12
返回列表 发新帖
楼主: The EQs
收起左侧

[病毒样本] 扫扫看

[复制链接]
mofunzone
发表于 2008-8-15 17:01:46 | 显示全部楼层
漏1个
Starting the file scan:

Begin scan in 'C:\Users\Morgan\Desktop\3'
C:\Users\Morgan\Desktop\3\
  243461.exe
    [DETECTION] Is the TR/Dldr.Small.ON.2 Trojan
    [NOTE]      The file was deleted!
  drf1173407703.html
    [DETECTION] Is the TR/Drop.Agent.cbl.2 Trojan
    [NOTE]      The file was deleted!
  flash.exe
    [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
    [NOTE]      The file was deleted!
  runkip.zip
    [0] Archive type: ZIP
    --> runkip.exe
      [DETECTION] Is the TR/KillDisk.AG Trojan
    [NOTE]      The file was deleted!
  scan.exe
  SecureInstall_LOFS020701Inst.exe
    [DETECTION] Contains recognition pattern of the ADSPY/Whenu.A.9 adware or spyware
    [NOTE]      The file was deleted!
  setup_1096_MTA2NHwzNXww_.exe
    [DETECTION] Contains recognition pattern of the PHISH/FraudTool.WinXDefender.BT phishing file/email
    [NOTE]      The file was deleted!
  ticketlight2004.exe
    [DETECTION] Is the TR/Zlob.72484 Trojan
    [NOTE]      The file was deleted!
  video-nude-anjelia.avi.exe
    [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
    [NOTE]      The file was deleted!
  vip.exe
    [DETECTION] Contains a recognition pattern of the (harmful) BDS/Hupigon.ezx back-door program
    [NOTE]      The file was deleted!
C:\Users\Morgan\Desktop\3\3\
  cmb_243461.exe
    [DETECTION] Contains recognition pattern of the DIAL/302273 dialer
    [NOTE]      The file was deleted!
  comload.dll
    [DETECTION] Contains recognition pattern of the DIAL/302267 dialer
    [NOTE]      The file was deleted!
  GB.exe
    [DETECTION] Is the TR/Spy.Bypass.BA Trojan
    [NOTE]      The file was deleted!
  PR.exe
    [DETECTION] Is the TR/Dialer.PN.298 Trojan
    [NOTE]      The file was deleted!
  s1627.exe
    [DETECTION] Is the TR/Drop.Agent.DGC.5 Trojan
    [NOTE]      The file was deleted!
C:\Users\Morgan\Desktop\3\Desktop\
  ctfmon.exe
    [DETECTION] Is the TR/Drop.Agent.env.8 Trojan
    [NOTE]      The file was deleted!
  iexplore.exe
    [DETECTION] Is the TR/Spy.Agent.QD.1 Trojan
    [NOTE]      The file was deleted!
  nsysrunex.exe
    [DETECTION] Is the TR/Agent.171716 Trojan
    [NOTE]      The file was deleted!
  paza.kill.zip
    [0] Archive type: ZIP
    --> paza.kill.exe
      [DETECTION] Contains a recognition pattern of the (harmful) BDS/Beastdoor.L back-door program
    [NOTE]      The file was deleted!
  scan.exe
    [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
    [NOTE]      The file was deleted!
  setup.exe
    [DETECTION] Is the TR/Dropper.Gen Trojan
    [NOTE]      The file was deleted!
  spyguarder_install_5410.exe
    [DETECTION] Is the TR/Dldr.FraudLoa.VZ Trojan
    [NOTE]      The file was deleted!


End of the scan: 2008年8月15日  17:05
Used time: 00:05 Minute(s)

The scan has been done completely.

      3 Scanning directories
     24 Files were scanned
     21 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
     21 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      3 Files not concerned
      2 Archives were scanned
      0 Warnings
     21 Notes

[ 本帖最后由 mofunzone 于 2008-8-15 01:02 编辑 ]
wjhstu-VxG
发表于 2008-8-15 17:05:59 | 显示全部楼层
扫描统计:
扫描时间: 11秒
扫描选项:
扫描目标: C:\Documents and Settings\Core\桌面\Desktop.zip
  计数:
扫描的项目总数: 10
- 文件和目录: 10
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0
检测到的安全风险总数: 6
已解决的项目总数: 6
需要注意的项目总数: 0
已解决的风险:
Downloader
病毒 ID: 26637
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 文件
[ctfmon.exe] 位于[c:\documents and settings\core\桌面\desktop.zip] - 已删除

