查看: 2838|回复: 12
收起左侧

[病毒样本] 24X

[复制链接]
Palkia
发表于 2008-11-9 10:47:17 | 显示全部楼层 |阅读模式
AntivirusVersionLast UpdateResult
AhnLab-V32008.11.7.12008.11.08-
AntiVir7.9.0.262008.11.07TR/Spy.Gen
Authentium5.1.0.42008.11.08W32/OnlineGames.A.gen!GSA
Avast4.8.1248.02008.11.08Win32:Trojan-gen {Other}
AVG8.0.0.1612008.11.08PSW.Ldpinch.11.BQ
BitDefender7.22008.11.09Generic.Malware.SFdldg.1E22626B
CAT-QuickHeal9.502008.11.08Win32.PWS.Frethog.AJ.3
ClamAV0.94.12008.11.09PUA.Packed.NPack-2
DrWeb4.44.0.091702008.11.09DLOADER.Trojan
eSafe7.0.17.02008.11.06-
eTrust-Vet31.6.61982008.11.07-
Ewido4.02008.11.08-
F-Prot4.4.4.562008.11.08W32/OnlineGames.A.gen!GSA
F-Secure8.0.14332.02008.11.09W32/Packed_Nspack.A
Fortinet3.117.0.02008.11.08W32/Agent.AKRA!tr.dldr
GData192008.11.09Generic.Malware.SFdldg.1E22626B
IkarusT3.1.1.45.02008.11.09Trojan.Win32.Lmir.D
K7AntiVirus7.10.5202008.11.08Trojan-Downloader.Win32.Agent.akra
Kaspersky7.0.0.1252008.11.09Trojan-Downloader.Win32.Agent.akra
McAfee54282008.11.08New Malware.aq
Microsoft1.41042008.11.09Trojan:Win32/Lmir.D
NOD3235972008.11.08a variant of Win32/PSW.Legendmir.NFY
Norman5.80.022008.11.07W32/Packed_RLPack.I
Panda9.0.0.42008.11.08Trj/Downloader.MDW
PCTools4.4.2.02008.11.08Packed/Execryptor
Rising21.02.52.002008.11.08RootKit.Win32.Undef.vt
SecureWeb-Gateway6.7.62008.11.09Trojan.Spy.Gen
Sophos4.35.02008.11.08Mal/GamePSW-C
Sunbelt3.1.1785.22008.11.08BehavesLike.Win32.Malware (v)
Symantec102008.11.09Infostealer.Onlinegame
TheHacker6.3.1.1.1462008.11.08W32/Behav-Heuristic-063
TrendMicro8.700.0.10042008.11.07PAK_Generic.001
VBA323.12.8.92008.11.09Trojan-Downloader.Win32.Agent.akra
ViRobot2008.11.7.14572008.11.07-
VirusBuster4.5.11.02008.11.08Packed/NSPack


24个一起扫描也有1个不报的~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2008-11-9 10:59:46 | 显示全部楼层

回复 1楼 tvuser2007 的帖子

> 欢迎您使用山寨反流行病毒软件
> 流行病毒特征数: 17588

> 当前最新版本为 20081108-1
> 您现在使用的是最新版本!!!

> 山寨反流行病毒软件4.0隆重发布!更强的查杀能力!全球唯一一款驱动级的流行病毒查杀工具。同时3.1以下版本停止更新服务。

> 正在扫描指定目录病毒 2008年11月9日10时59分36秒

> 发现病毒!! ailin.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\system32\ailin.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复
luxiao200888
发表于 2008-11-9 11:07:33 | 显示全部楼层
ESET miss 14
to lab
浪滔天
发表于 2008-11-9 11:21:46 | 显示全部楼层
卡巴 8.0.0.454 高启发 7个

