查看: 2784|回复: 10
收起左侧

[病毒样本] 麻烦谁来打个包

[复制链接]
qigang
发表于 2008-8-18 23:01:55 | 显示全部楼层 |阅读模式
地址:http://down.pk19-1.cn//a.txt


app1.ak47b.cn/tools/down.exe
app1.ak47b.cn/tools/arps.exe
app1.ak47b.cn/tools/cc1.exe
app1.ak47b.cn/tools/cc2.exe
app1.ak47b.cn/tools/cc3.exe
app1.ak47b.cn/tools/cc4.exe
app1.ak47b.cn/tools/cc5.exe
app1.ak47b.cn/tools/cc6.exe
app1.ak47b.cn/tools/cc7.exe
app1.ak47b.cn/tools/cc8.exe
app1.ak47b.cn/tools/cc9.exe
app1.ak47b.cn/tools/cc10.exe
app1.ak47b.cn/tools/cc11.exe
app1.ak47b.cn/tools/cc12.exe
app1.ak47b.cn/tools/cc13.exe
app1.ak47b.cn/tools/cc14.exe
app1.ak47b.cn/tools/cc15.exe
app1.ak47b.cn/tools/cc16.exe
app1.ak47b.cn/tools/cc17.exe
app1.ak47b.cn/tools/cc18.exe
app1.ak47b.cn/tools/cc19.exe
app1.ak47b.cn/tools/cc20.exe
app1.ak47b.cn/tools/cc21.exe
dx2.dj8x.cn/cc22.exe
app1.ak47b.cn/tools/cc23.exe
app1.ak47b.cn/tools/cc24.exe
app1.ak47b.cn/tools/cc25.exe
app1.ak47b.cn/tools/cc26.exe
app1.ak47b.cn/tools/cc27.exe
dx2.dj8x.cn/cc28.exe
app1.ak47b.cn/tools/cc29.exe
dx2.dj8x.cn/cc30.exe
app1.ak47b.cn/tools/cc31.exe
app1.ak47b.cn/tools/ok.exe
app1.ak47b.cn/tools/ok2.exe
app1.ak47b.cn/tools/bmw.exe
Palkia
发表于 2008-8-18 23:13:26 | 显示全部楼层

kv 25

3个下不到 22,27,28


在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc10.exe 中发现 Trojan/Agent.bdvs 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc11.exe 中发现 TrojanSpy.OnLineGames.che 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc12.exe 中发现 TrojanSpy.OnLineGames.bjf 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc13.exe 中发现 TrojanSpy.OnLineGames.clf 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc14.exe 中发现 TrojanSpy.OnLineGames.chg 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc15.exe 中发现 TrojanSpy.OnLineGames.cig 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc16.exe 中发现 TrojanSpy.OnLineGames.cid 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc17.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc18.exe 中发现 TrojanSpy.OnLineGames.bmf 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc9.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc20.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc21.exe 中发现 Trojan/PSW.OnLineGames.upk 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc23.exe 中发现 TrojanSpy.OnLineGames.aap 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc24.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc26.exe 中发现 TrojanSpy.OnLineGames.azo 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc29.exe 中发现 TrojanSpy.OnLineGames.bok 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->arps.exe 中发现 Backdoor/SdBot.kfb 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc1.exe 中发现 Trojan/PSW.OnLineGames.akym 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc2.exe 中发现 TrojanSpy.OnLineGames.cmq 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc4.exe 中发现 TrojanDropper.Agent.ouq 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc5.exe 中发现 TrojanSpy.OnLineGames.biz 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc6.exe 中发现 TrojanSpy.OnLineGames.bpm 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc7.exe 中发现 Trojan/PSW.OnLineGames.akym 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->cc8.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\桌面.rar->down(1).exe 中发现 TrojanDownloader.Agent.amfi 病毒, 已删除

[ 本帖最后由 tvuser2007 于 2008-8-18 23:14 编辑 ]
qigang
 楼主| 发表于 2008-8-18 23:21:45 | 显示全部楼层

57/28

谢谢楼上兄弟。


瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.PSW.Win32.GameOL.oek
病毒: Trojan.PSW.Win32.GameOL.peb
病毒: Trojan.PSW.Win32.GameOL.pjd
病毒: Trojan.PSW.Win32.GameOL.piy
病毒: Trojan.PSW.Win32.Undef.afe
病毒: Trojan.PSW.Win32.GameOL.pcx
病毒: Trojan.PSW.Win32.GameOL.phm
病毒: Trojan.PSW.Win32.GameOL.pfr
病毒: Trojan.PSW.Win32.GameOL.owf
病毒: Trojan.PSW.Win32.GameOL.oug
病毒: Trojan.Win32.Undef.kss   
病毒: Trojan.PSW.Win32.GameOL.pcp
病毒: Dropper.Win32.Agent.gdv  
病毒: Trojan.Win32.Undef.ksq   
病毒: Trojan.PSW.Win32.GameOL.pjo
病毒: Trojan.PSW.Win32.GameOL.pam
病毒: Trojan.PSW.Win32.GameOL.pfy
病毒: Trojan.PSW.Win32.GameOL.paq
病毒: Trojan.Win32.Undef.kmz   