Infostealer
病毒 ID: 24770
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 文件
[iexplore.exe] 位于[c:\documents and settings\core\桌面\desktop.zip] - 已删除

Backdoor.Trojan
病毒 ID: 7586
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 文件
[nsysrunex.exe] 位于[c:\documents and settings\core\桌面\desktop.zip] - 已删除

Backdoor.Beasty
病毒 ID: 6268
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 文件
[paza.kill.exe] 位于[paza.kill.zip] 位于[c:\documents and settings\core\桌面\desktop.zip] - 已删除

Packed.Generic.174
病毒 ID: 23886
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 启发式病毒
状态: 完全解决
-----------
1 文件
[scan.exe] 位于[c:\documents and settings\core\桌面\desktop.zip] - 已删除

Trojan.Elitebar
病毒 ID: 18125
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 文件
[setup.exe] 位于[c:\documents and settings\core\桌面\desktop.zip] - 已删除


扫描统计:
扫描时间: 1秒
扫描选项:
扫描目标: C:\Documents and Settings\Core\桌面\1.zip
  计数:
扫描的项目总数: 6
- 文件和目录: 6
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0
检测到的安全风险总数: 4
已解决的项目总数: 4
需要注意的项目总数: 0
已解决的风险:
Downloader
病毒 ID: 26637
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 文件
[243461.exe] 位于[c:\documents and settings\core\桌面\1.zip] - 已删除

Dialer.Generic
病毒 ID: 4294906232
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 拨号程序
状态: 完全解决
-----------
1 文件
[drf1173407703.html] 位于[c:\documents and settings\core\桌面\1.zip] - 已删除

Adware.Savenow
病毒 ID: 4294905956
类型: 已压缩
风险: 低 (低 隐蔽性,低 清除可能,低 性能,低 隐私)  
类别: 广告软件
状态: 完全解决
-----------
1 文件
[secureinstall_lofs020701inst.exe] 位于[c:\documents and settings\core\桌面\1.zip] - 已删除

Backdoor.Graybird
病毒 ID: 37689
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 文件
[vip.exe] 位于[c:\documents and settings\core\桌面\1.zip] - 已删除


扫描统计:
扫描时间: 1秒
扫描选项:
扫描目标: C:\Documents and Settings\Core\桌面\2.zip
  计数:
扫描的项目总数: 8
- 文件和目录: 8
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0
检测到的安全风险总数: 3
已解决的项目总数: 3
需要注意的项目总数: 0
已解决的风险:
Backdoor.Trojan
病毒 ID: 7586
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 文件
[flash.exe] 位于[c:\documents and settings\core\桌面\2.zip] - 已删除

Trojan.Zlob
病毒 ID: 4254
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 文件
[ticketlight2004.exe] 位于[c:\documents and settings\core\桌面\2.zip] - 已删除

Packed.Generic.57
病毒 ID: 19142
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 启发式病毒
状态: 完全解决
-----------
1 文件
[video-nude-anjelia.avi.exe] 位于[c:\documents and settings\core\桌面\2.zip] - 已删除
啊弥陀佛
发表于 2008-8-15 17:28:27 | 显示全部楼层
木马名称:Trojan.Win32.Dialer.asy
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1\DRF1173407703.HTML
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Backdoor.Win32.Huigezi.vky
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1\VIP.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
a4425682006
发表于 2008-8-15 18:50:15 | 显示全部楼层
F-Secure 两个同时扫的
a4425682006
发表于 2008-8-15 18:54:01 | 显示全部楼层
F-Secure
包一:3个病毒,一个危险软件
包二:5个病毒
包三:4个病毒,一个间谍软件
qigang
发表于 2008-8-16 20:06:46 | 显示全部楼层

17/4

瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.DL.Win32.Small.tpr
病毒: Trojan.Spy.Agent.cro     
病毒: Backdoor.Win32.Agent.yrq
病毒: Backdoor.Win32.Beastdoor.a

