查看: 7503|回复: 22
收起左侧

[病毒样本] 一大包机器狗

[复制链接]
Sherry.ai
发表于 2008-10-24 12:50:17 | 显示全部楼层 |阅读模式
N种变种

[ 本帖最后由 935623508 于 2008-10-24 12:56 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
 楼主| 发表于 2008-10-24 12:51:39 | 显示全部楼层
。。。怎么上传啊
fzz8848
头像被屏蔽
发表于 2008-10-24 12:52:29 | 显示全部楼层
xi889
头像被屏蔽
发表于 2008-10-24 12:53:04 | 显示全部楼层
2008/10/24 13:03:10        Deleted: Trojan-GameThief.Win32.OnLineGames.pik        F:\Files\最新机器狗变种病毒样本\explorer.exe               
2008/10/24 13:03:10        Deleted: Trojan-Downloader.Win32.Delf.hpg        F:\Files\20083818242086\病毒样本\.exe               
2008/10/24 13:03:10        Deleted: Trojan-Downloader.Win32.Delf.epw        F:\Files\20083818242086\病毒样本\a.exe               
2008/10/24 13:03:10        Deleted: Trojan-GameThief.Win32.OnLineGames.sbg        F:\Files\20083818242086\病毒样本\atisrv.exe               
2008/10/24 13:03:10        Deleted: Trojan-GameThief.Win32.OnLineGames.stw        F:\Files\20083818242086\病毒样本\display3d.exe               
2008/10/24 13:03:10        Deleted: Trojan-Downloader.Win32.Delf.epw        F:\Files\20083818242086\病毒样本\fpt.exe               
2008/10/24 13:03:10        Deleted: Trojan-Downloader.Win32.Small.wwu        F:\Files\200852612022749\explorer.exe               
2008/10/24 13:03:10        Deleted: Trojan-Downloader.Win32.Agent.tyc        F:\Files\机器狗5代变种\orz.exe               
2008/10/24 13:03:12        Deleted: Worm.Win32.Downloader.au        F:\Files\winhlp32\200712411126823\userinit.exe               
2008/10/24 13:03:12        Deleted: Trojan-Downloader.Win32.Agent.rlr        F:\Files\winhlp32\winhlp32.exe
TO KL

[ 本帖最后由 xi889 于 2008-10-24 13:03 编辑 ]
Sherry.ai
 楼主| 发表于 2008-10-24 12:57:22 | 显示全部楼层
发上去了
fzz8848
头像被屏蔽
发表于 2008-10-24 13:04:42 | 显示全部楼层

回复 1楼 935623508 的帖子

Begin scan in 'E:\Download\Virus\winhlp32.rar'
E:\Download\Virus\winhlp32.rar
    [0] Archive type: RAR
    --> winhlp32\200712411126823\userinit.exe
      [DETECTION] Contains recognition pattern of the WORM/Downloader.AU.19 worm
    --> winhlp32\winhlp32.exe
      [DETECTION] Is the TR/Dldr.Agent.rlr.6 Trojan
    [NOTE]      The file was deleted!
Begin scan in 'E:\Download\Virus\机器狗5代变种.rar'
E:\Download\Virus\机器狗5代变种.rar
    [0] Archive type: RAR
发表帖子    --> 커?ᄍᄋ5ᄡᄆ¦ᅱᅱ\orz.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    [NOTE]      The file was deleted!
Begin scan in 'E:\Download\Virus\最新机器狗变种病毒样本.rar'
E:\Download\Virus\最新机器狗变种病毒样本.rar
    [0] Archive type: RAR
[完成后可按 Ctrl+En    --> ᅲ○￐ᅡ커?ᄍᄋᄆ¦ᅱᅱᄇᄀᄊᄒ￑ᄆᄒ\explorer.exe
      [DETECTION] Is the TR/Dldr.Agent.YM Trojan
    [NOTE]      The file was deleted!
Begin scan in 'E:\Download\Virus\20083818242086.rar'
E:\Download\Virus\20083818242086.rar
    [0] Archive type: RAR
    --> 20083818242086\ᄇᄀᄊᄒ￑ᄆᄒ\.exe
      [DETECTION] Is the TR/Agent.18744.A Trojan
      --> 20083818242086\ᄇᄀᄊᄒ￑ᄆᄒ\a.exe
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Is the TR/Dldr.Delf.epw.1 Trojan
      --> 20083818242086\ᄇᄀᄊᄒ￑ᄆᄒ\AtiSrv.exe
          [DETECTION] Is the TR/PSW.OnlineGam.SEA Trojan
      --> 20083818242086\ᄇᄀᄊᄒ￑ᄆᄒ\Display3D.exe
          [DETECTION] Is the TR/PSW.OnlineGam.SEA Trojan
      --> 20083818242086\ᄇᄀᄊᄒ￑ᄆᄒ\fpt.exe
          [DETECTION] Is the TR/Dldr.Delphi.Gen Trojan
    [NOTE]      The file was deleted!
E:\Download\Virus\200852612022749.rar
    [0] Archive type: RAR
    --> 200852612022749\explorer.exe
      [DETECTION] Is the TR/Dldr.Small.wwu.3 Trojan
    [NOTE]      The file was deleted!

