查看: 2804|回复: 14
收起左侧

[病毒样本] 4个

[复制链接]
plpl574
头像被屏蔽
发表于 2008-9-11 08:47:28 | 显示全部楼层 |阅读模式
过小红伞
14206937
发表于 2008-9-11 09:15:54 | 显示全部楼层
卡巴斯基也全过了,不过看多引挚扫描结果,大部分报为广告程序

文件 MSN061.EXE 接收于 2008.09.11 03:11:47 (CET)反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.9.6.0 2008.09.10 -
AntiVir 7.8.1.28 2008.09.11 -
Authentium 5.1.0.4 2008.09.10 -
Avast 4.8.1195.0 2008.09.10 Win32:Adware-gen
AVG 8.0.0.161 2008.09.10 Scagent.I
BitDefender 7.2 2008.09.11 DeepScan:Generic.Adw.Cinmus.2.5757C38A
CAT-QuickHeal 9.50 2008.09.10 -
ClamAV 0.93.1 2008.09.11 Trojan.Dropper-1805
DrWeb 4.44.0.09170 2008.09.11 -
eSafe 7.0.17.0 2008.09.10 -
eTrust-Vet 31.6.6083 2008.09.10 -
Ewido 4.0 2008.09.10 -
F-Prot 4.4.4.56 2008.09.10 -
F-Secure 8.0.14332.0 2008.09.11 -
Fortinet 3.112.0.0 2008.09.10 -
GData 19 2008.09.11 Win32:Adware-gen
Ikarus T3.1.1.34.0 2008.09.11 -
K7AntiVirus 7.10.450 2008.09.10 Trojan.Win32.Malware.1
Kaspersky 7.0.0.125 2008.09.11 -
McAfee 5381 2008.09.10 -
Microsoft 1.3903 2008.09.11 Trojan:Win32/Cinmus.K
NOD32v2 3429 2008.09.09 probably a variant of Win32/Adware.Cinmus
Norman 5.80.02 2008.09.10 -
Panda 9.0.0.4 2008.09.10 -
PCTools 4.4.2.0 2008.09.10 -
Prevx1 V2 2008.09.11 -
Rising 20.61.22.00 2008.09.10 AdWare.Win32.Agent.cgx
Sophos 4.33.0 2008.09.10 -
Sunbelt 3.1.1616.1 2008.09.09 -
Symantec 10 2008.09.11 -
TheHacker 6.3.0.9.077 2008.09.10 Adware/Cinmus.daw
TrendMicro 8.700.0.1004 2008.09.10 -
VBA32 3.12.8.5 2008.09.10 -
ViRobot 2008.9.10.1371 2008.09.10 -
VirusBuster 4.5.11.0 2008.09.10 -
Webwasher-Gateway 6.6.2 2008.09.11 -
hzyw
头像被屏蔽
发表于 2008-9-11 10:20:32 | 显示全部楼层
红伞miss了,上报。。。
qq890
发表于 2008-9-11 12:16:27 | 显示全部楼层
C:\Documents and Settings\123\桌面\新建文件夹.rar > RAR > 新建文件夹\105.EXE > NSIS > avtapit.dll - Win32/Agent.NXP 特洛伊木马 的变种
C:\Documents and Settings\123\桌面\新建文件夹.rar > RAR > 新建文件夹\MSN061.EXE > NSIS > 4.exe > NSIS > 龏
陆仁晓白
发表于 2008-9-11 12:17:12 | 显示全部楼层
AD
972929
发表于 2008-9-11 12:33:39 | 显示全部楼层
诺顿报一个,NOD报4个
ljh3737
发表于 2008-9-11 12:36:45 | 显示全部楼层

越来越觉得AVG的杀软牛了,正版的就是不一样,哇哈哈
还没下就报了。。。。。。 ,看来花了那么多钱还是值得的

推荐大家去AVG官网去买正版用,爽的很,绝对跟盗版的不一样,那服务态度都不一样,我上报后立马有反映,没办法,顾客就是上帝嘛,哇哈哈

[ 本帖最后由 ljh3737 于 2008-9-11 12:38 编辑 ]
电影结束了
发表于 2008-9-11 14:21:40 | 显示全部楼层
扫描系统区域...
扫描所选择的目录和文件...
对象: stream/data0002/stream data0002
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\新建文件夹\MSN061.EXE
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.snf (KAV 引擎)
对象: MSN061.EXE
        路径: C:\Documents and Settings\wangcheng\桌面\新建文件夹
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.snf (KAV 引擎), DeepScan:Generic.Adw.Cinmus.2.5757C38A (BD 引擎)
对象: PBHEALTH.DLL
        路径: C:\Documents and Settings\wangcheng\桌面\新建文件夹
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Cinmus.snf (KAV 引擎), Generic.Adw.Cinmus.2.B5A7B220 (BD 引擎)
扫描完成: 2008-9-11 14:20
    已检查 4 个文件
    已发现 2 个染毒文件
啊弥陀佛
发表于 2008-9-11 15:18:48 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\新建文件夹\MSN061.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\NSDB6.TMP\SYSTEM.DLL
2) C:\WINDOWS\SEBS\PBHEALTH.DLL
是否删除木马程序及其衍生物?
尤金卡巴斯基
发表于 2008-9-11 18:06:51 | 显示全部楼层
2008/9/11 18:05:36        已清除        广告软件 not-a-virus:AdWare.Win32.Cinmus.snf        G:\Temp\Virus\新建文件夹.rar/新建文件夹\PBHEALTH.DLL               
2008/9/11 18:05:36        已清除        广告软件 not-a-virus:AdWare.Win32.Cinmus.snf        G:\Temp\Virus\新建文件夹.rar/新建文件夹\MSN061.EXE//stream//data0002//stream//data0002               

漏了两个,To Kl
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 12:58 , Processed in 0.129468 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表