楼主: IllusionWing
收起左侧

[病毒样本] x11

[复制链接]
wrq
发表于 2008-10-2 15:24:49 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.p ... 1e&t=1222932258
Information:  Is the TR/Crypt.XPACK.Gen Trojan  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.15.0, AVE 8.1.1.34, VDF 7.0.6.197
qigang
发表于 2008-10-2 18:19:57 | 显示全部楼层

13/0

RS20.63.30未杀!
1688388728
发表于 2008-10-2 18:24:39 | 显示全部楼层
检测选中目录和文件:
  C:\Documents and Settings\Administrator\桌面\5378\

项目: 0.exe
        路径: C:\Documents and Settings\Administrator\桌面\5378\5378
        状态: 病毒,文件已删除
        病毒: Trojan.Downloader.Zlob.ACJY (引擎 A)
项目: 1.exe
        路径: C:\Documents and Settings\Administrator\桌面\5378\5378
        状态: 病毒,文件已删除
        病毒: Trojan.FakeAlert.AHR (引擎 A)
项目: 2.exe
        路径: C:\Documents and Settings\Administrator\桌面\5378\5378
        状态: 病毒,文件已删除
        病毒: Trojan.Peed.Gen (引擎 A)
项目: 3.exe
        路径: C:\Documents and Settings\Administrator\桌面\5378\5378
        状态: 病毒,文件已删除
        病毒: Trojan.Downloader.Zlob.ACJZ (引擎 A)
项目: 4.exe
        路径: C:\Documents and Settings\Administrator\桌面\5378\5378
        状态: 病毒,文件已删除
        病毒: Trojan.Downloader.Zlob.ACJZ (引擎 A)
项目: 5.exe
        路径: C:\Documents and Settings\Administrator\桌面\5378\5378
        状态: 病毒,文件已删除
        病毒: Trojan.Downloader.Exchanger.Gen.2 (引擎 A)
项目: 7.exe
        路径: C:\Documents and Settings\Administrator\桌面\5378\5378
        状态: 病毒,文件已删除
        病毒: Trojan.Downloader.Exchanger.Gen.2 (引擎 A)
项目: uesiuqcr.exe
        路径: C:\Documents and Settings\Administrator\桌面\5378\5378
        状态: 病毒,文件已删除
        病毒: Trojan.Downloader.VB.Gen.1 (引擎 A)

检测执行时间: 02.10.2008 18:23
    已检测 11 个文件
    已发现 8 个病毒文件
jbj19771023
发表于 2008-10-2 18:34:18 | 显示全部楼层
很彻底的过了瑞星
kingmuro
头像被屏蔽
发表于 2008-10-2 19:23:22 | 显示全部楼层
驱逐舰杀之

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BING126
头像被屏蔽
发表于 2008-10-2 20:00:45 | 显示全部楼层
McAfee  报了1个。。

0.exe               no  
1.exe               no
2.exe               no
3.exe               no
4.exe               no
5.exe               no  
7.exe               no
getsn32.dll      no  
lpvideo.dll        no  
smwin32.dll      no  
uesiuqcr.exe    fakealert-az     
woai_jolin
发表于 2008-10-3 09:45:14 | 显示全部楼层
Scan Log
Version of virus signature database: 3491 (20081003)
Date: 2008-10-3  Time: 9:45:06
Scanned disks, folders and files: G:\v\5378.rar
G:\v\5378.rar » RAR » 5378\0.exe - Win32/TrojanDownloader.FakeAlert.KG trojan - was a part of the deleted object
G:\v\5378.rar » RAR » 5378\1.exe - Win32/TrojanDownloader.FakeAlert.KG trojan - was a part of the deleted object
G:\v\5378.rar » RAR » 5378\2.exe - Win32/TrojanDownloader.FakeAlert.KG trojan - was a part of the deleted object
G:\v\5378.rar » RAR » 5378\3.exe - Win32/TrojanDownloader.FakeAlert.KG trojan - was a part of the deleted object
G:\v\5378.rar » RAR » 5378\4.exe - Win32/TrojanDownloader.FakeAlert.KG trojan - was a part of the deleted object
G:\v\5378.rar » RAR » 5378\5.exe - Win32/TrojanDownloader.FakeAlert.KG trojan - was a part of the deleted object
G:\v\5378.rar » RAR » 5378\7.exe - Win32/TrojanDownloader.FakeAlert.KG trojan - was a part of the deleted object
G:\v\5378.rar » RAR » 5378\uesiuqcr.exe - Win32/Adware.PCProtectionCenter application - was a part of the deleted object
G:\v\5378.rar » RAR » 5378\getsn32.dll - is OK
G:\v\5378.rar » RAR » 5378\LPVideo.dll - Win32/TrojanDownloader.FakeAlert.KP trojan - was a part of the deleted object
G:\v\5378.rar » RAR » 5378\smwin32.dll - is OK
Number of scanned objects: 11
Number of threats found: 9
Number of cleaned objects: 9
Time of completion: 9:45:06  Total scanning time: 0 sec (00:00:00)
醉一生爱妍
发表于 2008-10-3 09:45:21 | 显示全部楼层
扫描统计:
扫描时间: 6秒
扫描选项:
扫描目标: C:\Documents and Settings\Administrator\桌面\5378.rar
  计数:
扫描的项目总数: 13
- 文件和目录: 13
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0

检测到的安全风险总数: 8
已解决的项目总数: 0
需要注意的项目总数: 8

已解决的风险:


未解决的风险:
Trojan.Fakeavalert
病毒 ID: 19446
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[0.exe] 位于[c:\documents and settings\administrator\桌面\5378.rar] - 已感染


Trojan.Fakeavalert
病毒 ID: 19446
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[1.exe] 位于[c:\documents and settings\administrator\桌面\5378.rar] - 已感染


Trojan.Fakeavalert
病毒 ID: 19446
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[2.exe] 位于[c:\documents and settings\administrator\桌面\5378.rar] - 已感染


Trojan.Fakeavalert
病毒 ID: 19446
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[3.exe] 位于[c:\documents and settings\administrator\桌面\5378.rar] - 已感染


Trojan.Fakeavalert
病毒 ID: 19446
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[4.exe] 位于[c:\documents and settings\administrator\桌面\5378.rar] - 已感染


Trojan.Fakeavalert
病毒 ID: 19446
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[5.exe] 位于[c:\documents and settings\administrator\桌面\5378.rar] - 已感染


Trojan.Fakeavalert
病毒 ID: 19446
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[7.exe] 位于[c:\documents and settings\administrator\桌面\5378.rar] - 已感染


Downloader.MisleadApp
病毒 ID: 40906
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[uesiuqcr.exe] 位于[c:\documents and settings\administrator\桌面\5378.rar] - 已感染
小邪邪
发表于 2008-10-3 09:54:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qwerasdf123
发表于 2008-10-3 10:09:31 | 显示全部楼层
kis2009杀剩下两个
一个dll没法弄
一个exe直接进高受限 手动关闭进程
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-1 17:49 , Processed in 0.078460 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表