查看: 2691|回复: 12
收起左侧

[病毒样本] 帮朋友做系统收集的,二小包!

[复制链接]
古滇牛仔
发表于 2008-8-10 17:39:45 | 显示全部楼层 |阅读模式

yeandwo
发表于 2008-8-10 17:42:27 | 显示全部楼层
avast    第一个10/11       第二个 5/9
河洛星光
发表于 2008-8-10 17:44:05 | 显示全部楼层
--> 11\0003085\114093
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> 11\0003085\1187296
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> 11\0003085\192953
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> 11\0003085\193093
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> 11\0003085\74468
      [DETECTION] Is the TR/Dropper.Gen Trojan
      --> 11\lenowosk.exe
          [DETECTION] Is the TR/PSW.Online.bin Trojan
      --> 11\nvidonsk.exe
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Is the TR/Agent.vvy.8 Trojan
      --> 11\sunesnk.exe
          [DETECTION] Is the TR/PSW.Online.Osh.2 Trojan
    --> 11\tree.com
      [DETECTION] Is the TR/Dldr.Small.zfq Trojan
      --> 11\xpsbosk.exe
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Is the TR/Spy.Agent.dpa Trojan
    [NOTE]      The file was deleted!
----------------------------------------------------------------------------------------------------------------------

--> ᄇᄀᄊᄒ￑ᄆᄒ\auto.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> ᄇᄀᄊᄒ￑ᄆᄒ\a.exe
      [DETECTION] Is the TR/Dldr.Banloa.6144 Trojan
    --> ᄇᄀᄊᄒ￑ᄆᄒ\abaa.exe
      [DETECTION] Is the TR/Dldr.Agent.zrh Trojan
    --> ᄇᄀᄊᄒ￑ᄆᄒ\abb.exe
      [DETECTION] Is the TR/Spy.Gen Trojan
    --> ᄇᄀᄊᄒ￑ᄆᄒ\b.exe
      [DETECTION] Is the TR/Dldr.Banloa.6144 Trojan
    --> ᄇᄀᄊᄒ￑ᄆᄒ\servciesb.exe
      [DETECTION] Is the TR/Crypt.CFI.Gen Trojan
    [NOTE]      The file was deleted!
hqzb
发表于 2008-8-10 17:49:12 | 显示全部楼层
病毒库版本: 3343 (20080810)
日期: 2008-8-10  时间: 17:46:38
已扫描的磁盘、文件夹和文件: D:\桌面\11.rar;D:\桌面\22.rar
D:\桌面\11.rar > RAR > 11\0003085\114093 - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种
D:\桌面\11.rar > RAR > 11\0003085\1187296 - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种
D:\桌面\11.rar > RAR > 11\0003085\192953 - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种
D:\桌面\11.rar > RAR > 11\0003085\193093 - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种
D:\桌面\11.rar > RAR > 11\0003085\74468 - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种
D:\桌面\11.rar > RAR > 11\lenowosk.exe - Win32/PSW.OnLineGames.NXI 特洛伊木马 的变种
D:\桌面\11.rar > RAR > 11\nvidonsk.exe - Win32/PSW.OnLineGames.NXI 特洛伊木马 的变种
D:\桌面\11.rar > RAR > 11\sunesnk.exe - Win32/PSW.OnLineGames.NXI 特洛伊木马 的变种
D:\桌面\11.rar > RAR > 11\xpsbosk.exe - Win32/PSW.OnLineGames.NXI 特洛伊木马 的变种
D:\桌面\22.rar > RAR > 病毒样本\auto.exe - Win32/Spy.Pophot 特洛伊木马 的变种
D:\桌面\22.rar > RAR > 病毒样本\abaa.exe - Win32/TrojanDownloader.Delf.OEM 特洛伊木马 的变种
D:\桌面\22.rar > RAR > 病毒样本\abb.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
D:\桌面\22.rar > RAR > 病毒样本\servciesb.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
已扫描的对象数: 20
发现的威胁数: 13
已清除对象数
:0
主动防御
发表于 2008-8-10 17:52:33 | 显示全部楼层
11.rar 卡巴还剩一个
22.rar 卡巴还剩两个

