查看: 1986|回复: 9
收起左侧

[病毒样本] 12

[复制链接]
ghj89100062
发表于 2009-1-26 21:11:35 | 显示全部楼层 |阅读模式
新年快乐哈
病毒文件中有下列网址哈
[update]
url=
[file]
isfile=1
count=34
url1=http://pc.sl195.cn/as01.exe
url2=http://pc.sl195.cn/as02.exe
url3=http://pc.sl195.cn/as03.exe
url4=http://pc.sl195.cn/as04.exe
url5=http://pc.sl195.cn/as05.exe
url6=http://pc.sl195.cn/as06.exe
url7=http://pc.sl195.cn/as07.exe
url8=http://pc.sl195.cn/as08.exe
url9=http://pc.sl195.cn/as09.exe
url10=http://pc.sl195.cn/as10.exe
url11=http://pc.sl195.cn/as11.exe
url12=http://pc.sl195.cn/as12.exe
url13=http://pc.sl195.cn/as13.exe
url14=http://pc.sl195.cn/as14.exe
url15=http://pc.sl195.cn/as15.exe
url16=http://pc.sl195.cn/as16.exe
url17=http://pc.sl195.cn/as17.exe
url18=http://pc.sl195.cn/as18.exe
url19=http://pc.sl195.cn/as19.exe
url20=http://pc.sl195.cn/as20.exe
url21=http://pc.sl195.cn/as21.exe
url22=http://pc.sl195.cn/as22.exe
url23=http://pc.sl195.cn/as23.exe
url24=http://pc.sl195.cn/as24.exe
url25=http://pc.sl195.cn/as25.exe
url26=http://pc.sl195.cn/as26.exe
url27=http://pc.sl195.cn/as27.exe
url28=http://pc.sl195.cn/as28.exe
url29=http://pc.sl195.cn/as29.exe
url30=http://pc.sl195.cn/as30.exe
url31=http://pc.sl195.cn/as31.exe

[ 本帖最后由 ghj89100062 于 2009-1-26 21:51 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qianwenxiang
发表于 2009-1-26 21:45:32 | 显示全部楼层
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 01/26/2009 at 09:43 PM

Application Version : 4.25.1012

Core Rules Database Version : 3715
Trace Rules Database Version: 1699

Scan type       : Custom Scan
Total Scan Time : 00:00:01

Memory items scanned      : 0
Memory threats detected   : 0
Registry items scanned    : 0
Registry threats detected : 0
File items scanned        : 12
File threats detected     : 1

