查看: 4016|回复: 14
收起左侧

[病毒样本] 发一组样本,看见没报的可以上报了

[复制链接]
边缘vip
发表于 2008-12-31 21:08:02 | 显示全部楼层 |阅读模式
一组样本,今天从公司财务电脑上抓的,

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yeandwo
发表于 2008-12-31 21:10:00 | 显示全部楼层
avast  VBS:Agent-BP [Trj]
syfwxmh
发表于 2008-12-31 21:16:19 | 显示全部楼层
TO KL
& Heur Detection Manager
su-tt
发表于 2008-12-31 21:17:17 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\可疑样本组.rar > RAR > run.vbs - VBS/TrojanDownloader.Small.L 特洛伊木马
C:\Documents and Settings\Administrator\桌面\可疑样本组.rar > RAR > 456.exe - Win32/PcClient 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\可疑样本组.rar > RAR > dboy2.sys - BAT/TrojanDownloader.Ftp.NAH 特洛伊木马
C:\Documents and Settings\Administrator\桌面\可疑样本组.rar > RAR > ermy.exe - Win32/TrojanDropper.Delf.NJA 特洛伊木马 的变种
边缘vip
 楼主| 发表于 2008-12-31 21:17:47 | 显示全部楼层
这是一组,建议解压了,一个一个试,
不推荐新手及实机测试
落泪小小
头像被屏蔽
发表于 2008-12-31 21:20:33 | 显示全部楼层
哈哈看来楼主单位的病毒不少啊。
一下子丫
发表于 2008-12-31 21:21:09 | 显示全部楼层
Begin scan in 'C:\TDDOWNLOAD\1'
C:\TDDOWNLOAD\1\可疑样本组.rar
    [0] Archive type: RAR
    --> 456.exe
      [DETECTION] Contains recognition pattern of the DR/PcClient.Gen dropper
    --> dboy2.sys
      [DETECTION] Is the TR/Dldr.Ftp.EQ Trojan
    --> ermy.exe
      [DETECTION] Is the TR/AgentMB.Delf.ZQAEB2274221.1 Trojan
    [NOTE]      A backup was created as 'b192e70a.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!


End of the scan: 2008年12月31日  21:19
Used time: 00:07 Minute(s)
tod20010_ren
发表于 2008-12-31 22:29:30 | 显示全部楼层
ESET报4个病毒
挪威的冬天
发表于 2008-12-31 22:48:15 | 显示全部楼层
信息        2008-12-31  22:47:39        您此次查毒共查出3个病毒以及危险代码                       
信息        2008-12-31  22:47:39        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件7个                       
信息        2008-12-31  22:47:39        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-12-31  22:47:39        C:\Documents and Settings\XY\桌面\可疑样本组\run.vbs        VBS.Downloader.fg.1031        跳过,未处理       
病毒        2008-12-31  22:47:39        C:\Documents and Settings\XY\桌面\可疑样本组\ermy.exe        Win32.Troj.IAgent.jg.126976        跳过,未处理       
病毒        2008-12-31  22:47:39        C:\Documents and Settings\XY\桌面\可疑样本组\456.exe        Win32.Troj.PcClient.b.66498        跳过,未处理       



金山毒霸可信认证查询结果如下:

报告生成于:   2008/12/31 22:45

Slxc.exe      --------      安全


ermy.exe      --------      可疑的


456.exe      --------      病毒


InputMini.bat      --------      未知
run.vbs      --------      未知
XpathError.bat      --------      未知


dboy2.sys      --------      分析中


理论文件总数:        7
实际文件总数:        7

其中:

分析中: 1
安全: 1
可疑的: 1
病毒: 1
未知: 3

识别率为: 57%
rest1min
发表于 2009-1-1 01:46:12 | 显示全部楼层
kv2009杀掉2个。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 08:40 , Processed in 0.133778 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表