查看: 3461|回复: 22
收起左侧

[病毒样本] 08.02 100x

[复制链接]
qianwenxiang
发表于 2008-8-2 11:56:32 | 显示全部楼层 |阅读模式
电影结束了
发表于 2008-8-2 12:06:46 | 显示全部楼层
KAV+BD
miss 10



KAV+BD+avast
miss 7



[ 本帖最后由 电影结束了 于 2008-8-2 12:18 编辑 ]
The EQs
发表于 2008-8-2 12:07:31 | 显示全部楼层
又要一个个分析了。。。。。哎
hahacomcn
发表于 2008-8-2 12:09:08 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\haha\桌面\virus'
C:\Documents and Settings\haha\桌面\virus\1047EC97
      [DETECTION] Is the TR/PSW.OnLineGa.aqp Trojan
C:\Documents and Settings\haha\桌面\virus\105C81C2
    [DETECTION] Contains recognition pattern of the ADSPY/AdSpy.Gen adware or spyware
C:\Documents and Settings\haha\桌面\virus\114CBDAB
    [0] Archive type: RSRC
    --> Object
      [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\13C9EB21
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\155BB7FD
    [DETECTION] Contains code of the W32/Virut.Gen Windows virus
C:\Documents and Settings\haha\桌面\virus\166E2821
    [DETECTION] Contains recognition pattern of the RKIT/Agent.4608.1 root kit
C:\Documents and Settings\haha\桌面\virus\1B46442B
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\1C441F33
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\1D4F359A
      [DETECTION] Is the TR/Spy.Agent.dhh Trojan
C:\Documents and Settings\haha\桌面\virus\21E3F478
    [DETECTION] Is the TR/PSW.Online.aklo Trojan
C:\Documents and Settings\haha\桌面\virus\2349B3D3
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\264083F9
      [DETECTION] Is the TR/PSW.Online.Osh.2 Trojan
C:\Documents and Settings\haha\桌面\virus\2AD27AB
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\2F270B22
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\30133CCF
    [0] Archive type: RSRC
    --> Object
      [DETECTION] Is the TR/PSW.OnlineGames.ZKH.25 Trojan
C:\Documents and Settings\haha\桌面\virus\314766EE
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\31652C53
      [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\322B775C
    [0] Archive type: OVL
    --> Object
      [DETECTION] Is the TR/Dldr.Agent.kzv Trojan
C:\Documents and Settings\haha\桌面\virus\368CAF47
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\3EEA336
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\425C50B0
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\465B223A
      [DETECTION] Is the TR/PSW.Online.aklp Trojan
C:\Documents and Settings\haha\桌面\virus\47F8E441
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\49182E3E
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\4AB2058E
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\4C478021
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\50DD85F4
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\5644A85A
    [DETECTION] Contains recognition pattern of the ADSPY/Sogou.B adware or spyware
C:\Documents and Settings\haha\桌面\virus\5D901A36
    [DETECTION] Is the TR/PSW.Online.tdz Trojan
C:\Documents and Settings\haha\桌面\virus\5DA8ED67
    [0] Archive type: OVL
    --> Object
      [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\5E0D7599
      [DETECTION] Is the TR/PSW.OnL.BJ.24576 Trojan
C:\Documents and Settings\haha\桌面\virus\5F050191
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\652D2CB4
      [DETECTION] Is the TR/PSW.Online.aklo Trojan
C:\Documents and Settings\haha\桌面\virus\680507C0
    [DETECTION] Is the TR/PSW.OnlineGames.ZKH.25 Trojan
C:\Documents and Settings\haha\桌面\virus\68C86918
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\68D8FA65
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\6CD86F18
    [DETECTION] Is the TR/PSW.Online.tdz Trojan
C:\Documents and Settings\haha\桌面\virus\6E87B65C
    [0] Archive type: RSRC
    --> Object
      [DETECTION] Is the TR/Agent.wrq.2 Trojan
C:\Documents and Settings\haha\桌面\virus\6EC1584A
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\6F530C81
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\7546D679
      --> Object
        [1] Archive type: RSRC
        --> Object
          [DETECTION] Is the TR/Agent.wrq.2 Trojan
C:\Documents and Settings\haha\桌面\virus\78B432B2
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\7C24B92C