[ 本帖最后由 fzz8848 于 2008-10-24 18:06 编辑 ]
hzyw
头像被屏蔽
发表于 2008-10-24 13:21:31 | 显示全部楼层








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yuanliu 该用户已被删除
发表于 2008-10-24 13:25:50 | 显示全部楼层
2008-10-24 13:25:26        http://bbs.kafan.cn/attachment.p ... &t=1224825764//最新机器狗变种病毒样本/explorer.exe        Firefox        拒绝: Trojan-GameThief.Win32.OnLineGames.pik               
2008-10-24 13:25:26        http://bbs.kafan.cn/attachment.p ... &t=1224825764//最新机器狗变种病毒样本/explorer.exe        Firefox        已检测到: Trojan-GameThief.Win32.OnLineGames.pik
feihongtian 该用户已被删除
发表于 2008-10-24 13:49:34 | 显示全部楼层
Trojan-Downloader:W32/Agent.FWK (病毒) 
C:\Documents and Settings\s\桌面\20083818242086.rar\20083818242086\病毒样本\.exe 
C:\Documents and Settings\s\桌面\20083818242086.rar\20083818242086\病毒样本\a.exe 
Trojan-GameThief.Win32.OnLineGames.sbg (病毒) 
C:\Documents and Settings\s\桌面\20083818242086.rar\20083818242086\病毒样本\AtiSrv.exe 
Trojan-GameThief.Win32.OnLineGames.stw (病毒) 
C:\Documents and Settings\s\桌面\20083818242086.rar\20083818242086\病毒样本\Display3D.exe 
Trojan-Downloader.Win32.Delf.epw (病毒) 
C:\Documents and Settings\s\桌面\20083818242086.rar\20083818242086\病毒样本\fpt.exe 
Trojan-Downloader.Win32.Small.wwu (病毒) 
C:\Documents and Settings\s\桌面\200852612022749.rar\200852612022749\explorer.exe 
Worm.Win32.Downloader.au (病毒) 
C:\Documents and Settings\s\桌面\winhlp32.rar\winhlp32\200712411126823\userinit.exe 
Trojan-Downloader.Win32.Agent.rlr (病毒) 
C:\Documents and Settings\s\桌面\winhlp32.rar\winhlp32\winhlp32.exe 
Trojan-Downloader.Win32.Agent.tyc (病毒) 
C:\Documents and Settings\s\桌面\5.rar\机器狗5代变种\orz.exe 
Trojan-GameThief.Win32.OnLineGames.pik (病毒) 
C:\Documents and Settings\s\桌面\最新机器狗变种病毒样本.rar\最新机器狗变种病毒样本\explorer.exe 

剩下一个没扫出来的就是个加密的压缩包   ,解压出来的东西砍了


定义版本:
病毒: 2008-10-24_01 
间谍软件: 2008-10-24_01 
扫描引擎: 
F-Secure AVP: 7.00.171, 2008-10-23 
F-Secure Hydra: 2.08.8110, 2008-10-24 
kkgh
发表于 2008-10-24 14:18:32 | 显示全部楼层
瑞星09     10个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 08:34 , Processed in 0.169526 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表