查看: 2388|回复: 15
收起左侧

[已鉴定] 网马

 关闭 [复制链接]
yitp
发表于 2008-8-9 23:24:09 | 显示全部楼层 |阅读模式
Tynox
发表于 2008-8-9 23:26:25 | 显示全部楼层
卡巴8阻止下载.
2008-8-9 23:24:50        拒绝: Trojan.Win32.Agent.wqe        Firefox                http://ww.feeip.com/file/lo.exe//#//UPack
hj5abc
发表于 2008-8-9 23:26:41 | 显示全部楼层
The file 'H:\lo.exe'
contained a virus or unwanted program 'TR/Dropper.Gen' [trojan]
Action(s) taken:The file was deleted!
qigang
发表于 2008-8-9 23:38:33 | 显示全部楼层

2/0

RS20.56.50未杀!
尤金卡巴斯基
发表于 2008-8-9 23:57:27 | 显示全部楼层
2008/8/9 23:57:04        已删除        木马程序 Heur.AntiAV        G:\Temp\Virus\lo.exe               
2008/8/9 23:57:04        已删除        木马程序 Trojan.Win32.Agent.wqe        G:\Temp\Virus\lo.exe//#               
2008/8/9 23:57:04        已删除        木马程序 Trojan.Win32.Agent.wqe        G:\Temp\Virus\lo.exe//#//UPack
冷冷
发表于 2008-8-10 00:11:57 | 显示全部楼层
SeDebugPrivilege
\MayaGirl
del %0
del "
sleep 2000
attrib -h -s -r -a %0
@ech0 off
\me.bat
Windows
\\.\MAYASYS
NET START Beep
\Drivers\beep.sys
NET STOP Beep

ClearAV
\MayaGirlDll.dat
Network Services
TheService
\MayaGirlSYS.dat
\MayaGirlMain.exe
\gaga.bat
DoWork
Service1
Palkia
发表于 2008-8-10 00:13:20 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\lo.rar>>lo.exe        Heuri.Suspicious.ERNM        启发式扫描        还未处理


木马名称:Trojan-Downloader.Win32.MayaGirl.a
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.890\LO.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
无尽藏海
发表于 2008-8-10 00:21:59 | 显示全部楼层

NIS2008

扫描统计:
扫描时间: 3秒
扫描选项:
扫描目标: F:\VIRUS\lo.rar
  计数:
扫描的项目总数: 2
- 文件和目录: 2
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0

检测到的安全风险总数: 1
已解决的项目总数: 0
需要注意的项目总数: 1

已解决的风险:


未解决的风险:
Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[lo.exe] 位于[f:\virus\lo.rar] - 已感染
yslc9302
发表于 2008-8-10 01:23:23 | 显示全部楼层
刚点下就被微点给杀了,费尔好像比微点慢点,想报也没机会
spaceplane
发表于 2008-8-10 06:24:58 | 显示全部楼层
nod报了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 10:07 , Processed in 0.142662 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表