12
返回列表 发新帖
楼主: 九尾野狐
收起左侧

[病毒样本] 今天分析的某毒的下载列表

[复制链接]
wangjay1980
发表于 2008-10-14 22:05:18 | 显示全部楼层
Hello,

10.exe_, 15.exe_ - Trojan-GameThief.Win32.OnLineGames.togy,
8.exe_ - Trojan-GameThief.Win32.OnLineGames.togz,
9.exe_ - Trojan-GameThief.Win32.OnLineGames.tohd,
weiai1.exe_ - Trojan-Downloader.Win32.Delf.pei

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Sample is very good!

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

--
Best regards, Andrey Ladikov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
无尽藏海
发表于 2008-10-14 22:17:18 | 显示全部楼层
Scan Stats:
  Scan Time: 5 seconds
  Scan Options:
  Scan Targets: D:\Virus\新建文件夹(4).rar
  Counts:
   Total items scanned: 29
   - Files & Directories: 29
   - Registry Entries: 0
   - Processes & Start-up Items: 0
   - Network & Browser Items: 0
   - Other: 0
   - Trusted Files: 0
   - Skipped Files: 0

   Total security risks detected: 27
   Total items resolved: 27
   Total items that require attention: 0

Resolved Threats:
Risks in compressed file "新建文件夹(4).rar"
Type: Compressed
Risk: High (High Stealth, High Removal, High Performance, High Privacy)  
Categories: Virus
Status: Fully Resolved
-----------
27 Files
d:\virus\新建文件夹(4).rar - Deleted
sam.to
发表于 2008-10-14 22:32:20 | 显示全部楼层
原帖由 wangjay1980 于 2008-10-14 22:05 发表
Hello,

10.exe_, 15.exe_ - Trojan-GameThief.Win32.OnLineGames.togy,
8.exe_ - Trojan-GameThief.Win32.OnLineGames.togz,
9.exe_ - Trojan-GameThief.Win32.OnLineGames.tohd,
weiai1.exe_ - Trojan-Do ...

Sample is very good!
wangjay1980
发表于 2008-10-14 22:41:18 | 显示全部楼层

回复 13楼 kato9096 的帖子

上次他说我给他们发的样本里,大量的垃圾文件和干净文件,所以。。。
sam.to
发表于 2008-10-14 23:30:05 | 显示全部楼层
原帖由 wangjay1980 于 2008-10-14 22:41 发表
上次他说我给他们发的样本里,大量的垃圾文件和干净文件,所以。。。

汗........
欠妳緈諨
发表于 2008-10-15 00:12:32 | 显示全部楼层
D:\病毒测试\临时解压\2008-10-14___1023069.exe - 特征码 'Backdoor.Win32.Agent.ahj' 被发现
D:\病毒测试\临时解压\2008-10-14___1054418.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
D:\病毒测试\临时解压\2008-10-14___1165369.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
D:\病毒测试\临时解压\2008-10-14___1205819.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
D:\病毒测试\临时解压\2008-10-14___1357490.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
D:\病毒测试\临时解压\2008-10-14___1402445.exe - 特征码 'Backdoor.Win32.Agent.ahj' 被发现
D:\病毒测试\临时解压\2008-10-14___1407358.exe - 特征码 'Backdoor.Win32.Agent.ahj' 被发现
D:\病毒测试\临时解压\2008-10-14___1586386.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
D:\病毒测试\临时解压\2008-10-14___167864.exe - 特征码 'Trojan-PWS.Lmir.UMH' 被发现
D:\病毒测试\临时解压\2008-10-14___1685975.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
D:\病毒测试\临时解压\2008-10-14___1696068.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
D:\病毒测试\临时解压\2008-10-14___1770913.exe - 特征码 'Backdoor.Win32.Agent.ahj' 被发现
D:\病毒测试\临时解压\2008-10-14___185253.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
D:\病毒测试\临时解压\2008-10-14___2000216.exe - 特征码 'Trojan-Proxy.Win32.VB.t' 被发现
D:\病毒测试\临时解压\2008-10-14___2066437.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
D:\病毒测试\临时解压\2008-10-14___2353465.exe - 特征码 'Trojan-PWS.Lmir.UMH' 被发现
D:\病毒测试\临时解压\2008-10-14___23605.exe - 特征码 'Backdoor.Klj' 被发现
D:\病毒测试\临时解压\2008-10-14___2398686.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
D:\病毒测试\临时解压\2008-10-14___2813949.exe - 特征码 'Trojan-Proxy.Win32.VB.t' 被发现
D:\病毒测试\临时解压\2008-10-14___352469.exe - 特征码 'Packed.Win32.Klone.af' 被发现
D:\病毒测试\临时解压\2008-10-14___406517.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
D:\病毒测试\临时解压\2008-10-14___531748.exe - 特征码 'Trojan-Proxy.Win32.VB.t' 被发现
D:\病毒测试\临时解压\2008-10-14___53641.exe - 特征码 'Trojan-Proxy.Win32.VB.t' 被发现
D:\病毒测试\临时解压\2008-10-14___601015.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
D:\病毒测试\临时解压\2008-10-14___605441.exe - 特征码 'Backdoor.Win32.Agent.ahj' 被发现
D:\病毒测试\临时解压\2008-10-14___676565.exe - 特征码 'Backdoor.Win32.Agent.ahj' 被发现
D:\病毒测试\临时解压\2008-10-14___842953.exe - 特征码 'Trojan-PWS.Lmir.UMH' 被发现

