查看: 4357|回复: 27
收起左侧

[病毒样本] 来把Zlob 给各位测试咯。

[复制链接]
molicn
发表于 2008-9-20 22:25:37 | 显示全部楼层 |阅读模式
RT 注意 有数量咯。少杀可要说出来咯。

[ 本帖最后由 molicn 于 2008-9-20 22:31 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingmuro
头像被屏蔽
发表于 2008-9-20 22:30:10 | 显示全部楼层
驱逐舰杀之







瑞星再来

[ 本帖最后由 kingmuro 于 2008-9-20 22:32 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qianwenxiang
发表于 2008-9-20 22:33:29 | 显示全部楼层
__Velim Lite 4 (未完成版本)扫描日志__
Nothing Found.
 ̄ ̄日志生成完毕@2008-9-20 22:32:27 ̄ ̄
__其中发现了以下已知安全的文件__

 ̄ ̄附加信息输出完毕@2008-9-20 22:32:27 ̄ ̄
qianwenxiang
发表于 2008-9-20 22:34:40 | 显示全部楼层
SUPERAntiSpyware Scan Log


Generated 09/20/2008 at 10:33 PM

Application Version : 4.21.1004

Core Rules Database Version : 3573
Trace Rules Database Version: 1561

Scan type       : Custom Scan
Total Scan Time : 00:00:11

Memory items scanned      : 0
Memory threats detected   : 0
Registry items scanned    : 0
Registry threats detected : 0
File items scanned        : 30
File threats detected     : 7

Trojan.Media-Codec
C:\TEST\0809\20\新建文件夹 (2)\ZCODEC.0.EXE
C:\TEST\0809\20\新建文件夹 (2)\ZCODEC.759.EXE

Trojan.Zlob Downloader
C:\TEST\0809\20\新建文件夹 (2)\ZCODEC.1(1).EXE
C:\TEST\0809\20\新建文件夹 (2)\ZCODEC.101(1).EXE
C:\TEST\0809\20\新建文件夹 (2)\ZCODEC.105(1).EXE
C:\TEST\0809\20\新建文件夹 (2)\ZCODEC.121(1).EXE
C:\TEST\0809\20\新建文件夹 (2)\ZCODEC.145(1).EXE
syfwxmh
发表于 2008-9-20 22:45:02 | 显示全部楼层
kaspersky未查杀得已经上报(by ftp/email)
1688388728
发表于 2008-9-20 22:46:32 | 显示全部楼层
Object: MultyCodecUpgr.7.01.exe
        Path: C:\Documents and Settings\Administrator\桌面\下载\molicn
        Status: Virus, file deleted
        Virus: Trojan.Win32.Agent.aedu (Engine A)
Object: name.avi.exe
        Path: C:\Documents and Settings\Administrator\桌面\下载\molicn
        Status: Virus, file deleted
        Virus: Backdoor.Win32.Frauder.bu (Engine A)
Object: zcodec.1(1).exe
        Path: C:\Documents and Settings\Administrator\桌面\下载\molicn
        Status: Virus, file deleted
        Virus: Trojan.Win32.Crypt.tn (Engine A)
Object: zcodec.101(1).exe
        Path: C:\Documents and Settings\Administrator\桌面\下载\molicn
        Status: Virus, file deleted
        Virus: Trojan-Downloader.Win32.CodecPack.o (Engine A)
Object: zcodec.105(1).exe
        Path: C:\Documents and Settings\Administrator\桌面\下载\molicn
        Status: Virus, file deleted
        Virus: Trojan-Downloader.Win32.CodecPack.v (Engine A)
Object: zcodec.121(1).exe
        Path: C:\Documents and Settings\Administrator\桌面\下载\molicn
        Status: Virus, file deleted
        Virus: Trojan-Downloader.Win32.CodecPack.u (Engine A)
Object: zcodec.145(1).exe
        Path: C:\Documents and Settings\Administrator\桌面\下载\molicn
        Status: Virus, file deleted
        Virus: Trojan-Downloader.Win32.CodecPack.r (Engine A)
Object: zcodec.759.exe
        Path: C:\Documents and Settings\Administrator\桌面\下载\molicn
        Status: Virus, file deleted
        Virus: Trojan-Downloader.Win32.CodecPack.u (Engine A)
Analysis complete: 9/20/2008 22:44
    30 files checked
    8 infected files detected
Palkia
发表于 2008-9-20 22:48:32 | 显示全部楼层

6

C:\autorun.inf        Worm.AutoRun.nuu.joyz        病毒        还未处理
C:\Documents and Settings\Administrator\桌面\molicn.rar>>name.avi.exe        Backdoor.Frauder.bu.mgal        后门        还未处理
C:\Documents and Settings\Administrator\桌面\molicn.rar>>zcodec.101(1).exe        TrojanDownloader.CodecPack.o.rywj        木马        还未处理
C:\Documents and Settings\Administrator\桌面\molicn.rar>>zcodec.105(1).exe        TrojanDownloader.CodecPack.v.amlz        木马        还未处理
C:\Documents and Settings\Administrator\桌面\molicn.rar>>zcodec.121(1).exe        TrojanDownloader.CodecPack.u.lpde        木马        还未处理
C:\Documents and Settings\Administrator\桌面\molicn.rar>>zcodec.759.exe        TrojanDownloader.CodecPack.u.lpde        木马        还未处理
barbara
发表于 2008-9-20 22:56:01 | 显示全部楼层
Norton 2009:
28/30
雨宫优子
发表于 2008-9-20 23:14:00 | 显示全部楼层
0 Scanning directories
     32 Files were scanned
      8 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     24 Files not concerned
      1 Archives were scanned
      1 Warnings
      0 Notes
剩下的继续测试微点
linkak
发表于 2008-9-20 23:15:22 | 显示全部楼层
24
E:\molicn.rar » RAR » name.avi.exe - a variant of Win32/Kryptik.E trojan
E:\molicn.rar » RAR » zcodec.1(1).exe - Win32/TrojanDownloader.Zlob.CLS trojan
E:\molicn.rar » RAR » zcodec.101(1).exe - Win32/TrojanDownloader.Zlob.CKC trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.03.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.04.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.05.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.06.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.07.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.08.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.09.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.10.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.11.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.12.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.13.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.14.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.15.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.16.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.17.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.18.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.19.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.20.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.20704.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.01.exe - Win32/TrojanDownloader.FakeAlert.IY trojan
E:\molicn.rar » RAR » MultyCodecUpgr.7.02.exe - Win32/TrojanDownloader.FakeAlert.IY trojan

[ 本帖最后由 linkak 于 2008-9-20 23:17 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-1 15:54 , Processed in 0.108419 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表