TO KL 了
无尽藏海
发表于 2008-8-10 18:14:02 | 显示全部楼层
扫描统计:
扫描时间: 34秒
扫描选项:
扫描目标: F:\VIRUS\11.rar
  计数:
扫描的项目总数: 12
- 文件和目录: 12
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0

检测到的安全风险总数: 7
已解决的项目总数: 0
需要注意的项目总数: 7



扫描统计:
扫描时间: 3秒
扫描选项:
扫描目标: F:\VIRUS\22.rar
  计数:
扫描的项目总数: 10
- 文件和目录: 10
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0

检测到的安全风险总数: 1
已解决的项目总数: 0
需要注意的项目总数: 1
woai_jolin
发表于 2008-8-10 18:47:01 | 显示全部楼层
正在扫描日志
病毒库版本: 3343 (20080810)
日期: 2008-8-10  时间: 18:46:50
已扫描的磁盘、文件夹和文件: G:\v\22.rar
G:\v\22.rar > RAR > 病毒样本\AutoRun.inf - 正常
G:\v\22.rar > RAR > 病毒样本\auto.exe - Win32/Spy.Pophot 特洛伊木马 的变种 - 是已删除对象的一部分
G:\v\22.rar > RAR > 病毒样本\a.exe - 正常
G:\v\22.rar > RAR > 病毒样本\abaa.exe - Win32/TrojanDownloader.Delf.OEM 特洛伊木马 的变种 - 是已删除对象的一部分
G:\v\22.rar > RAR > 病毒样本\abb.exe - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
G:\v\22.rar > RAR > 病毒样本\abc.exe - 正常
G:\v\22.rar > RAR > 病毒样本\b.exe - 正常
G:\v\22.rar > RAR > 病毒样本\rising.ini - 正常
G:\v\22.rar > RAR > 病毒样本\servciesb.exe - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
已扫描的对象数: 9
发现的威胁数: 4
已清除对象数:4
完成时间: 18:46:52  总扫描时间: 2 秒 (00:00:02)
woai_jolin
发表于 2008-8-10 18:47:20 | 显示全部楼层
正在扫描日志
病毒库版本: 3343 (20080810)
日期: 2008-8-10  时间: 18:46:44
已扫描的磁盘、文件夹和文件: G:\v\11.rar
G:\v\11.rar > RAR > 11\0003085\114093 - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
G:\v\11.rar > RAR > 11\0003085\1187296 - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
G:\v\11.rar > RAR > 11\0003085\12429 - 正常
G:\v\11.rar > RAR > 11\0003085\192953 - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
G:\v\11.rar > RAR > 11\0003085\193093 - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
G:\v\11.rar > RAR > 11\0003085\74468 - 可能是 Win32/PSW.OnLineGames.NML 特洛伊木马 的变种 - 是已删除对象的一部分
G:\v\11.rar > RAR > 11\lenowosk.exe - Win32/PSW.OnLineGames.NXI 特洛伊木马 的变种 - 是已删除对象的一部分
G:\v\11.rar > RAR > 11\nvidonsk.exe - Win32/PSW.OnLineGames.NXI 特洛伊木马 的变种 - 是已删除对象的一部分
G:\v\11.rar > RAR > 11\sunesnk.exe - Win32/PSW.OnLineGames.NXI 特洛伊木马 的变种 - 是已删除对象的一部分
G:\v\11.rar > RAR > 11\tree.com - 正常
G:\v\11.rar > RAR > 11\xpsbosk.exe - Win32/PSW.OnLineGames.NXI 特洛伊木马 的变种 - 是已删除对象的一部分
已扫描的对象数: 11
发现的威胁数: 9
已清除对象数:9
完成时间: 18:46:46  总扫描时间: 2 秒 (00:00:02)
ykz1991
发表于 2008-8-10 19:19:24 | 显示全部楼层

