12
返回列表 发新帖
楼主: yk1234
收起左侧

[病毒样本] 一个可疑chm

[复制链接]
Palkia
发表于 2008-7-9 20:23:04 | 显示全部楼层

回复 8楼 vistabull 的帖子

病毒        2008-07-09  20:20:50        C:\Documents and Settings\Administrator\桌面\virus.zip\virus\注册机4.EXE        Win32.Troj.Agent.45274        跳过,未处理       
病毒        2008-07-09  20:20:50        C:\Documents and Settings\Administrator\桌面\virus.zip\virus\rline32.exe        VTool.Tracer.41.2560        跳过,未处理       
病毒        2008-07-09  20:20:50        C:\Documents and Settings\Administrator\桌面\virus.zip\virus\ring032.exe        VTool.Tracer.2560        跳过,未处理       
病毒        2008-07-09  20:20:50        C:\Documents and Settings\Administrator\桌面\virus.zip\virus\ETricks.exe        VTool.Troj.Etricks.e.3584        跳过,未处理       


KV杀3个
电影结束了
发表于 2008-7-9 22:52:58 | 显示全部楼层
扫描系统区域...
扫描所选择的目录和文件...
对象: Mywork/Guardio/Samples/PE/恶意软件/x54/080708/chm/CHAP6/technology/seh/seh/Sehinasm/rline32 rline32.exe
        在压缩档案里: F:\chm.zip
        Status: 已发现病毒
        病毒: VirTool.Win32.Tracer (KAV 引擎)
对象: Mywork/Guardio/Samples/PE/恶意软件/x54/080708/chm/CHAP6/technology/seh/seh/Sehinasm/ring032 ring032.exe
        在压缩档案里: F:\chm.zip
        Status: 已发现病毒
        病毒: VirTool.Win32.Tracer (KAV 引擎)
对象: Mywork/Guardio/Samples/PE/恶意软件/x54/080708/chm/CHAP6/technology/seh/seh/Sehinasm/ETricks ETricks.exe
        在压缩档案里: F:\chm.zip
        Status: 已发现病毒
        病毒: VirTool.Win32.Etricks (KAV 引擎)
对象: Mywork/Guardio/Samples/PE/恶意软件/x54/080708/chm/CHAP9/Exercise/chap9-3-2 注册机4.EXE
        在压缩档案里: F:\chm.zip
        Status: 已发现病毒
        病毒: Trojan.Win32.Agent.edz (KAV 引擎)
对象: Mywork/Guardio/Samples/PE/????????/x54/080708/chm/CHAP6/technology/seh/seh/Sehinasm/rline32/rline32.exe
        在压缩档案里: F:\chm.zip
        Status: 已发现病毒
        病毒: Application.Vtool.Gsh2.A (BD 引擎)
对象: Mywork/Guardio/Samples/PE/????????/x54/080708/chm/CHAP6/technology/seh/seh/Sehinasm/ring032/ring032.exe
        在压缩档案里: F:\chm.zip
        Status: 已发现病毒
        病毒: Virtool.Tracer.A (BD 引擎)
对象: Mywork/Guardio/Samples/PE/????????/x54/080708/chm/CHAP6/technology/seh/seh/Sehinasm/ETricks/ETricks.exe
        在压缩档案里: F:\chm.zip
        Status: 已发现病毒
        病毒: Trojan.Virtools.Etricks.A (BD 引擎)
对象: chm.zip
        路径: F:
        Status: 已发现病毒
        病毒: VirTool.Win32.Tracer (2x), VirTool.Win32.Etricks, Trojan.Win32.Agent.edz (KAV 引擎), Application.Vtool.Gsh2.A, Virtool.Tracer.A, Trojan.Virtools.Etricks.A (BD 引擎)
对象: virus ETricks.exe
        在压缩档案里: F:\virus.zip
        Status: 已发现病毒
        病毒: VirTool.Win32.Etricks (KAV 引擎)
对象: virus ring032.exe
        在压缩档案里: F:\virus.zip
        Status: 已发现病毒
        病毒: VirTool.Win32.Tracer (KAV 引擎)
对象: virus rline32.exe
        在压缩档案里: F:\virus.zip
        Status: 已发现病毒
        病毒: VirTool.Win32.Tracer (KAV 引擎)
对象: virus 注册机4.EXE
        在压缩档案里: F:\virus.zip
        Status: 已发现病毒
        病毒: Trojan.Win32.Agent.edz (KAV 引擎)
对象: virus/ETricks.exe
        在压缩档案里: F:\virus.zip
        Status: 已发现病毒
        病毒: Trojan.Virtools.Etricks.A (BD 引擎)
对象: virus/ring032.exe
        在压缩档案里: F:\virus.zip
        Status: 已发现病毒
        病毒: Virtool.Tracer.A (BD 引擎)
对象: virus/rline32.exe
        在压缩档案里: F:\virus.zip
        Status: 已发现病毒
        病毒: Application.Vtool.Gsh2.A (BD 引擎)
对象: virus.zip
        路径: F:
        Status: 已发现病毒
        病毒: VirTool.Win32.Etricks, VirTool.Win32.Tracer (2x), Trojan.Win32.Agent.edz (KAV 引擎), Trojan.Virtools.Etricks.A, Virtool.Tracer.A, Application.Vtool.Gsh2.A (BD 引擎)
扫描完成: 2008-7-9 22:52
    已检查 2 个文件
    已发现 2 个染毒文件
hign
头像被屏蔽
发表于 2008-7-9 23:04:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
markrhy
发表于 2008-7-10 08:11:55 | 显示全部楼层
红伞杀!!!
专家
发表于 2008-7-11 15:50:23 | 显示全部楼层
原帖由 yk1234 于 2008-7-9 18:35 发表
谢谢楼上各位!真巧啊,今天中午用CHM Explorer反编译,弄了半天没把那些病毒分离出来。CHM Explorer是智能实验室做的吧。


下载最新的CHM Explorer,打开chm文件,导出所有,选择目录,所有文件都会导出的
啊弥陀佛
发表于 2008-7-11 16:44:43 | 显示全部楼层
微点拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 04:56 , Processed in 0.093152 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表