查看: 1888|回复: 8
收起左侧

[病毒样本] 37x… [13:52]

[复制链接]
will
发表于 2008-11-22 13:53:51 | 显示全部楼层 |阅读模式
似乎不如上一包新鲜  ~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rok827
发表于 2008-11-22 14:01:13 | 显示全部楼层

ess 669 100%

C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw01.exe - Win32/PSW.OnLineGames.NRF 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw02.exe - Win32/PSW.OnLineGames.NRF 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw03.exe - Win32/TrojanDropper.Agent.NMA 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw04.exe - Win32/PSW.Legendmir.NGG 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw05.exe - Win32/PSW.OnLineGames.NRF 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw06.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw07.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw08.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw09.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw10.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw11.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw12.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw13.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw14.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw15.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw16.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw17.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw18.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw19.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw20.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw21.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw22.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw23.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw24.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw25.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw26.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw27.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw28.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw29.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw30.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw31.exe - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw32.exe - Win32/PSW.OnLineGames.NRW 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/cw33.exe - Win32/PSW.OnLineGames.NRW 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/dzz.exe - Win32/TrojanDownloader.Agent.OBQ 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/sw02.exe - Win32/PSW.OnLineGames.NRF 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/sw03.exe - Win32/PSW.OnLineGames.NRF 特洛伊木马 的变种
C:\Documents and Settings\Shane Roddick\桌面\MCLS.zip > ZIP > MCLS/system32StopAor.exe - 可能是 Win32/TrojanDownloader.Delf.OGS 特洛伊木马 的变种

[ 本帖最后由 rok827 于 2008-11-22 14:03 编辑 ]
syfwxmh
发表于 2008-11-22 14:01:37 | 显示全部楼层
TO KL
feihongtian 该用户已被删除
发表于 2008-11-22 14:04:59 | 显示全部楼层
SandBox kill  all  scan  left

Scanning Engines:

F-Secure AVP: 7.00.171, 2008-11-21
F-Secure Hydra: 2.08.8110, 2008-11-22

Result: 16 malware found
Trojan-GameThief.Win32.Magania.gen (virus)
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\cw01.exe Action: deleted
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\cw02.exe Action: deleted
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\cw05.exe Action: deleted
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\cw27.exe Action: deleted
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\sw02.exe Action: deleted
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\sw03.exe Action: deleted
Trojan-GameThief.Win32.OnLineGames.ttqg (virus)
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\cw03.exe Action: deleted
Trojan-GameThief.Win32.OnLineGames.ttoy (virus)
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\cw12.exe Action: deleted
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\cw15.exe Action: deleted
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\cw19.exe Action: deleted
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\cw23.exe Action: deleted
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\cw29.exe Action: deleted
Trojan.Win32.Agent.aomt (virus)
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\cw14.exe Action: deleted
Trojan-GameThief.Win32.Magania.akrf (virus)
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\cw21.exe Action: deleted
Trojan-Downloader.Win32.Agent.wps (virus)
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\dzz.exe Action: deleted
Trojan-Downloader.Win32.Losabel.aea (virus)
C:\Documents and Settings\sk\桌面\virusrun\081122\MCLS\system32StopAor.exe Action: deleted

[ 本帖最后由 feihongtian 于 2008-11-22 14:14 编辑 ]
KOI9009
发表于 2008-11-22 14:14:57 | 显示全部楼层
卡巴全灭 其中启发19个
红伞 全灭
D:\下载\MCLS\MCLS\cw01.exe
    [DETECTION] Is the TR/PSW.Magania.dx Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw02.exe
    [DETECTION] Is the TR/PSW.Magania.dx Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw03.exe
    [DETECTION] Is the TR/Dropper.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw04.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw05.exe
    [DETECTION] Is the TR/PSW.Magania.dx Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw06.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw07.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw08.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw09.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw10.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw11.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw12.exe
    [0] Archive type: OVL
      --> Object
        [1] Archive type: RSRC
        --> Object
          [DETECTION] Contains recognition pattern of the RKIT/Agent.evb root kit
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw13.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw14.exe
    [0] Archive type: OVL
      --> Object
        [1] Archive type: RSRC
        --> Object
          [DETECTION] Is the TR/PSW.OnlineGames.ZWI.6 Trojan
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw15.exe
    [0] Archive type: OVL
      --> Object
        [1] Archive type: RSRC
        --> Object
          [DETECTION] Contains recognition pattern of the RKIT/Agent.evb root kit
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw16.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw17.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw18.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw19.exe
    [0] Archive type: OVL
      --> Object
        [1] Archive type: RSRC
        --> Object
          [DETECTION] Contains recognition pattern of the RKIT/Agent.evb root kit
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw20.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw21.exe
    [0] Archive type: OVL
      --> Object
        [1] Archive type: RSRC
        --> Object
          [DETECTION] Contains recognition pattern of the RKIT/Agent.evb root kit
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw22.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw23.exe
    [0] Archive type: OVL
      --> Object
        [1] Archive type: RSRC
        --> Object
          [DETECTION] Contains recognition pattern of the RKIT/Agent.evb root kit
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw24.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw25.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw26.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw27.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw28.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw29.exe
    [0] Archive type: OVL
      --> Object
        [1] Archive type: RSRC
        --> Object
          [DETECTION] Contains recognition pattern of the RKIT/Agent.evb root kit
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw30.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw31.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw32.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\cw33.exe
    [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\dzz.exe
    [DETECTION] Is the TR/Dropper.Gen Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\sw02.exe
    [DETECTION] Is the TR/PSW.Magania.dx Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\sw03.exe
    [DETECTION] Is the TR/PSW.Magania.dx Trojan
    [NOTE]      The file was deleted!
D:\下载\MCLS\MCLS\system32StopAor.exe
    [DETECTION] Is the TR/Dldr.Losabel.aea.19 Trojan
    [NOTE]      The file was deleted!
syfwxmh
发表于 2008-11-22 15:19:08 | 显示全部楼层
Hello,

