查看: 2583|回复: 12
收起左侧

[病毒样本] 12x

[复制链接]
Palkia
发表于 2008-12-15 20:22:58 | 显示全部楼层 |阅读模式
江民 kill 4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wai0903
发表于 2008-12-15 20:25:13 | 显示全部楼层
沒下載,已擋住
HA
Jim
发表于 2008-12-15 20:26:29 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\桌面.rar » RAR » SysNetNe.Sys - a variant of Win32/PSW.QQPass.NCZ trojan
C:\Documents and Settings\Administrator\桌面\桌面.rar » RAR » 5934EA2B.dll - a variant of Win32/PSW.OnLineGames.NRD trojan
C:\Documents and Settings\Administrator\桌面\桌面.rar » RAR » aliba32.dll - a variant of Win32/PSW.Legendmir.NFY trojan
C:\Documents and Settings\Administrator\桌面\桌面.rar » RAR » aliba32.exe - a variant of Win32/PSW.Legendmir.NGG trojan
C:\Documents and Settings\Administrator\桌面\桌面.rar » RAR » b1a18a3e.sys - a variant of Win32/PSW.Agent.NIM trojan
C:\Documents and Settings\Administrator\桌面\桌面.rar » RAR » csrss.dll - a variant of Win32/PSW.OnLineGames.NRW trojan
C:\Documents and Settings\Administrator\桌面\桌面.rar » RAR » rpcss.dll - a variant of Win32/PSW.OnLineGames.NRW trojan
wangjay1980
发表于 2008-12-15 22:05:53 | 显示全部楼层
可疑 TO KL
allinwonderi
发表于 2008-12-15 22:07:55 | 显示全部楼层

BitDefender 11

C:\Temp\桌面.rar=]aliba32.exe BehavesLike:Win32.ExplorerHijack
C:\Temp\桌面.rar=]aliba32.dll
DeepScan:Generic.Malware.SFdldgPWS.A2EB0C32
C:\Temp\桌面.rar=]5934EA2B.dll DeepScan:Generic.Malware.Sdld!gPWS.C6D4C435
C:\Temp\桌面.rar=]SysNetNe.Sys Generic.PWStealer.D53173AB
C:\Temp\桌面.rar=]b1a18a3e.sys Trojan.PWS.OnlineGames.ZWI
wangjay1980
发表于 2008-12-15 22:29:00 | 显示全部楼层
Hello.

This file is already detected. Please update your bases.

Regards, Tatarinov Ivan
Virus Analyst
挪威的冬天
发表于 2008-12-15 22:48:44 | 显示全部楼层
信息        2008-12-15  22:48:00        您此次查毒共查出5个病毒以及危险代码                       
信息        2008-12-15  22:48:00        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件15个                       
信息        2008-12-15  22:48:00        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-12-15  22:48:00        D:\Desktop\2\rpcss.dll        Win32.Troj.OnlineGamesT.hd.35328        跳过,未处理       
病毒        2008-12-15  22:48:00        D:\Desktop\2\csrss.dll        Win32.Troj.OnlineGamesT.hd.35328        跳过,未处理       
病毒        2008-12-15  22:48:00        D:\Desktop\2\b1a18a3e.sys        Win32.PSWTroj.Magania.5504        跳过,未处理       
病毒        2008-12-15  22:48:00        D:\Desktop\2\aliba32.dll        Win32.Troj.Agent.110592        跳过,未处理       
病毒        2008-12-15  22:48:00        D:\Desktop\2\5934EA2B.dll        Win32.PSWTroj.Magania.57444        跳过,未处理       


金山毒霸可信认证查询结果如下:

报告生成于:   2008/12/15 22:47

r17042.exe      --------      安全
sh17042.dll      --------      安全
spcss.dll      --------      安全
verclsid.exe      --------      安全


csrss.dll      --------      可疑的
rpcss.dll      --------      可疑的
SysNetNe.Sys      --------      可疑的


Unix_Su.Jmp      --------      未知


5934EA2B.dll      --------      分析中
aliba32.dll      --------      分析中
aliba32.exe      --------      分析中
b1a18a3e.sys      --------      分析中


理论文件总数:        12
实际文件总数:        12

其中:

分析中: 4
安全: 4
可疑的: 3
未知: 1

识别率为: 91%
yangrui5201
发表于 2008-12-15 22:52:27 | 显示全部楼层
趋势2009   6个!
神武军师
发表于 2008-12-15 23:00:04 | 显示全部楼层
费尔7个
BING126
头像被屏蔽
发表于 2008-12-16 20:35:21 | 显示全部楼层
McAfee 报了7个。。

5934ea2b.dll       pws-onlinegames.as        
aliba32.dll          pws-legmir.dll              
aliba32.exe          new malware.aq             
b1a18a3e.sys      pws-mmorpg.gen            
csrss.dll             pws-onlinegames.co         
r17042.exe          no  
rpcss.dll             pws-onlinegames.co       
sh17042.dll          no  
spcss.dll              no  
sysnetne.sys       pws-qqgame                
unix_su.jmp         no  
verclsid.exe         no
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 09:14 , Processed in 0.139235 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表