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\7D40D107
    [DETECTION] Is the TR/PSW.Online.tdy Trojan
C:\Documents and Settings\haha\桌面\virus\83108A94
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\834DEF75
    [DETECTION] Is the TR/PSW.OnLineGa.aqp Trojan
C:\Documents and Settings\haha\桌面\virus\835AD3CE
    [DETECTION] Contains recognition pattern of the SPR/WinFixer.P.2 program
C:\Documents and Settings\haha\桌面\virus\880D1406
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\888C2EE9
    [DETECTION] Is the TR/PSW.OnLineGa.aqp Trojan
C:\Documents and Settings\haha\桌面\virus\8A4F9199
      --> Object
        [1] Archive type: RSRC
        --> Object
          [DETECTION] Is the TR/Agent.vro.3 Trojan
C:\Documents and Settings\haha\桌面\virus\8A89EA19
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\957BB39F
    [DETECTION] Contains code of the W32/Virut.Gen Windows virus
C:\Documents and Settings\haha\桌面\virus\958550D9
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\96207B69
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\9869719F
      [DETECTION] Is the TR/PSW.Online.tdy Trojan
C:\Documents and Settings\haha\桌面\virus\98B4D734
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\99074400
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\9A11B2A6
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\9C40ACCA
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\A4BC58C7
    [DETECTION] Is the TR/PSW.Online.tdz Trojan
C:\Documents and Settings\haha\桌面\virus\A93E8135
      --> Object
        [1] Archive type: RSRC
        --> Object
          [DETECTION] Is the TR/PSW.OnlineGames.ZKH.25 Trojan
C:\Documents and Settings\haha\桌面\virus\A9FB8F4A
    [DETECTION] Is the TR/PSW.Online.tdy Trojan
C:\Documents and Settings\haha\桌面\virus\AB4F2E65
      [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\ADBEA4DA
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\B341976C
    [DETECTION] Is the TR/PSW.OnLineGa.aqq Trojan
C:\Documents and Settings\haha\桌面\virus\B6D4CCE1
    [DETECTION] Is the TR/Spy.Agent.dhh Trojan
C:\Documents and Settings\haha\桌面\virus\B81049CC
    [0] Archive type: RSRC
    --> Object
      [DETECTION] Is the TR/Agent.vro.3 Trojan
C:\Documents and Settings\haha\桌面\virus\B96F40F7
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\C1B84F3
    [DETECTION] Is the TR/PSW.Online.aklo Trojan
C:\Documents and Settings\haha\桌面\virus\C480BAEE
    [DETECTION] Is the TR/Spy.Agent.dhh Trojan
C:\Documents and Settings\haha\桌面\virus\C8C2980
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\C949D41D
    [DETECTION] Is the TR/PSW.OnLineGa.aqq Trojan
C:\Documents and Settings\haha\桌面\virus\CC157452
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\CC25620E
    [DETECTION] Is the TR/Agent.wrq.2 Trojan
C:\Documents and Settings\haha\桌面\virus\CFC2133A
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\D4C7F584
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\D68CA79A
    [DETECTION] Is the TR/Agent.vro.3 Trojan
C:\Documents and Settings\haha\桌面\virus\D6AC8DD1
    [DETECTION] Is the TR/PSW.Online.tdz Trojan
C:\Documents and Settings\haha\桌面\virus\D7FF0FB7
      [DETECTION] Is the TR/PSW.OnLineGa.aqq Trojan
C:\Documents and Settings\haha\桌面\virus\DF17E6AB
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\E0FEB4B3
    [DETECTION] Is the TR/PSW.Online.aklp Trojan
C:\Documents and Settings\haha\桌面\virus\E5A41E7D
    [DETECTION] Is the TR/Spy.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\EE5FF800
    [DETECTION] Is the TR/Vundo.EWN Trojan
C:\Documents and Settings\haha\桌面\virus\F044B539
    [DETECTION] Is the TR/PSW.Online.Osh.2 Trojan
C:\Documents and Settings\haha\桌面\virus\F61C7D04
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\F752F8C0
    [DETECTION] Is the TR/Dropper.Gen Trojan
C:\Documents and Settings\haha\桌面\virus\F9A1DA92
    [DETECTION] Is the TR/PSW.Online.aklp Trojan
C:\Documents and Settings\haha\桌面\virus\FE4315AB
      [DETECTION] Is the TR/PSW.Online.tdz Trojan


End of the scan: 2008年8月2日  12:08
Used time: 00:07 Minute(s)

The scan has been done completely.

