123
返回列表 发新帖
楼主: will
收起左侧

[病毒样本] 11月下半月 -{互联网挂马集}- 257X

[复制链接]
qianwenxiang
发表于 2008-12-1 20:41:38 | 显示全部楼层

DUBA

C:\TEST\0811\NOV\NOV\FB3B3818FE8FFA3FA1A77982E81EC149.EXE\UPack
    Found Virus: Win32.Troj.EncodeGameT.cn.106496    ...Skipped!
C:\TEST\0811\NOV\NOV\FC70085CDDFE25D9BE88595364DD5A5D.EXE
    Found Virus: Win32.Hack.Small.28160    ...Skipped!
C:\TEST\0811\NOV\NOV\FD0B08FD744C9AA7BC519614D1FE3A01.exe\UPX
    Found Virus: Win32.Troj.Agent.ae.65536    ...Skipped!
C:\TEST\0811\NOV\NOV\FD7B9ACF3C052553AC0AD69BED632A8E.EXE\BindFile
    Found Virus: Win32.Hack.PcClient.al.136510    ...Skipped!
C:\TEST\0811\NOV\NOV\FE45605DA62B876D5C03E3BD03E5B581.EXE\UPX
    Found Virus: Win32.Troj.OnlineGames.fl.94936    ...Skipped!


* Checked Files: 483
* Found   Virus: 189
* Cleaned Virus: 0
qianwenxiang
发表于 2008-12-1 20:46:16 | 显示全部楼层

ST

Logfile of Spyware Terminator v2.3.0.507 (db:2.012.001.001)
Scan Time: 2008-12-1 20:45:09  length: 12 s
Platform: WXP (5.1.0.2600)
User: Admin
Boot Mode: Normal
Scan type: Fast_Spyware_Scan
Scanned Objects: 292 (Critical:29)
Filter: No System items, No Safe items, No Invalid items

