查看: 2142|回复: 7
收起左侧

[病毒样本] 來自一个外掛网

[复制链接]
sam.to
发表于 2008-9-5 23:30:23 | 显示全部楼层 |阅读模式
http://www.lineage-game.com/

已刪除: 特洛伊木馬程式 Trojan-GameThief.Win32.OnLineGames.tcuf        檔案: C:\Documents and Settings\kato9096\桌面\複製 -lin.rar/lin.exe/game.exe
已刪除: 特洛伊木馬程式 Trojan.Win32.Agent.aclp        檔案: C:\Documents and Settings\kato9096\桌面\複製 -lin.rar/lin.exe/Server.exe//UPX
已刪除: 特洛伊木馬程式 Trojan-GameThief.Win32.OnLineGames.tcuf        檔案: C:\Documents and Settings\kato9096\桌面\複製 -games.rar/games.exe/game.exe
已刪除: 特洛伊木馬程式 Trojan.Win32.Agent.aclp        檔案: C:\Documents and Settings\kato9096\桌面\複製 -games.rar/games.exe/Server.exe//UPX
挪威的冬天
发表于 2008-9-5 23:52:53 | 显示全部楼层
信息        2008-09-05  23:51:44        您此次查毒隔离了2个文件                       
信息        2008-09-05  23:51:44        您此次查毒共查出2个病毒以及危险代码                       
信息        2008-09-05  23:51:44        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件13个                       
信息        2008-09-05  23:51:44        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-09-05  23:51:44        D:\Desktop\games.rar\games.exe3\BindFile\Server.exe        Win32.Hack.PcClient.g.40960        隔离成功       
病毒        2008-09-05  23:51:44        D:\Desktop\games.rar\games.exe3\BindFile\game.exe        Win32.Troj.EncodeXor.a.188928        隔离成功       


信息        2008-09-05  23:51:34        您此次查毒隔离了2个文件                       
信息        2008-09-05  23:51:34        您此次查毒共查出2个病毒以及危险代码                       
信息        2008-09-05  23:51:34        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件7个                       
信息        2008-09-05  23:51:34        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-09-05  23:51:34        D:\Desktop\lin.rar\lin.exe3\BindFile\Server.exe        Win32.Hack.PcClient.g.40960        隔离成功       
病毒        2008-09-05  23:51:34        D:\Desktop\lin.rar\lin.exe3\BindFile\game.exe        Win32.Troj.EncodeXor.a.188928        隔离成功
Palkia
发表于 2008-9-5 23:55:27 | 显示全部楼层

2

瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.Win32.Agent.zri   

MAC 地址:00:17:31:40:A3:57

用户来源:局域网

软件版本:20.60.42
linkak
发表于 2008-9-5 23:59:38 | 显示全部楼层
Starting the file scan:

Begin scan in 'D:\Virus\lin.rar'
D:\Virus\lin.rar
    [0] Archive type: RAR
      --> lin.exe3
        [1] Archive type: RAR SFX (self extracting)
        --> game.exe
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Is the TR/Crypt.Delf.AA.43 Trojan
        --> Server.exe
          [DETECTION] Is the TR/Crypt.FKM.Gen Trojan
    [NOTE]      The file was deleted!

Begin scan in 'D:\Virus\games.rar'
D:\Virus\games.rar
    [0] Archive type: RAR
      --> games.exe3
        [1] Archive type: RAR SFX (self extracting)
        --> game.exe
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Is the TR/Crypt.Delf.AA.43 Trojan
        --> lin.exe
          [DETECTION] Is the TR/Agent.572948 Trojan
        --> Server.exe
          [DETECTION] Is the TR/Crypt.FKM.Gen Trojan
    [NOTE]      The file was deleted!
卡巴专家
发表于 2008-9-6 15:38:23 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\games.rar > RAR > games.exe3 > RAR > Server.exe - 可能是 Win32/Agent.LYB 特洛伊木马 的变种 - 是已删除对象的一部分
qigang
发表于 2008-9-6 19:12:32 | 显示全部楼层

18/2

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.Win32.Agent.zri   

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.60.52
Nerazzurri
发表于 2008-9-6 19:13:58 | 显示全部楼层
lin.exe3\game.exe\[Embedded#YU]    Win32:Magania-EG [Trj]
lin.exe3\game.exe                                   Win32:Gamania-DG [Trj]
lin.exe3\Server.exe\[Embedded#02600]\[UPX]             Win32:PcClient-WR [Trj]
Nerazzurri
发表于 2008-9-6 19:15:10 | 显示全部楼层
games.exe3\game.exe\[Embedded#YU]        Win32:Magania-EG [Trj]
games.exe3\game.exe                       Win32:Gamania-DG [Trj]  
games.exe3\Server.exe\[Embedded#02600]\[UPX]         Win32:PcClient-WR [Trj]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 09:51 , Processed in 0.125875 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表