      1 Scanning directories
    100 Files were scanned
     88 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     12 Files not concerned
      0 Archives were scanned
      0 Warnings
      0 Notes
hahacomcn
发表于 2008-8-2 12:21:10 | 显示全部楼层
File ID         Filename        Size (Byte)        Result
25006700         503E359C         678.34 KB         CLEAN
25024274         5069B4FF         379.03 KB         CLEAN
25102905         5B4531D7         1.88 MB         UNDER ANALYSIS
25102447         61932681         134.68 KB         MALWARE
25102448         8DDA6FC5         151.98 KB         MALWARE
25102906         A2B4C4D8         220 KB         UNDER ANALYSIS
25102907         B4D7B66E         24 KB         UNDER ANALYSIS
25102908         C6FD9B39         1.99 MB         UNDER ANALYSIS
3793948         D0885AB1         32.28 KB         CLEAN
3798904         D3599C85         52 KB         CLEAN
3826921         F5641E         568 KB         CLEAN
25102909         FFC29212         24 KB         UNDER ANALYSIS
小邪邪
发表于 2008-8-2 12:22:51 | 显示全部楼层

88

barbara
发表于 2008-8-2 12:35:51 | 显示全部楼层
原帖由 小邪邪 于 2008-8-2 12:22 发表
323529

和avira平分秋色?
希望能控制好误报,等8.7i final 

[ 本帖最后由 barbara 于 2008-8-2 12:37 编辑 ]
醉一生爱妍
发表于 2008-8-2 12:40:23 | 显示全部楼层
UGuard 完成了在 C:\Documents and Settings\Administrator\桌面\02 上的扫描。
================
'Binder.HyperDetect' 在 'B341976C' 中被检测到。
'SL.Trojan.25230' 在 'C8C2980' 中被检测到。
'SL.Trojan.24951' 在 'C480BAEE' 中被检测到。
'Binder.Generic' 在 'CC157452' 中被检测到。
'Binder.Generic' 在 'CFC2133A' 中被检测到。
'Binder.Generic' 在 'D4C7F584' 中被检测到。
'Binder.HyperDetect' 在 'D6AC8DD1' 中被检测到。
'SL.Trojan.Win32.Delf.Gen.3188' 在 'D7FF0FB7' 中被检测到。
'Binder.Generic' 在 'DF17E6AB' 中被检测到。
'SL.Trojan.24951' 在 'E0FEB4B3' 中被检测到。
'Binder.Generic' 在 'E5A41E7D' 中被检测到。
'Binder.HyperDetect' 在 'F9A1DA92' 中被检测到。
'Binder.HyperDetect' 在 'F044B539' 中被检测到。
'SL.Trojan.20319' 在 'F61C7D04' 中被检测到。
'SL.Trojan.20319' 在 'F752F8C0' 中被检测到。
'Heur.Downloader.b' 在 'F5641E' 中被检测到。
'SL.Trojan.8121' 在 'FE4315AB' 中被检测到。
'SL.Trojan.20319' 在 '1B46442B' 中被检测到。
'Binder.Generic' 在 '1C441F33' 中被检测到。
'SL.Trojan.14220' 在 '1D4F359A' 中被检测到。
'Binder.Generic' 在 '2AD27AB' 中被检测到。
'Binder.Generic' 在 '2F270B22' 中被检测到。
'SL.Trojan.25230' 在 '3EEA336' 中被检测到。
'Binder.Generic' 在 '4AB2058E' 中被检测到。
'Binder.Generic' 在 '4C478021' 中被检测到。
'SL.Trojan.24951' 在 '5D901A36' 中被检测到。
'SL.Trojan.26902' 在 '5DA8ED67' 中被检测到。
'SL.Trojan.25109' 在 '5E0D7599' 中被检测到。
'SL.Trojan.12411' 在 '5F050191' 中被检测到。
'SL.Trojan.24951' 在 '6CD86F18' 中被检测到。