Threat Files
<Worm.Mytob.AS> : C:\Test\0811\NOV\NOV\0D66D79BBC383C297EB8F1F7696D4937.EXE
<Worm.Mytob.AS> : C:\Test\0811\NOV\NOV\0D66D79BBC383C297EB8F1F7696D4937.EXE
<Trojan.Dropperpper.Gen> : C:\Test\0811\NOV\NOV\1463B7B3E8C986D2EC040A4C85A2528E.EXE
<Trojan.Crypt.ASPM.Gen> : C:\Test\0811\NOV\NOV\146537705F52CA4FCBD410C07C8DA68B.EXE
<Trojan.Crypt.XDR.Gen> : C:\Test\0811\NOV\NOV\15671B7B870E77673A4D459A66490A17.exe
<Trojan.FwBypass.A.14> : C:\Test\0811\NOV\NOV\1B031E3C5970AB4534EDA7FDADC49C75.EXE
<Trojan.Downloader.Gen> : C:\Test\0811\NOV\NOV\1CC6FF68D26183C206987740D269E303.EXE
<Trojan.PWS.OnlineGames.ZWU> : C:\Test\0811\NOV\NOV\1D3B4FC8BBCFC9D88C1FEAB04266ACC0.EXE
<Trojan.GameThief.Magania.akms> : C:\Test\0811\NOV\NOV\20D10E3F6EEBF00AA1D825C13F61F2A6.EXE
<Downloader-35380> : C:\Test\0811\NOV\NOV\24130C121AE47A13364110F3A4BA1755.EXE
<Trojan.Downloader-35380> : C:\Test\0811\NOV\NOV\24130C121AE47A13364110F3A4BA1755.EXE
<Backdoor.Backdoor.Gen> : C:\Test\0811\NOV\NOV\27DD00FC865AC6A321C50314B1A88FFD.EXE
<Backdoor.Small.gsg> : C:\Test\0811\NOV\NOV\349F3A8AE341FC70DEF9487DA11AAD72.exe
<AdWare.BHO.dyp> : C:\Test\0811\NOV\NOV\39293E45383371CAAD93B71B20CB749D.EXE
<Trojan.ATRAPS.Gen> : C:\Test\0811\NOV\NOV\3C5F8D3E561F57E162CAC7D97C8E7023.exe
<Worm.Mytob.IS> : C:\Test\0811\NOV\NOV\40E6442D587424A609FCABBCCF4D68DF.EXE
<Worm.Mytob.IS> : C:\Test\0811\NOV\NOV\40E6442D587424A609FCABBCCF4D68DF.EXE
<Trojan.Downloader.Delphi.Gen> : C:\Test\0811\NOV\NOV\4EEB210BD33FBF8CF347D53024F15D83.EXE
<Trojan.Clicker.VB.cjw> : C:\Test\0811\NOV\NOV\63D417C6B21DFFFB71E24A77164192BB.EXE
<Trojan.AntiAV.st> : C:\Test\0811\NOV\NOV\7F4DB5E3648F6338D8DF7BAFD02DF3C3.exe
<Trojan.Dropperpper.Gen> : C:\Test\0811\NOV\NOV\914B07D377F72CF8153D639370959B5B.EXE
<Packed-58> : C:\Test\0811\NOV\NOV\9B722DC9A6E39BA3F0466CF5C4D2C914.EXE
<Trojan.Packed-58> : C:\Test\0811\NOV\NOV\9B722DC9A6E39BA3F0466CF5C4D2C914.EXE
<Trojan.Downloader.VB.itj> : C:\Test\0811\NOV\NOV\A13120F295EA84F42D404528ABD8222A.EXE
<Packed-77> : C:\Test\0811\NOV\NOV\A476E2CCDA02CCE37F483D802292D47D.EXE
<Trojan.Packed-77> : C:\Test\0811\NOV\NOV\A476E2CCDA02CCE37F483D802292D47D.EXE
<Trojan.Dropperpper.Gen> : C:\Test\0811\NOV\NOV\B02CF7C018255F458083E8B895500C02.exe
<Packed-75> : C:\Test\0811\NOV\NOV\B33D8660064911AAA3EB752606434492.EXE
<Trojan.Packed-75> : C:\Test\0811\NOV\NOV\B33D8660064911AAA3EB752606434492.EXE
<Trojan.Dropperpper.Gen> : C:\Test\0811\NOV\NOV\B69C255DC40824D287E7AEDC0C26A2D6.EXE
<Agent-63747> : C:\Test\0811\NOV\NOV\B824D94D0018DAA41E7E1F320A0B7000.EXE
<Trojan.Agent-63747> : C:\Test\0811\NOV\NOV\B824D94D0018DAA41E7E1F320A0B7000.EXE
<Trojan.Spy.Agent.fck> : C:\Test\0811\NOV\NOV\C6254A19AF471808F6E77B96BA664236.EXE
<Agent-63872> : C:\Test\0811\NOV\NOV\D72ABC9ACF9376225966B7792E2C50B3.dll
<Trojan.Agent-63872> : C:\Test\0811\NOV\NOV\D72ABC9ACF9376225966B7792E2C50B3.dll
<Trojan.Crypt.FKM.Gen> : C:\Test\0811\NOV\NOV\D849C641C10AEBC3DD498B33D7E6B375.EXE
<Trojan.Agent.anhj> : C:\Test\0811\NOV\NOV\E3660ACE68BC814A14F023F2B014A1BC.EXE
<Trojan.Agent.40984> : C:\Test\0811\NOV\NOV\E4FF51C88DE4FF88BD25FEB2B4E8B82A.EXE
<Trojan.GameThief.Magania.akms> : C:\Test\0811\NOV\NOV\EDA54246376EA83E4AB2DEB1F9CD97AE.EXE
<Delf-6581> : C:\Test\0811\NOV\NOV\F3DEF3C0C571FB73C1E23E44EBB01115.EXE
<Trojan.Delf-6581> : C:\Test\0811\NOV\NOV\F3DEF3C0C571FB73C1E23E44EBB01115.EXE
<Trojan.Crypt.FKM.Gen> : C:\Test\0811\NOV\NOV\F774EC232D3F0B5F695C163E7F386713.EXE
<Trojan.Delf.fxo> : C:\Test\0811\NOV\NOV\FD7B9ACF3C052553AC0AD69BED632A8E.EXE