cw04(1).exe_ - Trojan-GameThief.Win32.OnLineGames.tufr,

cw33(1).exe_ - Trojan.Win32.Inject.kjr

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

cw06(1).exe_,
cw09(1).exe_,
cw11(1).exe_,
cw16(1).exe_,
cw17(1).exe_,
cw18(1).exe_,
cw20(1).exe_,
cw22(1).exe_,
cw24(1).exe_,
cw25(1).exe_,
cw26(1).exe_,
cw30(1).exe_,
cw31(1).exe_ - Trojan-GameThief.Win32.OnLineGames.tudf,

cw07(1).exe_,
cw08(1).exe_,
cw10(1).exe_,
cw13(1).exe_ - Trojan.Win32.Agent.aped,

cw32(1).exe_ - Trojan.Win32.Inject.kji

These files are already detected. Please update your antivirus bases.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.




>Sent: Nov 22 2008  6:00AM
>To: "New Virus" <newvirus@kaspersky.com>
>Subject: 20x[2008-11-22-4]
>
>password:virus
>
> ------------------
> The Russia Kaspersky Lab Borad Of the Honor Members
>
> Users ID:syfwxmh
>
Regards, Kusachev Mikhail
Virus Analyst
欠妳緈諨
发表于 2008-11-22 15:23:39 | 显示全部楼层
使用 G DATA AntiVirus 进行病毒检测
版本 19.0.8308.734
病毒特征库日期 22.11.2008
开始时间: 22.11.2008 15:22
引擎: 引擎 A - BitDefender (AVA 19.1801), 引擎 B - Avast! (AVB 19.116)
高启发: 开启
文件: 开启
系统区域: 关闭
RootKits 检测: 开启

