查看: 2735|回复: 10
收起左侧

[病毒样本] 16 (加入一周年纪念包之一)

[复制链接]
sam.to
发表于 2008-11-10 22:06:22 | 显示全部楼层 |阅读模式
acc19723e437885e04760f02d4c8f963   6.pif3
ff89a82d2f1c911786bb9c8ecb64b70f   3.pif2
ef9283c1630b8c236436128266c07d2b   2.pif2
cc622eee16e1d3162da91175b669ef1c   00bb.dll1
4c3bfa5b548f425c2f255043191e4840   00bac.dll2
52a387b4dd475a2b2d384cc372be23f6   xN2WmX.dll3
d2ce8caa6aa0747a94904d814b2fe7b1   upd.exe##
ae7ce866a8eb401a17693a4c5f1b2114   taskmagr.ex2e
01b2cbebf28888340b9a7eec9b14f6d4   setup504.exe3
eda4f634c84b8e06235b5024d72f012e   Project1.ex3e
c7709781caab9751fb1bb87eec5df103   killua.exe3
9339a79fa7d415dc39cf021880af7992   ie.exe3
51e724eb3d108b2637e2fbc13120e01e   fmh9.dll3
c19b65b97cc7c2af5b826f8115f1c719   CTFMON.EXE3
0cf60f6b9a43cf621f540d26128cdfab   10.pif2
93ea4e5cb48560a1b171768c9808721f   8mf8.exe3


上报7个到卡巴


New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.

[ 本帖最后由 kato9096 于 2008-11-11 13:25 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +11 人气 +1 收起 理由
qianwenxiang + 11 + 1 11.11 1周年 好多1 hoho~

查看全部评分

fzz8848
头像被屏蔽
发表于 2008-11-10 22:13:23 | 显示全部楼层
12个
The scan has been done completely.

      1 Scanning directories
     26 Files were scanned
     16 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
     12 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     10 Files not concerned
      2 Archives were scanned
      0 Warnings
     12 Notes

评分

参与人数 1人气 +1 收起 理由
kato9096 + 1 因為你是第一个

查看全部评分

fzz8848
头像被屏蔽
发表于 2008-11-10 22:17:32 | 显示全部楼层
貌似应该再加10分


[ 本帖最后由 fzz8848 于 2008-11-10 22:28 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
偶_偶
发表于 2008-11-10 22:18:02 | 显示全部楼层
看看来
谢谢分享
sam.to
 楼主| 发表于 2008-11-10 22:18:34 | 显示全部楼层
原帖由 fzz8848 于 2008-11-10 22:17 发表
貌似应该加10分

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qianwenxiang
发表于 2008-11-10 22:19:31 | 显示全部楼层
刚在水区也看到个071111注册的
feihongtian 该用户已被删除
发表于 2008-11-10 22:26:21 | 显示全部楼层
Scan 10
DeepGuard    2
Clean     3

Scanning Engines:
F-Secure AVP: 7.00.171, 2008-11-10
F-Secure Hydra: 2.08.8110, 2008-11-10

Result: 10 malware found
Trojan-Downloader.Win32.Agent.anwd (virus)
C:\Documents and Settings\sk\桌面\virusrun\081110\6Samples\00bb.dll1 Action: deleted
Toolbar:W32/zzToolbar.A (virus)
C:\Documents and Settings\sk\桌面\virusrun\081110\6Samples\10.pif2 Action: deleted
AdWare.Win32.AdMedia.ed (Adware)
C:\Documents and Settings\sk\桌面\virusrun\081110\6Samples\2.pif2
Trojan-Downloader.Win32.Delf.epw (virus)
C:\Documents and Settings\sk\桌面\virusrun\081110\6Samples\3.pif2 Action: deleted
AdWare.Win32.BHO.dsm (Adware)
C:\Documents and Settings\sk\桌面\virusrun\081110\6Samples\6.pif3
Trojan.Win32.BHO.hxx (virus)
C:\Documents and Settings\sk\桌面\virusrun\081110\6Samples\8mf8.exe3 Action: deleted
AdWare.Win32.BHO.dwa (Adware)
C:\Documents and Settings\sk\桌面\virusrun\081110\6Samples\fmh9.dll3
C:\Documents and Settings\sk\桌面\virusrun\081110\6Samples\fmh9.dll3
Trojan.Win32.StartPage.cyi (virus)
C:\Documents and Settings\sk\桌面\virusrun\081110\6Samples\taskmagr.ex2e Action: deleted
Trojan.Win32.Agent.aidn (virus)
C:\Documents and Settings\sk\桌面\virusrun\081110\6Samples\xN2WmX.dll3 Action: deleted



--------------------------------------------------------------------------------

Riskware found
NetTool.Win32.Portscan.ab (Riskware)
C:\Documents and Settings\sk\桌面\virusrun\081110\6Samples\Project1.ex3e
欠妳緈諨
发表于 2008-11-10 23:06:30 | 显示全部楼层
用G DATA AntiVirus检测病毒
版本 18.5.8071.731
病毒特征库日期 11/10/2008
开始时间: 11/10/2008 23:03
引擎: 引擎A (AVK 19.1458), 引擎B (BD 19.1502)
启发式: 开启
档案文件: 开启
系统区域: 关闭