2008-11-09 11:20:48        已被删除: Trojan-GameThief.Win32.MultiFirst.t        F:\病毒样本\system32\System.exe               
2008-11-09 11:20:47        已被删除: Trojan-GameThief.Win32.OnLineGames.trsd        F:\病毒样本\system32\sh18008.dll               
2008-11-09 11:20:46        已被删除: Trojan-Dropper.Win32.Agent.yhi        F:\病毒样本\system32\compbatc.exe               
2008-11-09 11:20:38        已被删除: Backdoor.Win32.VanBot.ax        F:\病毒样本\system32\csrs.exe               
2008-11-09 11:20:38        已被删除: Heur.Trojan.Generic        F:\病毒样本\system32\ailin.exe               
2008-11-09 11:20:38        已被删除: Heur.Trojan.Generic        F:\病毒样本\system32\ailin.dll               
2008-11-09 11:20:38        已被删除: Trojan-Downloader.Win32.Agent.akra        F:\病毒样本\system32\compbatc.dll
feihongtian 该用户已被删除
发表于 2008-11-9 11:38:25 | 显示全部楼层
Scanning Engines:
F-Secure AVP: 7.00.171, 2008-11-08
F-Secure Hydra: 2.08.8110, 2008-11-09

Result: 4 malware found
Trojan-Downloader.Win32.Agent.akra (virus)
C:\Documents and Settings\sk\桌面\virusrun\081109\system32\compbatc.dll Action: deleted
Trojan-Dropper.Win32.Agent.yhi (virus)
C:\Documents and Settings\sk\桌面\virusrun\081109\system32\compbatc.exe Action: deleted
Backdoor.Win32.VanBot.ax (virus)
C:\Documents and Settings\sk\桌面\virusrun\081109\system32\csrs.exe Action: deleted
Trojan-GameThief.Win32.MultiFirst.t (virus)
C:\Documents and Settings\sk\桌面\virusrun\081109\system32\System.exe Action: deleted

W32/Packed_Nspack.A (virus)
C:\DOCUMENTS AND SETTINGS\SK\桌面\VIRUSRUN\081109\SYSTEM32\AILIN.EXE Action: quarantined
挪威的冬天
发表于 2008-11-9 11:42:51 | 显示全部楼层
金山毒霸可信认证技术查询结果如下

17.tmp     -----------     分析中
a8bb9e9f79.dll     -----------     安全
ailin.dll     -----------     病毒
ailin.exe     -----------     可疑的
compbatc.dll     -----------     病毒
compbatc.exe     -----------     病毒
compbatc.zip     -----------     安全(*)
csrs.exe     -----------     分析中
csrss.dll     -----------     可疑的
EFIX.COM     -----------     安全
HBDNF.dll     -----------     分析中
msvcp71.dll     -----------     安全
msvcr70.dll     -----------     安全
msvcr71.dll     -----------     安全
sh12004.add     -----------     未知
sh12004.dll     -----------     分析中
sh12007.add     -----------     未知
sh12007.dll     -----------     分析中
sh18008.add     -----------     未知
sh18008.dll     -----------     分析中
spcss.dll     -----------     安全
System.exe     -----------     可疑的
uclfmn.dll     -----------     安全(*)


信息        2008-11-09  11:41:25        您此次查毒隔离了7个文件                       
信息        2008-11-09  11:41:25        您此次查毒共查出7个病毒以及危险代码                       
信息        2008-11-09  11:41:25        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件29个                       
信息        2008-11-09  11:41:25        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       

其中 csrss.dll 和 rpcss.dll MD5 相同

[ 本帖最后由 挪威的冬天 于 2008-11-9 11:46 编辑 ]
bjfhj
发表于 2008-11-9 13:54:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
中国崛起
发表于 2008-11-9 13:59:53 | 显示全部楼层
费尔:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hzyw
头像被屏蔽
发表于 2008-11-9 14:10:10 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
中国崛起
发表于 2008-11-9 14:10:55 | 显示全部楼层

回复 9楼 hzyw 的帖子

什么杀软,报一声
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 00:59 , Processed in 0.121577 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表