检测选中目录和文件:
  S:\MCLS\

项目: cw01.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Trojan.PWS.Agent.SGC (引擎 A-(BitDefender)), Win32:Spyware-gen [Trj] (引擎 B-(AVAST!))
项目: cw02.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Trojan.PWS.Agent.SGC (引擎 A-(BitDefender))
项目: cw03.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AABK (引擎 A-(BitDefender)), Win32:Trojan-gen {Other} (引擎 B-(AVAST!))
项目: cw05.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Trojan.PWS.Agent.SGC (引擎 A-(BitDefender)), Win32:Trojan-gen {Other} (引擎 B-(AVAST!))
项目: cw04.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AAFY (引擎 A-(BitDefender))
项目: [Upack]
        检查档案: S:\MCLS\cw07.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw06.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#28b4]\[Upack]
        检查档案: S:\MCLS\cw07.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2880]\[Upack]
        检查档案: S:\MCLS\cw06.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw07.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: cw06.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw08.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#28b4]\[Upack]
        检查档案: S:\MCLS\cw08.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw08.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw09.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2888]\[Upack]
        检查档案: S:\MCLS\cw09.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw09.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw10.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#28b8]\[Upack]
        检查档案: S:\MCLS\cw10.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw10.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw11.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2884]\[Upack]
        检查档案: S:\MCLS\cw11.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw11.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: [Upack]\[Embedded#50b0]
        检查档案: S:\MCLS\cw12.exe
        状态: 发现病毒
        病毒: Win32:Rootkit-gen [Rtk] (引擎 B-(AVAST!))
项目: [Embedded#2880]\[Upack]
        检查档案: S:\MCLS\cw12.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw12.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Rootkit-gen [Rtk], Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw13.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#28b8]\[Upack]
        检查档案: S:\MCLS\cw13.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw13.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: [Upack]\[Embedded#50b0]
        检查档案: S:\MCLS\cw14.exe
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other} (引擎 B-(AVAST!))
项目: [Embedded#28a4]\[Upack]
        检查档案: S:\MCLS\cw14.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw14.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Trojan-gen {Other}, Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Upack]\[Embedded#50b0]
        检查档案: S:\MCLS\cw15.exe
        状态: 发现病毒
        病毒: Win32:Rootkit-gen [Rtk] (引擎 B-(AVAST!))
项目: [Embedded#2880]\[Upack]
        检查档案: S:\MCLS\cw15.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw15.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Rootkit-gen [Rtk], Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw16.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2884]\[Upack]
        检查档案: S:\MCLS\cw16.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw16.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw17.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2884]\[Upack]
        检查档案: S:\MCLS\cw17.exe
        状态: 发现病毒
        病毒: Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: cw17.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp], Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw18.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2884]\[Upack]
        检查档案: S:\MCLS\cw18.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw18.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: [Upack]\[Embedded#50b0]
        检查档案: S:\MCLS\cw19.exe
        状态: 发现病毒
        病毒: Win32:Rootkit-gen [Rtk] (引擎 B-(AVAST!))
项目: [Embedded#287c]\[Upack]
        检查档案: S:\MCLS\cw19.exe
        状态: 发现病毒
        病毒: Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: cw19.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Rootkit-gen [Rtk], Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw20.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2888]\[Upack]
        检查档案: S:\MCLS\cw20.exe
        状态: 发现病毒
        病毒: Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: cw20.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp], Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: cw21.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Trojan.PWS.OnlineGames.AACR (引擎 A-(BitDefender)), Win32:Rootkit-gen [Rtk], Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw23.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Trojan.Generic.1143399 (引擎 A-(BitDefender)), Win32:Rootkit-gen [Rtk], Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw22.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2884]\[Upack]
        检查档案: S:\MCLS\cw22.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw22.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw24.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2884]\[Upack]
        检查档案: S:\MCLS\cw24.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw24.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw25.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2884]\[Upack]
        检查档案: S:\MCLS\cw25.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw25.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw26.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2884]\[Upack]
        检查档案: S:\MCLS\cw26.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw26.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw27.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#28b4]\[Upack]
        检查档案: S:\MCLS\cw27.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw27.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw28.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2884]\[Upack]
        检查档案: S:\MCLS\cw28.exe
        状态: 发现病毒
        病毒: Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: cw28.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp], Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: [Upack]\[Embedded#50b0]
        检查档案: S:\MCLS\cw29.exe
        状态: 发现病毒
        病毒: Win32:Rootkit-gen [Rtk] (引擎 B-(AVAST!))
项目: [Embedded#287c]\[Upack]
        检查档案: S:\MCLS\cw29.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw29.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Rootkit-gen [Rtk], Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw30.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2888]\[Upack]
        检查档案: S:\MCLS\cw30.exe
        状态: 发现病毒
        病毒: Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: cw30.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp], Win32:OnLineGames-FDP [Trj] (引擎 B-(AVAST!))
项目: [Upack]
        检查档案: S:\MCLS\cw31.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: [Embedded#2880]\[Upack]
        检查档案: S:\MCLS\cw31.exe
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (引擎 B-(AVAST!))
项目: cw31.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Win32:Agent-ACMH [Drp] (2x) (引擎 B-(AVAST!))
项目: cw32.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Dropped:Generic.Malware.dldgPWS.EFCA1AFC (引擎 A-(BitDefender))
项目: dzz.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Trojan.Downloader.SinaDLoader.A (引擎 A-(BitDefender)), Win32:Trojan-gen {Other} (引擎 B-(AVAST!))
项目: cw33.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Dropped:Generic.Malware.dldgPWS.C42648F3 (引擎 A-(BitDefender))
项目: sw02.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Trojan.PWS.Agent.SGC (引擎 A-(BitDefender)), Win32:Trojan-gen {Other} (引擎 B-(AVAST!))
项目: sw03.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Trojan.PWS.Agent.SGC (引擎 A-(BitDefender)), Win32:Trojan-gen {Other} (引擎 B-(AVAST!))
项目: system32StopAor.exe
        路径: S:\MCLS
        状态: 发现病毒
        病毒: Trojan.Downloader.Losabel.B (引擎 A-(BitDefender)), Win32:Agent-SIM [Trj] (引擎 B-(AVAST!))

检测执行时间: 22.11.2008 15:23
    已检测 37 个文件
    已发现 37 个病毒文件
    已发现 0 个可疑文件
欠妳緈諨
发表于 2008-11-22 15:26:38 | 显示全部楼层
:\MCLS\cw01.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
S:\MCLS\cw02.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
S:\MCLS\cw03.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
S:\MCLS\cw04.exe - 特征码 'Trojan.Flystudio.AI' 被发现
S:\MCLS\cw05.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
S:\MCLS\cw06.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw07.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw08.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw09.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw10.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw11.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw12.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw13.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw14.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw15.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw16.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw17.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw18.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw19.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw20.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw21.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw22.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw23.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw24.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw25.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw26.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw27.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw28.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw29.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw30.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw31.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw32.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\cw33.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\dzz.exe - 特征码 'Win32.SuspectCrc' 被发现
S:\MCLS\sw02.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
S:\MCLS\sw03.exe - 特征码 'Trojan-PWS.Win32.Agent.hf' 被发现
S:\MCLS\system32StopAor.exe - 特征码 'Virus.Win32.Agent.SIM' 被发现

        37 文件被扫描
          (0 压缩档 0 文件)
        37 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:00.047
jpzy
发表于 2008-11-22 15:36:00 | 显示全部楼层
Microsoft Forefront Client 解压缩以后,剩下一个system32StopAor.exe~!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 12:46 , Processed in 0.115283 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表