查看: 2526|回复: 17
收起左侧

[病毒样本] 33x

[复制链接]
jimmyleo
发表于 2008-11-18 18:04:12 | 显示全部楼层 |阅读模式
http://bbs.kafan.cn/thread-369947-1-1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
深红的雪
发表于 2008-11-18 18:25:48 | 显示全部楼层
阿米网速很快嘛

随便扫了一下

KIS8 454  : 30 / 33

[ 本帖最后由 深红的雪 于 2008-11-18 18:29 编辑 ]
linjw
发表于 2008-11-18 18:28:04 | 显示全部楼层
Begin scan in 'D:\Handle.rar'
D:\Handle.rar
    [0] Archive type: RAR
      --> bt30.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.etw root kit
      --> bt29.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.etw root kit
      --> bt28.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
      --> bt27.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
      --> bt26.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
      --> bt25.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
      --> bt24.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
      --> bt23.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
      --> bt22.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
    --> bt21.exe
      [DETECTION] Contains recognition pattern of the DR/Delphi.Gen dropper
      --> bt20.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
      --> bt19.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
      --> bt18.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.evb root kit
      --> bt17.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
      --> bt16.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
      --> bt15.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.evb root kit
      --> bt14.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Is the TR/Thief.Magania.ajqd Trojan
      --> bt13.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.evb root kit
      --> bt12.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
      --> bt11.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.evb root kit
      --> bt10.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
    --> bt09.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
      --> bt08.exe
          [DETECTION] Is the TR/Dropper.Gen Trojan
      --> bt07.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
    --> bt06.exe
      [DETECTION] Is the TR/PSW.O.tqly.16765 Trojan
    --> bt05.exe
      [DETECTION] Is the TR/PSW.Magania.dx Trojan
    --> bt04.exe
      [DETECTION] Is the TR/PSW.Magania.dx Trojan
    --> bt03.exe
      [DETECTION] Is the TR/PSW.Magania.dx Trojan
    --> bt02.exe
      [DETECTION] Is the TR/PSW.Magania.dx Trojan
      --> bt34.exe
          [DETECTION] Is the TR/Dropper.Gen Trojan
      --> bt32.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.euu root kit
      --> bt31.exe
        [1] Archive type: OVL
        --> Object
          [2] Archive type: RSRC
          --> Object
            [DETECTION] Contains recognition pattern of the RKIT/Agent.evb root kit
    [NOTE]      A backup was created as '4990989c.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
欠妳緈諨
发表于 2008-11-18 18:29:40 | 显示全部楼层
使用 G DATA AntiVirus 进行病毒检测
版本 19.0.8308.734
病毒特征库日期 18.11.2008
开始时间: 18.11.2008 18:29
引擎: 引擎 A - BitDefender (AVA 19.1720), 引擎 B - Avast! (AVB 19.111)
高启发: 开启
文件: 开启
系统区域: 关闭
RootKits 检测: 开启

检测选中目录和文件:
  S:\Handle\

项目: bt29.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.Dropper.OnlineGames.CK (引擎 A-(BitDefender)), Win32:OnLineGames-FDQ [Trj], Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: bt30.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.Dropper.OnlineGames.CK (引擎 A-(BitDefender)), Win32:OnLineGames-FDQ [Trj], Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: bt28.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp], Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: bt26.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt27.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp], Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: bt25.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt23.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt24.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt22.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt21.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Generic.Malware.SBdld.0624A699 (引擎 A-(BitDefender)), Win32:Delf-BCS [Trj] (引擎 B-(AVAST!))
项目: bt20.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp], Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: bt19.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp], Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: bt18.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt17.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp], Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: bt16.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt15.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt14.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.Dropper.OnlineGames.CK (引擎 A-(BitDefender)), Win32:Rootkit-gen [Rtk], Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: bt13.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt12.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt11.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt10.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt09.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AABK (引擎 A-(BitDefender))
项目: bt08.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.Dropper.SPO (引擎 A-(BitDefender)), Win32:OnLineGames-FEC [Trj] (引擎 B-(AVAST!))
项目: bt06.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.Agent.SGC (引擎 A-(BitDefender)), Win32:Trojan-gen {Other} (引擎 B-(AVAST!))
项目: bt07.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt05.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.Agent.SGC (引擎 A-(BitDefender)), Win32:Trojan-gen {Other} (引擎 B-(AVAST!))
项目: bt04.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.Agent.SGC (引擎 A-(BitDefender)), Win32:Trojan-gen {Other} (引擎 B-(AVAST!))
项目: bt03.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.Agent.SGC (引擎 A-(BitDefender)), Win32:Trojan-gen {Other} (引擎 B-(AVAST!))
项目: bt02.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.Agent.SGC (引擎 A-(BitDefender))
项目: bt33.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Generic.PWStealer.50318FAB (引擎 A-(BitDefender)), Win32:OnLineGames-BSI [Trj] (引擎 B-(AVAST!))
项目: bt34.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.Downloader.JLEA (引擎 A-(BitDefender))
项目: bt32.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: bt31.exe
        路径: S:\Handle
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))

检测执行时间: 18.11.2008 18:29
    已检测 33 个文件
    已发现 33 个病毒文件
    已发现 0 个可疑文件
fzz8848
头像被屏蔽
发表于 2008-11-18 18:36:13 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-11-18 18:38:30 | 显示全部楼层

33

C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt02.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt03.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt04.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt05.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt06.exe        TrojanGameThief.OnLineGames.tqly.ldln        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt07.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt08.exe        TrojanPSW.OnLineGames.arum.jlqx        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt09.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt10.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt11.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt12.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt13.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt14.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt15.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt16.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt17.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt18.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt19.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt20.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt21.exe        TrojanPSW.Delf.mc.itvm        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt22.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt23.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt24.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt25.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt26.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt27.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt28.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt29.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt30.exe        TrojanPSW.OnLineGames.wlu.kjdk        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt31.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt32.exe        Trojan.OnLineGames.gen.a        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt33.exe        Trojan.Cap811140.lyav        木马        还未处理
C:\Documents and Settings\Administrator\桌面\Handle.rar>>bt34.exe        Trojan.Agent.anbe.lbkw        木马        还未处理
qigang
发表于 2008-11-18 20:04:43 | 显示全部楼层
该包已经不新了。
robbin1006
发表于 2008-11-18 20:11:50 | 显示全部楼层
nod杀了32个,不错,我喜欢。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2008-11-18 21:30:26 | 显示全部楼层
有3个(9,11,18)不报,上报卡巴
sysfc6
发表于 2008-11-18 21:44:30 | 显示全部楼层
nod32真不错,。呵呵,还提交病毒的功能
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 01:09 , Processed in 0.150078 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表