楼主: Sherry.ai
收起左侧

[病毒样本] 第536次更新orz下载器,见1887楼.(过主流高品质)

  [复制链接]
Sherry.ai
 楼主| 发表于 2008-11-18 18:09:11 | 显示全部楼层
11.18

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linjw
发表于 2008-11-18 18:13:34 | 显示全部楼层

回复 21楼 935623508 的帖子

Begin scan in 'D:\orz.rar'
D:\orz.rar
    [0] Archive type: RAR
      --> orz.exe
          [DETECTION] Is the TR/Crypt.XDR.Gen Trojan
    [NOTE]      A backup was created as '499c957e.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
tzxy
发表于 2008-11-18 23:54:52 | 显示全部楼层
扫描统计:
扫描时间: 2秒
扫描选项:
扫描目标: C:\Documents and Settings\Administrator\My Documents\下载\orz.rar
计数:
  扫描的项目总数: 3
  - 文件和目录: 3
  - 注册表条目: 0
  - 进程和启动项目: 0
  - 网络和浏览器项目: 0
  - 其他: 0
  - 受信任文件: 0
  - 跳过的文件: 0

  检测到的安全风险总数: 1
  已解决的项目总数: 1
  需要注意的项目总数: 0


已解决的威胁数:
Trojan Horse
类型: 异常
风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 文件
c:\documents and settings\administrator\my documents\下载\orz.rar - 已删除




未解决的威胁数:


NAV2009 本帖所有附件均报
Sherry.ai
 楼主| 发表于 2008-11-19 12:48:00 | 显示全部楼层
11.19

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
whatUwant
发表于 2008-11-19 13:43:13 | 显示全部楼层
NOD32

C:\Documents and Settings\Administrator\桌面\下载\orz.rar » RAR » ORZ\orz.exe - probably a variant of Win32/Genetik trojan - was a part of the deleted object
C:\Documents and Settings\Administrator\桌面\下载\orz.rar » RAR » ORZ\ORZ1.EXE - probably a variant of Win32/TrojanDownloader.Agent.NWE trojan - was a part of the deleted object
C:\Documents and Settings\Administrator\桌面\下载\orz.rar » RAR » ORZ\orz2.exe - a variant of Win32/TrojanDownloader.Small.OEZ trojan - was a part of the deleted object
C:\Documents and Settings\Administrator\桌面\下载\orz.rar » RAR » ORZ\orz3.exe - Win32/TrojanDownloader.Small.WGA trojan - was a part of the deleted object
C:\Documents and Settings\Administrator\桌面\下载\orz.rar » RAR » ORZ\orz4.exe - probably a variant of Win32/TrojanDownloader.Small.NZK trojan - was a part of the deleted object
C:\Documents and Settings\Administrator\桌面\下载\new orz.rar » RAR » new orz.exe - probably a variant of Win32/Genetik trojan - was a part of the deleted object
whatUwant
发表于 2008-11-19 13:44:15 | 显示全部楼层

回复 24楼 935623508 的帖子

NOD32

C:\Documents and Settings\Administrator\桌面\下载\orz.rar » RAR » orz.exe - probably a variant of Win32/TrojanDownloader.Agent.OBQ trojan - was a part of the deleted object
Sherry.ai
 楼主| 发表于 2008-11-19 18:14:27 | 显示全部楼层
晚上样本~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wajika
发表于 2008-11-19 18:25:07 | 显示全部楼层
病毒信息
附件 new orz.rar 含有Exp/MS08067-A病毒   
附件 new orz.rar 含有Mal/Behav-160病毒   
附件 orz.rar 含有Exp/MS08067-A病毒   
附件 orz.rar 含有Mal/Behav-160病毒   
附件 orz.rar 含有Mal/Generic-A病毒   
附件 orz.rar 含有Mal/EncPk-FN病毒   
附件 orz.rar 含有Mal/EncPk-BW病毒
wajika
发表于 2008-11-19 18:26:59 | 显示全部楼层
原帖由 935623508 于 2008-11-19 18:14 发表
晚上样本~

附件 orz.rar 含有Mal/Behav-009病毒
Palkia
发表于 2008-11-19 18:31:21 | 显示全部楼层
在 C:\Documents and Settings\Administrator\桌面\Orz.rar->Orz.exe 中发现 Trojan/Runner.w 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\orz(1).rar->orz.exe 中发现 TrojanDownloader.Agent.aisc 病毒, 已删除
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 20:01 , Processed in 0.090511 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表