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.58.02
尤金卡巴斯基
发表于 2008-8-18 23:25:05 | 显示全部楼层
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.sshc        G:\Temp\Virus\桌面.zip               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.srbj        G:\Temp\Virus\桌面.rar               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.srbj        G:\Temp\Virus\桌面.rar/down(1).exe               
2008/8/18 23:24:29        已隔离        木马程序 Heur.Trojan.Generic        G:\Temp\Virus\桌面.rar/cc4.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.stdx        G:\Temp\Virus\桌面.rar/cc3.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.spiy        G:\Temp\Virus\桌面.rar/cc29.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.sowy        G:\Temp\Virus\桌面.rar/cc26.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.ssxl        G:\Temp\Virus\桌面.rar/cc25.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.srju        G:\Temp\Virus\桌面.rar/cc2.exe               
2008/8/18 23:24:28        已隔离        木马程序 Heur.Trojan.Generic        G:\Temp\Virus\桌面.rar/cc19.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.sowe        G:\Temp\Virus\桌面.rar/cc18.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.srfz        G:\Temp\Virus\桌面.rar/cc16.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.srse        G:\Temp\Virus\桌面.rar/cc15.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.srro        G:\Temp\Virus\桌面.rar/cc14.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.ssxi        G:\Temp\Virus\桌面.rar/cc13.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.spih        G:\Temp\Virus\桌面.rar/cc12.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.squs        G:\Temp\Virus\桌面.rar/cc11.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.smjn        G:\Temp\Virus\桌面.rar/cc8.exe//PE_Patch//UPack               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.sqer        G:\Temp\Virus\桌面.rar/cc7.exe//PE_Patch//UPack               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.slzl        G:\Temp\Virus\桌面.rar/cc5.exe//PE_Patch//UPack               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.sqer        G:\Temp\Virus\桌面.rar/cc1.exe//PE_Patch//UPack               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.skmc        G:\Temp\Virus\桌面.rar/cc24.exe//PE_Patch//UPack               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.spmq        G:\Temp\Virus\桌面.rar/cc21.exe//PE_Patch//UPack               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.sgie        G:\Temp\Virus\桌面.rar/cc20.exe//PE_Patch//UPack               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.scuc        G:\Temp\Virus\桌面.rar/cc9.exe//PE_Patch//UPack               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.sqer        G:\Temp\Virus\桌面.rar/cc17.exe//PE_Patch//UPack               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.spix        G:\Temp\Virus\桌面.rar/cc6.exe//PE_Patch.UPX//UPX               
2008/8/18 23:24:29        已清除        木马程序 Backdoor.Win32.SdBot.eqb        G:\Temp\Virus\桌面.rar/arps.exe//PE_Patch.UPX//UPX               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.shie        G:\Temp\Virus\桌面.rar/cc23.exe//PE_Patch.UPX//UPX               
2008/8/18 23:24:29        已清除        木马程序 Trojan.Win32.Agent.sav        G:\Temp\Virus\桌面.rar/cc10.exe//PE_Patch.UPX//UPX               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.sshc        G:\Temp\Virus\桌面.zip/B41346EFA848.exe               
2008/8/18 23:24:29        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.sstz        G:\Temp\Virus\桌面.zip/B41346EFA848.dll
qigang
 楼主| 发表于 2008-8-18 23:26:04 | 显示全部楼层
发现质量不是很好,一般都能全杀。
nosferatu
头像被屏蔽
发表于 2008-8-19 03:41:58 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\����.rar'
C:\Documents and Settings\Administrator\桌面\����.rar
    [0] Archive type: RAR
      --> cc10.exe
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Is the TR/Gendal.28672.9 Trojan
      --> cc11.exe
          [DETECTION] Is the TR/Agent.xzu Trojan
      --> cc12.exe
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Is the TR/PSW.OnlineGames.ZKH.142 Trojan
      --> cc13.exe
          [DETECTION] Is the TR/Agent.xzu Trojan
      --> cc14.exe
          [DETECTION] Is the TR/Agent.xzu Trojan
    --> cc17.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
      --> cc18.exe
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Is the TR/PSW.OnlineGames.ZKH.177 Trojan
    --> cc9.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> cc20.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> cc21.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> cc24.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
      --> cc26.exe
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Is the TR/PSW.OnlineGames.ZKH.91 Trojan
    --> arps.exe
      [DETECTION] Is the TR/Spy.XWG.1 Trojan
    --> cc1.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> cc5.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
      --> cc6.exe
          [DETECTION] Is the TR/PSW.Online.Osh.2 Trojan
    --> cc7.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> cc8.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
      --> down(1).exe
          [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!


End of the scan: 星期二 2008年8月19日  03:41
Used time: 00:12 Minute(s)

The scan has been done completely.

      0 Scanning directories
     29 Files were scanned
     28 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      0 Warnings
      1 Notes
sbbdms
发表于 2008-8-19 08:54:10 | 显示全部楼层
卡巴杀27漏1
TO KL
sbbdms
发表于 2008-8-19 17:10:11 | 显示全部楼层
Hello,

cc19.exe - Trojan-GameThief.Win32.OnLineGames.sttb

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Vladimir Lebedev
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: ??.rar
haol
发表于 2008-8-19 17:28:13 | 显示全部楼层
CA antivirus found 26 viruses
BING126
头像被屏蔽
发表于 2008-8-19 20:50:11 | 显示全部楼层
McAfee   24个。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 18:25 , Processed in 0.146638 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表