楼主: frodo
收起左侧

[病毒样本] 伞不报的一些木马或其生成物

[复制链接]
欠妳緈諨
发表于 2008-7-17 12:27:17 | 显示全部楼层
IKARUS   17
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\dcbdcatys32_080703a.dll - 特征码 'Trojan-Spy.Win32.Agent.pn' 被发现
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system\sgcxcxxaspf080703.exe - 特征码 'Backdoor.Hupigon' 被发现
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\cedafb.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\dndsaf.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\drivers\beep.sys
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\fsrgeb.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\hhrdxd.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\inf\scsys16_080703.dll - 特征码 'Virus.Win32.Pophot.J' 被发现
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\inf\svchosd.exe
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\jfrwdh.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\mywfhit.ini
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\mywfhit.ini.tmp
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\NTNSDKWOW.dll - 特征码 'Trojan-PWS.Win32.Agent.jp' 被发现
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\sgdewg.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\tdffdl.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\WIN.INI
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\wklsdd.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\system32\zycdex.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar\WINDOWS\wftadfi16_080703a.dll - 特征码 'Virus.Win32.Pophot.J' 被发现
D:\病毒测试\临时解压\virus.exe:\20060717acirarar.rar
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\cyi\djksj.dat - 特征码 'Virus.Win32.Agent.ZRP' 被发现
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\cyi\oussj.dat - 特征码 'Trojan-Downloader.Win32.Zlob.and' 被发现
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\cyi\rvssj.dat - 特征码 'Trojan-PWS.OnlineGames.ZAY' 被发现
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\cyi\tjdsj.dat - 特征码 'Virus.Win32.Agent.ZRP' 被发现
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\cyi\wpmsj.dat - 特征码 'Virus.Win32.Agent.ZRP' 被发现
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\cyi\yszsj.dat - 特征码 'Trojan-Downloader.Win32.Zlob.and' 被发现
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\tmp.dat
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\ddserh.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\drivers\Cdaudio.sys
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\drivers\HBKernel.sys - 特征码 'Generic.PWS.Games.3' 被发现
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\fmcvxy.dll - 特征码 'Trojan.Win32.Tilcun.B' 被发现
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\fmcvxy.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\HBmhly.exe - 特征码 'Trojan-Downloader.Win32.Zlob.and' 被发现
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\hhrdxd.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\jfrwdh.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\mfdesy.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\sgdewg.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\tdfhex.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\tdggrz.dll - 特征码 'Trojan-PWS.Win32.OnLineGames.alrf' 被发现
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\tdggrz.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\Update.dat
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\wklsdd.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\wrqszl.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\wyhesm.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\system32\zycdex.dll.LoG
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar\C\WINDOWS\uqup.exe - 特征码 'Trojan-Downloader.Win32.Zlob.and' 被发现
D:\病毒测试\临时解压\virus.exe:\20070717avira2.rar
D:\病毒测试\临时解压\virus.exe:\zwurro.rar\zwurro.exe - 特征码 'Virus.Win32.Agent.BQC' 被发现
D:\病毒测试\临时解压\virus.exe:\zwurro.rar
D:\病毒测试\临时解压\virus.exe

        50 文件被扫描
          (1 压缩档 49 文件)
        17 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:03.475
尽在不言中
发表于 2008-7-18 08:15:03 | 显示全部楼层

回复 1楼 frodo 的帖子

无法识别的..已上传卡巴分析
yinqi190
发表于 2008-7-18 21:45:20 | 显示全部楼层
伞干掉17个,楼主用的是雨伞吧.....
frodo
 楼主| 发表于 2008-7-18 22:31:32 | 显示全部楼层
小红伞
allinwonderi
发表于 2008-7-18 22:37:18 | 显示全部楼层

Norman Virus Control 5.99

16
maozi778631
发表于 2008-7-19 11:54:46 | 显示全部楼层
费尔17
qigang
发表于 2008-7-19 12:50:35 | 显示全部楼层

62/18

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.Clicker.Win32.PopHot.eay
病毒: Trojan.Clicker.Win32.PopHot.dyh
病毒: Trojan.PSW.Win32.SunOnline.pj
病毒: Trojan.PSW.Win32.GameOL.ott
病毒: Trojan.PSW.Win32.GameOL.osi
病毒: Trojan.PSW.Win32.GameOL.oek
病毒: Trojan.PSW.Win32.GameOL.ote
病毒: RootKit.Win32.Undef.kv   
病毒: Trojan.PSW.Win32.GameOL.otb
病毒: Trojan.Win32.Undef.jnf   
病毒: Win32.ExplorerDL.i      
病毒: Trojan.Win32.Undef.jip   

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.53.42
28654621
头像被屏蔽
发表于 2008-7-19 13:00:09 | 显示全部楼层
费尔17个
schumi小粉
发表于 2008-7-19 13:02:21 | 显示全部楼层
病毒已经上报!
尽在不言中
发表于 2008-7-22 02:02:16 | 显示全部楼层

回复 1楼 frodo 的帖子

再次用卡巴扫描..发觉还有部分的..无法识别..不过已上传卡巴分析了~!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 07:28 , Processed in 0.095877 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表