        27 文件被扫描
          (0 压缩档 0 文件)
        27 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:00.240
欠妳緈諨
发表于 2008-10-15 00:14:23 | 显示全部楼层
使用 G DATA AntiVirus 进行病毒检测
版本 19.0.8234.790
病毒特征库日期 14.10.2008
开始时间: 15.10.2008 00:12
引擎: 引擎 B - Avast! (AVB 19.63)
高启发: 开启
文件: 开启
系统区域: 关闭
RootKits 检测: 开启

检测选中目录和文件:
  D:\病毒测试\临时解压\

项目: [Upack]\[Embedded#5060]
        检查档案: D:\病毒测试\临时解压\2008-10-14___1023069.exe
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: [Embedded#27e0]
        检查档案: D:\病毒测试\临时解压\2008-10-14___1023069.exe
        状态: 发现病毒
        病毒: Win32:Spyware-gen [Trj] (引擎 B)
项目: D:\病毒测试\临时解压\2008-10-14___1023069.exe
        检查档案: D:\病毒测试\临时解压\2008-10-14___1023069.exe
        状态: 发现病毒
        病毒: Win32:Spyware-gen [Trj] (引擎 B)
项目: 2008-10-14___1023069.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other}, Win32:Spyware-gen [Trj] (2x) (引擎 B)
项目: [Upack]\[Embedded#020b8]
        检查档案: D:\病毒测试\临时解压\2008-10-14___1054418.exe
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___1054418.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: [Upack]\[Embedded#20b8]
        检查档案: D:\病毒测试\临时解压\2008-10-14___1165369.exe
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___1165369.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: [Upack]\[Embedded#20b8]
        检查档案: D:\病毒测试\临时解压\2008-10-14___1205819.exe
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___1205819.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___1357490.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: [Upack]\[Embedded#5060]
        检查档案: D:\病毒测试\临时解压\2008-10-14___1402445.exe
        状态: 发现病毒
        病毒: Win32:Rootkit-gen [Rtk] (引擎 B)
项目: 2008-10-14___1402445.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Rootkit-gen [Rtk] (引擎 B)
项目: [Upack]\[Embedded#5060]
        检查档案: D:\病毒测试\临时解压\2008-10-14___1407358.exe
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: [Embedded#27e0]
        检查档案: D:\病毒测试\临时解压\2008-10-14___1407358.exe
        状态: 发现病毒
        病毒: Win32:Spyware-gen [Trj] (引擎 B)
项目: D:\病毒测试\临时解压\2008-10-14___1407358.exe
        检查档案: D:\病毒测试\临时解压\2008-10-14___1407358.exe
        状态: 发现病毒
        病毒: Win32:Spyware-gen [Trj] (引擎 B)
项目: 2008-10-14___1407358.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other}, Win32:Spyware-gen [Trj] (2x) (引擎 B)
项目: [Upack]\[Embedded#5070]
        检查档案: D:\病毒测试\临时解压\2008-10-14___167864.exe
        状态: 发现病毒
        病毒: Win32:OnLineGames-EZD [Trj] (引擎 B)
项目: 2008-10-14___167864.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:OnLineGames-EZD [Trj] (引擎 B)
项目: [Upack]\[Embedded#020c4]
        检查档案: D:\病毒测试\临时解压\2008-10-14___1685975.exe
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___1685975.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___1696068.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: [Upack]\[Embedded#5060]
        检查档案: D:\病毒测试\临时解压\2008-10-14___1770913.exe
        状态: 发现病毒
        病毒: Win32:Rootkit-gen [Rtk] (引擎 B)
项目: [Embedded#27c4]
        检查档案: D:\病毒测试\临时解压\2008-10-14___1770913.exe
        状态: 发现病毒
        病毒: Win32:Spyware-gen [Trj] (引擎 B)
