查看: 2031|回复: 9
收起左侧

[病毒样本] 今日收一包毒与未知文件请各位来检测下!

[复制链接]
molicn
发表于 2008-7-1 16:44:10 | 显示全部楼层 |阅读模式
提取地点:珠海海城电脑城客服机
提取时间:2008-07-01
文件68个.先上传13个晚上再传.公司电脑速度蜗牛!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hahacomcn
发表于 2008-7-1 16:47:22 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\haha\桌面\病毒样本.rar'
C:\Documents and Settings\haha\桌面\病毒样本.rar
  [0] Archive type: RAR
  --> 27.exe
      [DETECTION] Is the Trojan horse TR/Proxy.Delf.CA
  --> 28.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
  --> 0.exe
      [DETECTION] Is the Trojan horse TR/Proxy.Delf.CA
  --> 5.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
  --> 15.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
  --> 17.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.alni
  --> 18.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.allu
      [NOTE]      A backup was created as 'b0a15add.qua'  ( QUARANTINE )


End of the scan: 2008年7月1日  16:47
Used time: 00:02 min

The scan has been done completely.

      0 Scanning directories
     14 Files were scanned
      4 viruses and/or unwanted programs were found
      3 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      1 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     10 Files not concerned
      1 Archives were scanned
      0 Warnings
SIGKILL
发表于 2008-7-1 16:48:17 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\病毒样本.rar'
C:\Documents and Settings\Administrator\桌面\病毒样本.rar
  [0] Archive type: RAR
  --> 27.exe
      [DETECTION] Is the Trojan horse TR/Proxy.Delf.CA
  --> 28.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
  --> 0.exe
      [DETECTION] Is the Trojan horse TR/Proxy.Delf.CA
  --> 5.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
  --> 15.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
  --> 17.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.alni
  --> 18.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.allu
      [NOTE]      A backup was created as 'b0a15afb.qua'  ( QUARANTINE )
      [NOTE]      The file was deleted!
ssy275
发表于 2008-7-1 18:09:22 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tcgg1983
发表于 2008-7-1 18:52:33 | 显示全部楼层
14文件13毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-7-1 19:02:27 | 显示全部楼层

10

病毒        2008-07-01  19:02:11        C:\Documents and Settings\Administrator\桌面\病毒样本.rar\25.exe        Win32.Troj.OnlineGameT.ba.9796        清除成功       
病毒        2008-07-01  19:02:11        C:\Documents and Settings\Administrator\桌面\病毒样本.rar\18.exe        Win32.Troj.OnlineGameT.by.10166        清除成功       
病毒        2008-07-01  19:02:11        C:\Documents and Settings\Administrator\桌面\病毒样本.rar\17.exe        Win32.Troj.OnlineGameT.by.10166        清除成功       
病毒        2008-07-01  19:02:11        C:\Documents and Settings\Administrator\桌面\病毒样本.rar\15.exe        Win32.Troj.Wow.df.163901        清除成功       
病毒        2008-07-01  19:02:11        C:\Documents and Settings\Administrator\桌面\病毒样本.rar\12.exe        Win32.Troj.OnlineGameT.bb.9796        清除成功       
病毒        2008-07-01  19:02:11        C:\Documents and Settings\Administrator\桌面\病毒样本.rar\11.exe        Win32.Troj.OnlineGameT.ba.9796        清除成功       
病毒        2008-07-01  19:02:11        C:\Documents and Settings\Administrator\桌面\病毒样本.rar\4.exe        Win32.Troj.OnlineGameT.ba.9796        清除成功       
病毒        2008-07-01  19:02:11        C:\Documents and Settings\Administrator\桌面\病毒样本.rar\2.exe        Win32.Troj.OnlineGameT.ba.9796        清除成功       
病毒        2008-07-01  19:02:11        C:\Documents and Settings\Administrator\桌面\病毒样本.rar\0.exe        Win32.Hack.MaskPET.a.36864        清除成功       
病毒        2008-07-01  19:02:11        C:\Documents and Settings\Administrator\桌面\病毒样本.rar\26.exe        Win32.Troj.OnlineGameT.by.10166        清除成功
qigang
发表于 2008-7-1 19:48:38 | 显示全部楼层

14/9

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.PSW.Win32.GameOL.nvb
病毒: Trojan.Win32.Undef.hiw   
病毒: Trojan.PSW.Win32.GameOL.nvd
病毒: Trojan.PSW.Win32.GameOL.nsq

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.51.12
ch00962610
发表于 2008-7-1 20:13:30 | 显示全部楼层
用G DATA AntiVirus检测病毒
版本 18.5.8071.731
病毒特征库日期 2008/7/1
开始时间: 2008/7/1 20:13
引擎: 引擎A (AVK 18.4340), 引擎B (AVKB 18.330)
启发式: 开启
档案文件: 开启
系统区域: 开启

