610 20080610_03.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.adtk (KAV 引擎)
对象: 20080610 20080610_04.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.aiqt (KAV 引擎)
对象: 20080610 20080610_06.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Backdoor.Win32.Poison.ats (KAV 引擎)
对象: 20080610 20080610_07.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Worm.Win32.Agent.y (KAV 引擎)
对象: 20080610 20080610_08.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Trojan.Win32.Soul.q (KAV 引擎)
对象: 20080610 20080610_09.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Backdoor.Win32.Poison.pg (KAV 引擎)
对象: 20080610 20080610_10.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Worm.Win32.Socks.au (KAV 引擎)
对象: 20080610 20080610_11.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Small.crk (KAV 引擎)
对象: 20080610 20080610_12.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Small.vsf (KAV 引擎)
对象: 20080610 20080610_13.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Backdoor.Win32.Poison.cpb (KAV 引擎)
对象: 20080610/20080610_01.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Backdoor.PoisonIvy.BN (BD 引擎)
对象: 20080610/20080610_02.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Backdoor.Delf.TN (BD 引擎)
对象: 20080610/20080610_03.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Generic.Malware.SBdldg.BA94C885 (BD 引擎)
对象: 20080610/20080610_04.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Trojan.PWS.OnlineGames.YXT (BD 引擎)
对象: 20080610/20080610_05.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Trojan.Peed.JEP (BD 引擎)
对象: 20080610/20080610_06.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Trojan.Downloader.Agent.ZCR (BD 引擎)
对象: 20080610/20080610_07.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Trojan.Downloader.Agent.YJC (BD 引擎)
对象: 20080610/20080610_08.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Trojan.Generic.141801 (BD 引擎)
对象: 20080610/20080610_09.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Trojan.Inject.GE (BD 引擎)
对象: 20080610/20080610_10.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Trojan.Socks.C (BD 引擎)
对象: 20080610/20080610_11.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Generic.Malware.dld!!g.FD2901D5 (BD 引擎)
对象: 20080610/20080610_12.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Generic.Malware.P!Bdld!Pk!g.BC45FC71 (BD 引擎)
对象: 20080610/20080610_13.exe
        在压缩档案里: F:\20080610.zip
        Status: 已发现病毒
        病毒: Trojan.Downloader.Agent.ZCR (BD 引擎)
sdie518
发表于 2008-6-10 11:39:39 | 显示全部楼层
Scan Started Tue Jun 10 11:38:03 2008
-------------------------------------------------------------------------------

C:\Documents and Settings\Administrator\桌面\20080610.zip: Trojan.Downloader-24465 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 310946
Engine version: 0.93
Scanned directories: 0
Scanned files: 1
Infected files: 1
Data scanned: 0.01 MB
Time: 25.539 sec (0 m 25 s)
--------------------------------------
Completed
--------------------------------------
Palkia
发表于 2008-6-10 12:17:15 | 显示全部楼层

12

C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\20080610\20080610\20080610_01.EXE        Backdoor.PoisonIvy.ay.xdeg        后门        已删除/隔离
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\20080610\20080610\20080610_02.EXE        Backdoor.Delf.ais.zd        木马        已删除/隔离
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\20080610\20080610\20080610_03.EXE        Trojan.Cap8574.iung        木马        已删除/隔离
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\20080610\20080610\20080610_04.EXE        TrojanDropper.Gen.sfci        木马        已删除/隔离
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\20080610\20080610\20080610_06.EXE        Backdoor.PoisonIvy.ay.xdeg        后门        已删除/隔离
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\20080610\20080610\20080610_07.EXE        TrojanDownloader.Agent.hbv.heyz        木马        已删除/隔离
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\20080610\20080610\20080610_09.EXE        Backdoor.PoisonIvy.ay.xdeg        后门        已删除/隔离
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\20080610\20080610\20080610_08.EXE        Trojan.Soul.q.vccy        木马        已删除/隔离
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\20080610\20080610\20080610_10.EXE        Worm.Socks.au.youk        病毒        已删除/隔离
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\20080610\20080610\20080610_11.EXE        TrojanDownloader.Small.crk.tvzx        木马        已删除/隔离
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\20080610\20080610\20080610_12.EXE        TrojanDownloader.BFB.xark        木马        已删除/隔离
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\20080610\20080610\20080610_13.EXE        Backdoor.PoisonIvy.ay.xdeg        后门        已删除/隔离


20080610_05.exe     47.49/47.49KB       100.00%    在线扫描      它是一个“蠕虫病毒”2008-6-10 12:17:30   2008-6-10 12:17:32
aaad2008
发表于 2008-6-10 12:32:19 | 显示全部楼层
kv杀11

1个标威胁性参考分析

1个没报
scottxzt
发表于 2008-6-10 13:28:38 | 显示全部楼层

BD14

C:\Documents and Settings\Administrator\桌面\20080610.zip        OK
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_01.exe        Infected: Backdoor.PoisonIvy.BN
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_01.exe        Disinfection failed
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_02.exe        Infected: Backdoor.Delf.TN
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_03.exe        Infected: Trojan.PWS.OnlineGames.YZJ
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_03.exe        Deleted
C:\Documents and Settings\Administrator\桌面\20080610.zip        Archive repacking successfully completed (actions successfully applied)
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_04.exe        Infected: Trojan.PWS.OnlineGames.YXT
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_04.exe        Deleted
C:\Documents and Settings\Administrator\桌面\20080610.zip        Archive repacking successfully completed (actions successfully applied)
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_05.exe        Infected: Trojan.Peed.JEP
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_05.exe        Disinfection failed
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_06.exe        Infected: Trojan.Downloader.Agent.ZCR
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_07.exe        Infected: Trojan.Downloader.Agent.YJC
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_07.exe        Deleted
C:\Documents and Settings\Administrator\桌面\20080610.zip        Archive repacking successfully completed (actions successfully applied)
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_08.exe        Infected: Trojan.Generic.141801
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_08.exe        Deleted
C:\Documents and Settings\Administrator\桌面\20080610.zip        Archive repacking successfully completed (actions successfully applied)
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_09.exe        Infected: Trojan.Inject.GE
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_09.exe        Disinfection failed
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_10.exe        Infected: Trojan.Socks.C
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_11.exe        Infected: Generic.Malware.dld!!g.FD2901D5
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_11.exe        Disinfection failed
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_12.exe        Infected: Generic.Malware.P!Bdld!Pk!g.BC45FC71
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_13.exe        Infected: Trojan.Downloader.Agent.ZCR
C:\Documents and Settings\Administrator\桌面\20080610.zip=>20080610/20080610_13.exe        Disinfection failed
C:\Documents and Settings\Administrator\桌面\20080610.zip        Moved
scottxzt
发表于 2008-6-10 13:29:40 | 显示全部楼层
Infected: Generic.Malware.P!Bdld!Pk!g.BC45FC71

这个都用了感叹号了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 00:08 , Processed in 0.101639 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表