项目: 2008-10-14___1770913.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Rootkit-gen [Rtk], Win32:Spyware-gen [Trj] (引擎 B)
项目: [Upack]\[Embedded#020b8]
        检查档案: D:\病毒测试\临时解压\2008-10-14___185253.exe
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___185253.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___2000216.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: [Upack]\[Embedded#20c4]
        检查档案: D:\病毒测试\临时解压\2008-10-14___2066437.exe
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___2066437.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___2353465.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: [FSG]
        检查档案: D:\病毒测试\临时解压\2008-10-14___23605.exe
        状态: 发现病毒
        病毒: Win32:Delf-IJE [Trj] (引擎 B)
项目: 2008-10-14___23605.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Delf-IJE [Trj] (引擎 B)
项目: [Upack]\[Embedded#20c4]
        检查档案: D:\病毒测试\临时解压\2008-10-14___2398686.exe
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___2398686.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___2813949.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___352469.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: [Upack]\[Embedded#20c4]
        检查档案: D:\病毒测试\临时解压\2008-10-14___406517.exe
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___406517.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___531748.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: [Upack]\[Embedded#5070]
        检查档案: D:\病毒测试\临时解压\2008-10-14___53641.exe
        状态: 发现病毒
        病毒: Win32:OnLineGames-FAG [Trj] (引擎 B)
项目: 2008-10-14___53641.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:OnLineGames-FAG [Trj] (引擎 B)
项目: [Upack]\[Embedded#20b8]
        检查档案: D:\病毒测试\临时解压\2008-10-14___601015.exe
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: 2008-10-14___601015.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: [Upack]\[Embedded#5060]
        检查档案: D:\病毒测试\临时解压\2008-10-14___605441.exe
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other} (引擎 B)
项目: [Embedded#27dc]
        检查档案: D:\病毒测试\临时解压\2008-10-14___605441.exe
        状态: 发现病毒
        病毒: Win32:Spyware-gen [Trj] (引擎 B)
项目: 2008-10-14___605441.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Trojan-gen {Other}, Win32:Spyware-gen [Trj] (引擎 B)
项目: [Upack]\[Embedded#5060]
        检查档案: D:\病毒测试\临时解压\2008-10-14___676565.exe
        状态: 发现病毒
        病毒: Win32:Rootkit-gen [Rtk] (引擎 B)
项目: 2008-10-14___676565.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:Rootkit-gen [Rtk] (引擎 B)
项目: [Upack]\[Embedded#5070]
        检查档案: D:\病毒测试\临时解压\2008-10-14___842953.exe
        状态: 发现病毒
        病毒: Win32:OnLineGames-FAG [Trj] (引擎 B)
项目: 2008-10-14___842953.exe
        路径: D:\病毒测试\临时解压
        状态: 病毒,文件已删除
        病毒: Win32:OnLineGames-FAG [Trj] (引擎 B)

检测执行时间: 15.10.2008 00:13
    已检测 27 个文件
    已发现 26 个病毒文件
    已发现 0 个可疑文件
qwerasdf123
发表于 2008-10-15 00:27:52 | 显示全部楼层
Sample is very good!


LOL
KK院长
发表于 2008-10-15 12:43:26 | 显示全部楼层
现在毒网一下一大群啊.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 06:46 , Processed in 0.115451 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表