sophos 15

已确认文件 “C:\sample\11.rar\11003085\114093″ 为可疑文件(类型 ‘Sus/ComPack-K’)。
已确认文件 “C:\sample\11.rar\11003085\1187296″ 为可疑文件(类型 ‘Sus/ComPack-K’)。
已确认文件 “C:\sample\11.rar\11003085\192953″ 为可疑文件(类型 ‘Sus/ComPack-K’)。
已确认文件 “C:\sample\11.rar\11003085\193093″ 为可疑文件(类型 ‘Sus/ComPack-K’)。
已确认文件 “C:\sample\11.rar\11003085\74468″ 为可疑文件(类型 ‘Sus/ComPack-K’)。
在 ‘C:\sample\11.rar\11\lenowosk.exe’ 中检测到 病毒/间谍软件 ‘Mal/Dropper-O’ 。
在 ‘C:\sample\11.rar\11\nvidonsk.exe’ 中检测到 病毒/间谍软件 ‘Mal/Dropper-O’ 。
在 ‘C:\sample\11.rar\11\sunesnk.exe’ 中检测到 病毒/间谍软件 ‘Mal/Dropper-O’ 。
已确认文件 “C:\sample\11.rar\11\tree.com” 为可疑文件(类型 ‘Sus/TinyDL-G’)。
在 ‘C:\sample\11.rar\11\xpsbosk.exe\FILE:0000′ 中检测到 病毒/间谍软件 ‘Mal/Generic-A’ 。
在 ‘C:\sample\11.rar\11\xpsbosk.exe’ 中检测到 病毒/间谍软件 ‘Mal/Dropper-O’ 。
已确认文件 “C:\sample\22.rar\病毒样本\auto.exe” 为可疑文件(类型 ‘Sus/Dropper-R’)。
在 ‘C:\sample\22.rar\病毒样本\abaa.exe’ 中检测到 病毒/间谍软件 ‘Mal/EncPk-BW’ 。
在 ‘C:\sample\22.rar\病毒样本\abb.exe’ 中检测到 病毒/间谍软件 ‘Mal/Emogen-R’ 。
在 ‘C:\sample\22.rar\病毒样本\servciesb.exe’ 中检测到 病毒/间谍软件 ‘Mal/Behav-027′ 。

[ 本帖最后由 ykz1991 于 2008-8-10 19:27 编辑 ]
zwl2828
发表于 2008-8-11 16:57:09 | 显示全部楼层

ESET Smart Security

C:\Users\Wesley\Downloads\11.rar » RAR » 11\0003085\114093 - probably a variant of Win32/PSW.OnLineGames.NML trojan
C:\Users\Wesley\Downloads\11.rar » RAR » 11\0003085\1187296 - probably a variant of Win32/PSW.OnLineGames.NML trojan
C:\Users\Wesley\Downloads\11.rar » RAR » 11\0003085\192953 - probably a variant of Win32/PSW.OnLineGames.NML trojan
C:\Users\Wesley\Downloads\11.rar » RAR » 11\0003085\193093 - probably a variant of Win32/PSW.OnLineGames.NML trojan
C:\Users\Wesley\Downloads\11.rar » RAR » 11\0003085\74468 - probably a variant of Win32/PSW.OnLineGames.NML trojan
C:\Users\Wesley\Downloads\11.rar » RAR » 11\lenowosk.exe - a variant of Win32/PSW.OnLineGames.NXI trojan
C:\Users\Wesley\Downloads\11.rar » RAR » 11\nvidonsk.exe - a variant of Win32/PSW.OnLineGames.NXI trojan
C:\Users\Wesley\Downloads\11.rar » RAR » 11\sunesnk.exe - a variant of Win32/PSW.OnLineGames.NXI trojan
C:\Users\Wesley\Downloads\11.rar » RAR » 11\xpsbosk.exe - a variant of Win32/PSW.OnLineGames.NXI trojan

C:\Users\Wesley\Downloads\22.rar » RAR » 病毒样本\auto.exe - a variant of Win32/Spy.Pophot trojan
C:\Users\Wesley\Downloads\22.rar » RAR » 病毒样本\abaa.exe - a variant of Win32/TrojanDownloader.Delf.OEM trojan
C:\Users\Wesley\Downloads\22.rar » RAR » 病毒样本\abb.exe - probably a variant of Win32/Genetik trojan
C:\Users\Wesley\Downloads\22.rar » RAR » 病毒样本\servciesb.exe - probably a variant of Win32/Genetik trojan
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 00:05 , Processed in 0.140992 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表