检测以下目录和文件:
  D:\病毒测试\临时解压\Samples\

对象: 00bac.dll2
        路径: D:\病毒测试\临时解压\Samples
        状态: 检测到病毒
        病毒: Adware.Generic.41781 (引擎B)
对象: 00bb.dll1
        路径: D:\病毒测试\临时解压\Samples
        状态: 检测到病毒
        病毒: Trojan-Downloader.Win32.Agent.anwd (引擎A)
对象: 10.pif2
        路径: D:\病毒测试\临时解压\Samples
        状态: 检测到病毒
        病毒: Adware.Toolbar.Bho.K (引擎B)
对象: 2.pif2
        路径: D:\病毒测试\临时解压\Samples
        状态: 检测到病毒
        病毒: not-a-virus:AdWare.Win32.AdMedia.ed (引擎A)
对象: 3.pif2
        路径: D:\病毒测试\临时解压\Samples
        状态: 检测到病毒
        病毒: Trojan-Downloader.Win32.Delf.epw (引擎A)
对象: data0002
        在压缩档案中: D:\病毒测试\临时解压\Samples\6.pif3
        状态: 检测到病毒
        病毒: not-a-virus:AdWare.Win32.BHO.dsm (引擎A)
对象: 6.pif3
        路径: D:\病毒测试\临时解压\Samples
        状态: 检测到病毒
        病毒: not-a-virus:AdWare.Win32.BHO.dsm (引擎A)
对象: 8mf8.exe3
        路径: D:\病毒测试\临时解压\Samples
        状态: 检测到病毒
        病毒: Trojan.Win32.BHO.hxx (引擎A)
对象: fmh9.dll3
        路径: D:\病毒测试\临时解压\Samples
        状态: 检测到病毒
        病毒: not-a-virus:AdWare.Win32.BHO.dwa (引擎A)
对象: Project1.ex3e
        路径: D:\病毒测试\临时解压\Samples
        状态: 检测到病毒
        病毒: not-a-virus:NetTool.Win32.Portscan.ab (引擎A)
对象: taskmagr.ex2e
        路径: D:\病毒测试\临时解压\Samples
        状态: 检测到病毒
        病毒: Trojan.Win32.StartPage.cyi (引擎A)
对象: xN2WmX.dll3
        路径: D:\病毒测试\临时解压\Samples
        状态: 检测到病毒
        病毒: Trojan.Win32.Agent.aidn (引擎A)

检测执行时间: 11/10/2008 23:05
    16个文件已检测
    11个受感染文件
    0个可疑文件被发现
欠妳緈諨
发表于 2008-11-10 23:11:23 | 显示全部楼层
D:\病毒测试\临时解压\Samples\00bac.dll2 - 特征码 'Trojan-Spy.Win32.Banbra.df' 被发现
D:\病毒测试\临时解压\Samples\00bb.dll1 - 特征码 'Virus.Win32.Agent.GRW' 被发现
D:\病毒测试\临时解压\Samples\10.pif2 - 特征码 'Virus.Trojan.Win32.Agent.abpb' 被发现
D:\病毒测试\临时解压\Samples\2.pif2
D:\病毒测试\临时解压\Samples\3.pif2 - 特征码 'Win32.SuspectCrc' 被发现
D:\病毒测试\临时解压\Samples\6.pif3 - 特征码 'Virus.Win32.Trojan' 被发现
D:\病毒测试\临时解压\Samples\8mf8.exe3 - 特征码 'Trojan.Win32.Jhee.V' 被发现
D:\病毒测试\临时解压\Samples\CTFMON.EXE3 - 特征码 'Trojan-Downloader' 被发现
D:\病毒测试\临时解压\Samples\fmh9.dll3 - 特征码 'Virus.Win32.Agent.GRW' 被发现
D:\病毒测试\临时解压\Samples\ie.exe3
D:\病毒测试\临时解压\Samples\killua.exe3 - 特征码 'IM-Worm.Win32.Sohanad' 被发现
D:\病毒测试\临时解压\Samples\Project1.ex3e - 特征码 'Trojan-PWS.Win32.QQPass.pf' 被发现
D:\病毒测试\临时解压\Samples\setup504.exe3 - 特征码 'Trojan-Downloader' 被发现
D:\病毒测试\临时解压\Samples\taskmagr.ex2e - 特征码 'Trojan.Win32.StartPage.cyi' 被发现
D:\病毒测试\临时解压\Samples\upd.exe##
D:\病毒测试\临时解压\Samples\xN2WmX.dll3 - 特征码 'Trojan-Dropper.Agent' 被发现

        16 文件被扫描
          (1 压缩档 0 文件)
        13 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:09.774
无尽藏海
发表于 2008-11-10 23:22:16 | 显示全部楼层
D:\Virus\016Samples\Samples\10.pif2: Trojan.Agent-46632 FOUND
D:\Virus\016Samples\Samples\2.pif2: Trojan.Dropper-1805 FOUND
D:\Virus\016Samples\Samples\Project1.ex3e: PUA.Packed.NPack-2 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 456625
Engine version: 0.94.1
Scanned directories: 2
Scanned files: 16
Infected files: 3

Data scanned: 3.67 MB
Time: 4.772 sec (0 m 4 s)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 05:49 , Processed in 0.134053 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表