楼主: icka
收起左侧

[病毒样本] zzzz2233.cn/youxi/*.exe

[复制链接]
kiwis
发表于 2008-11-16 22:49:27 | 显示全部楼层
0,2,3,11,16,17,22,23,25没有被Avast4.8家庭版扫出来。其它全部杀了
sam.to
发表于 2008-11-17 22:42:40 | 显示全部楼层
6843099e07ab550b7b02e8211749d9b8  20.exe


updated,to kl

23/11/2008 16:32:47        已刪除: Trojan.Win32.Inject.kcf        C:\Documents and Settings\kato9096\桌面\20.rar/20.ex3e

[ 本帖最后由 sam.to 于 2008-11-23 16:33 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2008-11-17 23:09:43 | 显示全部楼层

回复 22楼 sam.to 的帖子

Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
zhia
发表于 2008-11-18 10:41:45 | 显示全部楼层
where?
sam.to
发表于 2008-11-19 15:57:55 | 显示全部楼层
d7011d1426a32be9bff05baeeadf4be2  0.exe$
ce7f80baf9706dd5442c4bbc4be240b0  13.exe$
f282e5e16a3c18fb98a6daf149f30473  15.exe$
1e1e941f8b5bdfa9d50d644d897da51b  16.exe$
78a6cad0b78a07da5ed1bba2692a9a14  19.exe$
a1f10a3ca272796adecba15ec1e99e0c  2.exe$
9c9d5ca45ad2cebf98d4e893b97b9813  20.exe$
5b64f86551d713206626b78a4bb23e22  22.exe$
350dc6e0e41c505781b819ef8767e1f9  3.exe$
fd2b97c97c685dda9c9d88b63672f13d  4.exe$
92fe31afc442fe147093797ae2d25493  8.exe$
e026ed84825314ee022f8148aad3dd8c  9.exe$



TO KL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊弥陀佛
发表于 2008-11-19 16:17:33 | 显示全部楼层
木马名称:Trojan-PSW.Win32.OnLineGames.cwvd
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\11.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.OnLineGames.cwzb
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\12.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OnLineGames.cwzc
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\13.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OnLineGames.cvdu
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\14.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.OnLineGames.cwzf
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\16.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OnLineGames.cwzg
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\17.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.OnLineGames.cwzk
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\18.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.OnLineGames.cvdz
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\2.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan.Win32.Inject.bsr
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\20.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan.Win32.Inject.bss
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\21.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan.Win32.Inject.bst
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\22.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan.Win32.Agent.xzm
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\23.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.Magania.dtg
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\25.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.Magania.dth
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\26.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.Magania.czz
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\27.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.Magania.dti
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\29.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.OnLineGames.cvdx
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\3.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.OnLineGames.cwtd
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\30.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.OnLineGames.cwuv
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\4.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.OnLineGames.cwzh
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\6.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.OnLineGames.cxaf
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\7.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.OnLineGames.cwva
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\8.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.OnLineGames.cyep
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\9.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan.Win32.Runner.jk
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\A280.CSS3
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Backdoor.Win32.Hupigon.ezl
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\885\885\SERVER.EXE##
是木马程序!
已成功阻止其运行,是否要删除此文件?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2008-11-19 20:31:56 | 显示全部楼层

回复 25楼 sam.to 的帖子

Hello,

0.exe$ - Trojan-GameThief.Win32.OnLineGames.ttod,
13.exe$ - Trojan-GameThief.Win32.Magania.aktt,
15.exe$ - Trojan-GameThief.Win32.OnLineGames.aryg,
16.exe$ - Trojan-GameThief.Win32.OnLineGames.aryf,
19.exe$ - Trojan-GameThief.Win32.OnLineGames.arye,
2.exe$ - Trojan-GameThief.Win32.OnLineGames.tszn,
20.exe$ - Trojan-GameThief.Win32.OnLineGames.ttoe,
22.exe$ - Trojan-GameThief.Win32.OnLineGames.aryd,
3.exe$ - Trojan-GameThief.Win32.OnLineGames.aryl,
4.exe$ - Trojan-GameThief.Win32.OnLineGames.aryk,
9.exe$ - Trojan-GameThief.Win32.OnLineGames.aryj

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

8.exe$ - Trojan.Win32.Inject.kee

This file is already detected. Please update your antivirus bases.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.
sam.to
发表于 2008-11-20 16:38:41 | 显示全部楼层
cf86e0310f16abc6aa83bb9f8f5e388a   a279.c3ss
97f5c6b8b727e1d35fc7009b6ff4bc47   a258.c3ss
c2df93fc6f17c8b00aa04c478a705fe5   23.exe3
73495e00893b5ca55740aaef4c23d16b   3.e3xe
6026eb62eefe5e03d29d61c9d57838c0   2.exe3
a2d9a9c02bd4e3f1c3deb49b79968201   a280.cs3s

to kl

Hello,

2.exe_ - Trojan-GameThief.Win32.OnLineGames.tudb,
3.e3xe - Trojan-GameThief.Win32.OnLineGames.tudh,
a258.c3ss, a279.c3ss, a280.cs3s - Trojan.Win32.Runner.bx

These files are already detected. Please update your antivirus bases.

23.exe_ - Trojan-GameThief.Win32.OnLineGames.tufq

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

[ 本帖最后由 sam.to 于 2008-11-22 16:08 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
whatUwant
发表于 2008-11-20 16:40:28 | 显示全部楼层

回复 28楼 sam.to 的帖子

C:\Users\bei\Downloads\368910 (20 Nov).rar > RAR > 5145612rfc\2.exe3 - Win32/PSW.OnLineGames.NXI 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Users\bei\Downloads\368910 (20 Nov).rar > RAR > 5145612rfc\23.exe3 - Win32/PSW.OnLineGames.NXI 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Users\bei\Downloads\368910 (20 Nov).rar > RAR > 5145612rfc\3.e3xe - Win32/PSW.OnLineGames.NXI 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Users\bei\Downloads\368910 (20 Nov).rar > RAR > 5145612rfc\a258.c3ss - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Users\bei\Downloads\368910 (20 Nov).rar > RAR > 5145612rfc\a279.c3ss - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Users\bei\Downloads\368910 (20 Nov).rar > RAR > 5145612rfc\a280.cs3s - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
sam.to
发表于 2008-11-21 21:08:52 | 显示全部楼层
6026eb62eefe5e03d29d61c9d57838c0   2.exe
b5656baf194b328a37345475b5c015a6   28.exe
62639aee5584d109963c16ee9972e99f   20.exe
a601df865b755fe6844b61ec9079edb5   17.exe
6a16956dcbd47f1a5c3254856cf11693   15.exe
c1e3fe3d1b420ef24c8d5bb23be18f24   13.exe
030ad013ec2cc7a4950a82b66d486658   10.exe
7c8b6ebb347e0e9d27e21e7e62c647e3   6.exe
73495e00893b5ca55740aaef4c23d16b   3.exe
a2d9a9c02bd4e3f1c3deb49b79968201   a280.css

TO KL

New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.

[ 本帖最后由 sam.to 于 2008-11-23 16:46 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 17:21 , Processed in 0.161684 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表