Advanced Files Report

End of Report
花间酒
发表于 2008-12-1 21:43:18 | 显示全部楼层
驅逐艦 :0
kav7 245

[ 本帖最后由 lunglungyu 于 2008-12-1 22:00 编辑 ]
hover421
发表于 2008-12-2 01:46:33 | 显示全部楼层
  解压后还剩下40 ,扫描后 nis2009 漏 30
扫描统计:
扫描时间: 13秒
扫描选项:
扫描目标: K:\NOV
计数:
  扫描的项目总数: 40
  - 文件和目录: 40
  - 注册表条目: 0
  - 进程和启动项目: 0
  - 网络和浏览器项目: 0
  - 其他: 0
  - 受信任文件: 0
  - 跳过的文件: 0

  检测到的安全风险总数: 6
  已解决的项目总数: 6
  需要注意的项目总数: 0


已解决的威胁数:
Suspicious.AH.13
类型: 异常
风险: 中 (中 隐蔽性,中 清除,中 性能,中 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
3 文件
k:\nov\nov\0723b87eb275dae5721e13f1590db6cd.exe - 已删除
k:\nov\nov\b2f8d22af0b71c1df8648b325e020121.exe - 已删除
k:\nov\nov\c2f4762ecaebcf3414e9f8f45eb22b69.exe - 已删除


Suspicious.AH.11
类型: 异常
风险: 中 (中 隐蔽性,中 清除,中 性能,中 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 文件
k:\nov\nov\5f9b51a82e18d0772f8ab299ff002b4c.exe - 已删除


Suspicious.AH.15
类型: 异常
风险: 中 (中 隐蔽性,中 清除,中 性能,中 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 文件
k:\nov\nov\656d01b1c8b5858bb47976df549e1eed.exe - 已删除


Suspicious.AH.17
类型: 异常
风险: 中 (中 隐蔽性,中 清除,中 性能,中 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 文件
k:\nov\nov\9b722dc9a6e39ba3f0466cf5c4d2c914.exe - 已删除


Suspicious.AH.35
类型: 异常
风险: 中 (中 隐蔽性,中 清除,中 性能,中 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 文件
k:\nov\nov\b95d68b884eda9d270f7b9f83331f582.exe - 已删除


Suspicious.AH.16
类型: 异常
风险: 中 (中 隐蔽性,中 清除,中 性能,中 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 文件
k:\nov\nov\fc9ef88b2878e0e70be2cb152c5a19b7.exe - 已删除

未解决的威胁数:

[ 本帖最后由 hover421 于 2008-12-2 01:48 编辑 ]
kn88
发表于 2008-12-2 09:14:26 | 显示全部楼层
趋势200 9  发现210  漏49个i
kn88
发表于 2008-12-4 16:01:59 | 显示全部楼层
mcafee 245
sam.to
发表于 2008-12-4 16:08:15 | 显示全部楼层
原帖由 tvuser2007 于 2008-12-1 18:31 发表
上报卡巴!!!

卡巴有多少不报??

卡巴回了嗎??
dl123100
发表于 2008-12-4 16:12:15 | 显示全部楼层
权限啊 tongxue
wcj20236
头像被屏蔽
发表于 2008-12-4 16:51:01 | 显示全部楼层
微点貌似漏掉10个左右。
leonfg
发表于 2008-12-5 22:50:14 | 显示全部楼层
今天剩4个 3666的库
原帖由 lingbo110120 于 2008-12-1 17:03 发表
NOD MISS 9
TO ESET
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 05:42 , Processed in 0.095892 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表