'Binder.HyperDetect' 在 '6E87B65C' 中被检测到。
'SL.Trojan.20319' 在 '6EC1584A' 中被检测到。
'Binder.Generic' 在 '6F530C81' 中被检测到。
'SL.Trojan.20319' 在 '7C24B92C' 中被检测到。
'Binder.HyperDetect' 在 '7D40D107' 中被检测到。
'SL.Trojan.28295' 在 '8A4F9199' 中被检测到。
'SL.Trojan.26902' 在 '8A89EA19' 中被检测到。
'Basic.Virus' 在 '8DDA6FC5//5.exe' 中被检测到。
'SL.Trojan.25230' 在 '9A11B2A6' 中被检测到。
'SL.Trojan.26902' 在 '9C40ACCA' 中被检测到。
'Binder.Generic' 在 '13C9EB21' 中被检测到。
'Binder.HyperDetect' 在 '21E3F478' 中被检测到。
'Binder.Generic' 在 '47F8E441' 中被检测到。
'SL.Trojan.25230' 在 '50DD85F4' 中被检测到。
'SL.Trojan.20319' 在 '68C86918' 中被检测到。
'Binder.Generic' 在 '68D8FA65' 中被检测到。
'SL.Trojan.20319' 在 '78B432B2' 中被检测到。
'SL.Trojan.25230' 在 '98B4D734' 中被检测到。
'iGene.Possible.Cinmus' 在 '105C81C2' 中被检测到。
'Binder.HyperDetect' 在 '114CBDAB' 中被检测到。
'SL.Trojan.23513' 在 '166E2821' 中被检测到。
'Adware.Cinmus.Gen' 在 '322B775C' 中被检测到。
'Binder.Generic' 在 '368CAF47' 中被检测到。
'SL.Trojan.25230' 在 '425C50B0' 中被检测到。
'SL.Trojan.10905' 在 '465B223A' 中被检测到。
'Binder.HyperDetect' 在 '503E359C' 中被检测到。
'SL.Trojan.2867' 在 '652D2CB4' 中被检测到。
'Binder.HyperDetect' 在 '834DEF75' 中被检测到。
'Binder.Generic' 在 '880D1406' 中被检测到。
'SL.Trojan.24102' 在 '1047EC97' 中被检测到。
'SL.Trojan.20319' 在 '2349B3D3' 中被检测到。
'SL.Trojan.2223' 在 '5069B4FF' 中被检测到。
'Adware.NewPush' 在 '5644A85A' 中被检测到。
'SL.Trojan.Win32.Agent.Download.11477' 在 '7546D679' 中被检测到。
'Binder.HyperDetect' 在 '30133CCF' 中被检测到。
'SL.Trojan.26902' 在 '31652C53' 中被检测到。
'Binder.Generic' 在 '49182E3E' 中被检测到。
'Binder.Generic' 在 '83108A94' 中被检测到。
'SL.Trojan.26902' 在 '96207B69' 中被检测到。
'SL.Trojan.Win32.Agent.Download.7723' 在 '264083F9' 中被检测到。
'Binder.Generic' 在 '314766EE' 中被检测到。
'Binder.Generic' 在 '958550D9' 中被检测到。
'SL.Trojan.652' 在 '9869719F' 中被检测到。
'SL.Trojan.25230' 在 '99074400' 中被检测到。
'Binder.HyperDetect' 在 'A4BC58C7' 中被检测到。
'SL.Trojan.Win32.Agent.18169' 在 'A9FB8F4A' 中被检测到。
'SL.Trojan.Win32.Agent.dlq.17331' 在 'A93E8135' 中被检测到。
'Packed.Generic.UPack' 在 'AB4F2E65' 中被检测到。
'SL.Trojan.20319' 在 'ADBEA4DA' 中被检测到。
'SL.Trojan.24951' 在 'B4D7B66E' 中被检测到。
'Binder.HyperDetect' 在 'B6D4CCE1' 中被检测到。
'SL.Trojan.25230' 在 'B96F40F7' 中被检测到。
'Binder.HyperDetect' 在 'B81049CC' 中被检测到。
================
扫描文件数: 103
本次扫描发现了 82 个已知威胁,1 个未知威胁,请及时处理。
实际文件数: 100
扫描时间: 0-00-00 00:00:19:0156
威胁比率: 83%
aerbeisi
发表于 2008-8-2 12:49:18 | 显示全部楼层

NOD32 91个

csliss
发表于 2008-8-2 12:53:08 | 显示全部楼层
KIS2009殺86個
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 00:42 , Processed in 0.113921 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表