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.57.52
sam.to
发表于 2008-8-16 20:58:05 | 显示全部楼层
已刪除: 色情程式 not-a-virus:Porn-Dialer.Win32.PluginAccess.s        檔案: C:\Documents and Settings\kato9096\桌面\3.zip/3/cmb_243461.exe//UPX
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Small.gh        檔案: C:\Documents and Settings\kato9096\桌面\3.zip/3/comload.dll//UPX
已刪除: 特洛伊木馬程式 Trojan.Win32.Dialer.rf        檔案: C:\Documents and Settings\kato9096\桌面\3.zip/3/GB.exe//UPX
已刪除: 特洛伊木馬程式 Trojan.Win32.Dialer.pn        檔案: C:\Documents and Settings\kato9096\桌面\3.zip/3/PR.exe//UPX
已刪除: 特洛伊木馬程式 Trojan-Dropper.Win32.Agent.dgc        檔案: C:\Documents and Settings\kato9096\桌面\3.zip/3/s1627.exe//PE_Patch.PECompact//PecBundle//PECompact
已刪除: 特洛伊木馬程式 Trojan-Dropper.Win32.Agent.env        檔案: C:\Documents and Settings\kato9096\桌面\Desktop.zip/Desktop/ctfmon.exe
已刪除: 特洛伊木馬程式 Trojan-Spy.Win32.Agent.qd        檔案: C:\Documents and Settings\kato9096\桌面\Desktop.zip/Desktop/iexplore.exe
已刪除: 特洛伊木馬程式 Backdoor.Win32.Agent.cym        檔案: C:\Documents and Settings\kato9096\桌面\Desktop.zip/Desktop/nsysrunex.exe//PE_Patch.UPX//UPX
已刪除: 特洛伊木馬程式 Backdoor.Win32.Beastdoor.l        檔案: C:\Documents and Settings\kato9096\桌面\Desktop.zip/Desktop/paza.kill.zip/paza.kill.exe
已刪除: 特洛伊木馬程式 Trojan.Win32.Agent.vie        檔案: C:\Documents and Settings\kato9096\桌面\Desktop.zip/Desktop/scan.exe
已刪除: 廣告軟體 not-a-virus:AdWare.Win32.E404.ea        檔案: C:\Documents and Settings\kato9096\桌面\Desktop.zip/Desktop/setup.exe//PE_Patch.PECompact//PecBundle//PECompact
已刪除: Riskware not-a-virus:Downloader.Win32.FraudLoad.dd        檔案: C:\Documents and Settings\kato9096\桌面\Desktop.zip/Desktop/spyguarder_install_5410.exe//PE_Patch.UPX//UPX
已刪除: Riskware not-a-virus:FraudTool.Win32.WinXDefender.bt        檔案: C:\Documents and Settings\kato9096\桌面\setup_1096_MTA2NHwzNXww_.zip/setup_1096_MTA2NHwzNXww_.exe
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Small.on        檔案: C:\Documents and Settings\kato9096\桌面\1.zip/243461.exe//UPX
已刪除: 特洛伊木馬程式 Trojan.Win32.Dialer.ri        檔案: C:\Documents and Settings\kato9096\桌面\1.zip/drf1173407703.html//UPX
已刪除: Riskware not-a-virus:AdTool.Win32.WhenU.a        檔案: C:\Documents and Settings\kato9096\桌面\1.zip/SecureInstall_LOFS020701Inst.exe
已刪除: 特洛伊木馬程式 Backdoor.Win32.Hupigon.ezx        檔案: C:\Documents and Settings\kato9096\桌面\1.zip/vip.exe
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Exchanger.im        檔案: C:\Documents and Settings\kato9096\桌面\2.zip/flash.exe
已刪除: 特洛伊木馬程式 Trojan.Win32.KillDisk.ag        檔案: C:\Documents and Settings\kato9096\桌面\2.zip/runkip.zip/runkip.exe
已刪除: 特洛伊木馬程式 Trojan.Win32.Monder.gen        檔案: C:\Documents and Settings\kato9096\桌面\2.zip/scan.exe
已刪除: 特洛伊木馬程式 Trojan.Win32.Agent.wmx        檔案: C:\Documents and Settings\kato9096\桌面\2.zip/video-nude-anjelia.avi.exe

上报一个到卡巴
sam.to
发表于 2008-8-16 21:12:13 | 显示全部楼层

回复 17楼 kato9096 的帖子

Hello.
No malicious software was found in the attached file.

Sincerely yours,
Andrey Bezborodov,
Virus Analyst.
_____________________
Kaspersky Lab Ltd
Moscow, Russia
Tel/Fax : +7 (095) 797-8700
E-mail  : newvirus@kaspersky.com
Internet: http://www.kaspersky.com, http://www.viruslist.com


> Attachment: 307159.rar
tian832
发表于 2008-8-16 21:35:48 | 显示全部楼层
费尔7个
sanhu35
发表于 2008-8-17 11:10:58 | 显示全部楼层
。。。貌似都报了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-11 00:39 , Processed in 0.099646 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表