检测系统区域...
检测以下目录和文件:
  C:\Documents and Settings\祝俊杰\桌面\新建文件夹\

对象: 0.exe
        路径: C:\Documents and Settings\祝俊杰\桌面\新建文件夹
        状态: 移动文件到隔离区
        病毒: Trojan.Win32.Pakes.dax (引擎A)
对象: 11.exe
        路径: C:\Documents and Settings\祝俊杰\桌面\新建文件夹
        状态: 移动文件到隔离区
        病毒: Win32:Trojan-gen {Other} (引擎B)
对象: 15.exe
        路径: C:\Documents and Settings\祝俊杰\桌面\新建文件夹
        状态: 移动文件到隔离区
        病毒: Trojan-PSW.Win32.Lmir.bvh (引擎A)
对象: 17.exe
        路径: C:\Documents and Settings\祝俊杰\桌面\新建文件夹
        状态: 移动文件到隔离区
        病毒: Trojan-PSW.Win32.OnLineGames.alni (引擎A)
对象: 18.exe
        路径: C:\Documents and Settings\祝俊杰\桌面\新建文件夹
        状态: 移动文件到隔离区
        病毒: Win32:OnLineGames-DJX [Trj] (引擎B)
对象: 2.exe
        路径: C:\Documents and Settings\祝俊杰\桌面\新建文件夹
        状态: 移动文件到隔离区
        病毒: Win32:Trojan-gen {Other} (引擎B)
对象: 25.exe
        路径: C:\Documents and Settings\祝俊杰\桌面\新建文件夹
        状态: 移动文件到隔离区
        病毒: Win32:OnLineGames-EDG [Trj] (引擎B)
对象: 28.exe
        路径: C:\Documents and Settings\祝俊杰\桌面\新建文件夹
        状态: 移动文件到隔离区
        病毒: Win32:QQRob-AS [Trj] (引擎B)
对象: 4.exe
        路径: C:\Documents and Settings\祝俊杰\桌面\新建文件夹
        状态: 移动文件到隔离区
        病毒: Win32:OnLineGames-EDI [Trj] (引擎B)
对象: 5.exe
        路径: C:\Documents and Settings\祝俊杰\桌面\新建文件夹
        状态: 移动文件到隔离区
        病毒: Win32:QQPass-RX [Trj] (引擎B)

检测执行时间: 2008/7/1 20:13
    13个文件已检测
    10个受感染文件
    0个可疑文件被发现
电影结束了
发表于 2008-7-1 20:17:34 | 显示全部楼层
扫描系统区域...
扫描所选择的目录和文件...
对象: 0.exe
        在压缩档案里: D:\病毒样本.rar
        Status: 已发现病毒
        病毒: Trojan.Win32.Pakes.dax (KAV 引擎), Trojan.Delf.PGD (BD 引擎)
对象: 15.exe
        在压缩档案里: D:\病毒样本.rar
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.Lmir.bvh (KAV 引擎)
对象: 17.exe
        在压缩档案里: D:\病毒样本.rar
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.alni (KAV 引擎), Generic.PWS.Games.4.0CEFD79B (BD 引擎)
对象: 18.exe
        在压缩档案里: D:\病毒样本.rar
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.OnLineGames.allu (KAV 引擎), Trojan.PWS.OnlineGames.YYN (BD 引擎)
对象: 2.exe
        在压缩档案里: D:\病毒样本.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnlineGames.YXT (BD 引擎)
对象: 4.exe
        在压缩档案里: D:\病毒样本.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnlineGames.YXT (BD 引擎)
对象: 5.exe
        在压缩档案里: D:\病毒样本.rar
        Status: 已发现病毒
        病毒: Generic.PWStealer.DA9E4380 (BD 引擎)
对象: 11.exe
        在压缩档案里: D:\病毒样本.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnlineGames.YXT (BD 引擎)
对象: 25.exe
        在压缩档案里: D:\病毒样本.rar
        Status: 已发现病毒
        病毒: Trojan.PWS.OnlineGames.YXT (BD 引擎)
allinwonderi
发表于 2008-7-1 20:19:18 | 显示全部楼层

F-Prot 4.4.4 9个

[Found possible security risk]         <W32/Heuristic-FSG!Eldorado (not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\病毒样本.rar->26.exe
[Found possible security risk]         <W32/Heuristic-FSG!Eldorado (not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\病毒样本.rar->2.exe
[Found possible security risk]         <W32/Heuristic-FSG!Eldorado (not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\病毒样本.rar->4.exe
[Found possible security risk]         <W32/Heuristic-FSG!Eldorado (not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\病毒样本.rar->11.exe
[Found possible security risk]         <W32/Heuristic-FSG!Eldorado (not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\病毒样本.rar->12.exe
[Found possible security risk]         <W32/Heuristic-CSU!Eldorado (damaged, not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\病毒样本.rar->15.exe
[Found security risk]         <W32/OnlineGames.AJ.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\病毒样本.rar->17.exe
[Found security risk]         <W32/OnlineGames.AJ.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\All Users\Documents\Test\病毒样本.rar->18.exe
[Found possible security risk]         <W32/Heuristic-FSG!Eldorado (not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\病毒样本.rar->25.exe

---------------------------------------------------------------------
Scan ended:        2008-7-1, 20:18:43
Duration:        0:00:00

Scan result:

Scanned files:                 6
Infected objects:         9
Disinfected objects:         0
Quarantined files:         0
---------------------------------------------------------------------
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 06:21 , Processed in 0.128097 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表