查看: 3712|回复: 26
收起左侧

[病毒样本] 3个,MSN病毒

[复制链接]
Giggs
发表于 2008-8-29 12:46:58 | 显示全部楼层 |阅读模式
有密码那个密码是virus

评分

参与人数 1人气 +1 收起 理由
lanvin + 1 谢谢虾米

查看全部评分

woai_jolin
发表于 2008-8-29 12:48:31 | 显示全部楼层
2008-8-29 12:49:11        Real-time file system protection        file        G:\v\RECYCLER\S-1-6-21-1257894210-1075856346-012573477-3120\shellview.exe        Win32/AutoRun.XI worm        cleaned by deleting - quarantined        NT AUTHORITY\SYSTEM        Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-8-29 12:48:58        Real-time file system protection        file        G:\v\aaaa.exe        Win32/AutoRun.XI worm        cleaned by deleting - quarantined        NT AUTHORITY\SYSTEM        Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-8-29 12:48:56        Real-time file system protection        file        G:\v\aaaa.exe        Win32/AutoRun.XI worm        cleaned by deleting - quarantined        NT AUTHORITY\SYSTEM        Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
sbbdms
发表于 2008-8-29 13:10:36 | 显示全部楼层
除去INI卡巴杀完

已删除:病毒 Worm.Win32.AutoRun.lxb        文件 : D:\软件\其它\v\k\new\1\aaaa\aaaa.exe
已删除:病毒 Worm.Win32.AutoRun.lxb        文件 : D:\软件\其它\v\k\new\1\aaaa\symclisvc.exe
已删除:病毒 Worm.Win32.AutoRun.lxb        文件 : D:\软件\其它\v\k\new\1\aaaa\shellview.exe
huangxinster
头像被屏蔽
发表于 2008-8-29 13:19:25 | 显示全部楼层
AntiVir all miss  
PlayWill
发表于 2008-8-29 13:23:16 | 显示全部楼层
KV全部MISS
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.800
        病毒库日期 2008-08-28
        更新日期 2008-08-29

扫描目标 C:\Users\playwill\Desktop\symclisvc\

扫描目标 C:\Users\playwill\Desktop\RECYCLER\

扫描目标 C:\Users\playwill\Desktop\aaaa\

开始时间 2008-08-29 13:21:43

正常结束。

扫描结果:
                 文件数 :4                                   病毒体 :0         
                   删除 :0                                     解毒 :0         
    扫描速度(千字节/秒) :0                                 扫描时间 :00:00:00
PlayWill
发表于 2008-8-29 13:24:14 | 显示全部楼层
FS全杀
扫描报告
2008年8月29日 13:23:43 - 13:23:43
计算机名称: PLAYWILL-PC
扫描类型: 扫描目标
目标: C:\Users\playwill\Desktop\symclisvc C:\Users\playwill\Desktop\RECYCLER C:\Users\playwill\Desktop\aaaa


--------------------------------------------------------------------------------

结果: 找到 3 恶意软件
Backdoor:W32/Agent.DGK (病毒)
C:\Users\playwill\Desktop\symclisvc\symclisvc.exe 操作: 已重命名
C:\Users\playwill\Desktop\RECYCLER\RECYCLER\S-1-6-21-1257894210-1075856346-012573477-3120\shellview.exe 操作: 已重命名
C:\Users\playwill\Desktop\aaaa\aaaa.exe 操作: 已重命名
NobleT
发表于 2008-8-29 13:30:24 | 显示全部楼层
带密码的样本没下,其余两个panda自我保护监控自动删除

[ 本帖最后由 NobleT 于 2008-8-29 14:46 编辑 ]
Kitman
发表于 2008-8-29 13:56:48 | 显示全部楼层
3個都是一樣
allinwonderi
发表于 2008-8-29 14:06:44 | 显示全部楼层

ArcaVir2008, F-Prot 4.4.4,NVC 5.99

to lab
hzyw
头像被屏蔽
发表于 2008-8-29 14:31:14 | 显示全部楼层
晕,红伞全miss了!!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-19 12:04 , Processed in 0.084084 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表