Trojan.Dropper/SVCHost-Fake
        C:\TEST\0901\26\VIRUS\SVCHOST.EXE
电影结束了
发表于 2009-1-26 21:48:20 | 显示全部楼层
扫描系统区域...
扫描所选择的目录和文件...
对象: Beep.sys
        路径: E:\收集区\新建文件夹\virus\virus
        Status: 已发现病毒
        病毒: Rootkit.Win32.Small.cy (KAV 引擎), Rootkit.8659 (BD 引擎)
对象: fjsdfi.exe
        路径: E:\收集区\新建文件夹\virus\virus
        Status: 已发现病毒
        病毒: Exploit.Win32.IMG-WMF.in (KAV 引擎), Generic.Malware.P!dldPk!g.6836F64D (BD 引擎)
对象: sv1.tmp
        路径: E:\收集区\新建文件夹\virus\virus
        Status: 已发现病毒
        病毒: Worm.Win32.Downloader.zx (KAV 引擎), Trojan.Generic.1393932 (BD 引擎)
对象: sv2.tmp
        路径: E:\收集区\新建文件夹\virus\virus
        Status: 已发现病毒
        病毒: Worm.Win32.Downloader.zx (KAV 引擎), Trojan.Generic.1393932 (BD 引擎)
对象: sv3.tmp
        路径: E:\收集区\新建文件夹\virus\virus
        Status: 已发现病毒
        病毒: Worm.Win32.Downloader.zd (KAV 引擎), Trojan.PWS.OnLineGames.AAKZ (BD 引擎)
对象: sv5.tmp
        路径: E:\收集区\新建文件夹\virus\virus
        Status: 已发现病毒
        病毒: Worm.Win32.Downloader.zd (KAV 引擎), Trojan.PWS.OnLineGames.AAKZ (BD 引擎)
对象: sv7.tmp
        路径: E:\收集区\新建文件夹\virus\virus
        Status: 已发现病毒
        病毒: Worm.Win32.Downloader.yv (KAV 引擎), Trojan.PWS.OnLineGames.AAKZ (BD 引擎)
对象: sv9.tmp
        路径: E:\收集区\新建文件夹\virus\virus
        Status: 已发现病毒
        病毒: Worm.Win32.Downloader.zx (KAV 引擎), Trojan.Generic.1393932 (BD 引擎)
对象: svB.tmp
        路径: E:\收集区\新建文件夹\virus\virus
        Status: 已发现病毒
        病毒: Worm.Win32.Downloader.zx (KAV 引擎), Trojan.Generic.1393932 (BD 引擎)
对象: svchost.exe
        路径: E:\收集区\新建文件夹\virus\virus
        Status: 已发现病毒
        病毒: Exploit.Win32.IMG-WMF.il (KAV 引擎), Trojan.Generic.1360955 (BD 引擎)
对象: wmnet.exe
        路径: E:\收集区\新建文件夹\virus\virus
        Status: 已发现病毒
        病毒: Trojan.Dropper.Microjoin.WA (BD 引擎)
对象: 绿化.bat
        路径: E:\收集区\新建文件夹\virus\virus
        Status: 已发现病毒
        病毒: Exploit.Win32.IMG-WMF.in (KAV 引擎), Generic.Malware.P!dldPk!g.6836F64D (BD 引擎)
扫描完成: 2009-1-26 21:49
    已检查 12 个文件
    已发现 12 个染毒文件
said411f
发表于 2009-1-26 21:48:46 | 显示全部楼层

kill all

a-squared Anti-Malware -版本 4.0
上次更新: 2009/1/26 下午 08:05:55

E:\All AutoRun\virus\Beep.sys         已檢測: Rootkit.Win32.Small!IK
E:\All AutoRun\virus\fjsdfi.exe         已檢測: Trojan.Zlob!IK
E:\All AutoRun\virus\sv1.tmp         已檢測: Generic.PWS.Games!IK
E:\All AutoRun\virus\sv2.tmp         已檢測: Generic.PWS.Games!IK
E:\All AutoRun\virus\sv3.tmp         已檢測: Generic.PWS.Games!IK
E:\All AutoRun\virus\sv5.tmp         已檢測: Generic.PWS.Games!IK
E:\All AutoRun\virus\sv7.tmp         已檢測: Generic.PWS.Games!IK
E:\All AutoRun\virus\sv9.tmp         已檢測: Generic.PWS.Games!IK
E:\All AutoRun\virus\svB.tmp         已檢測: Generic.PWS.Games!IK
E:\All AutoRun\virus\svchost.exe         已檢測: Exploit.Win32.IMG-WMF!IK
E:\All AutoRun\virus\wmnet.exe         已檢測: Trojan-Dropper.Win32.Microjoin!IK
E:\All AutoRun\virus\绿化.bat         已檢測: Trojan.Zlob!IK

已掃描
文件:         12
已發現
文件:         12
尤金卡巴斯基
发表于 2009-1-26 21:51:58 | 显示全部楼层
Kaspersky kill all
allinwonderi
发表于 2009-1-26 21:55:17 | 显示全部楼层

ArcaVir

[Scanning : C:\Test]


C:\Test\virus.part1.rar<RAR>:svchost.exe <- Trojan.Exploit.Img-wmf.Il : No action
C:\Test\virus.part1.rar<RAR>:fjsdfi.exe<UPack>:fjsdfi.exe <- Heur.RoundKick : No action
C:\Test\virus.part4.rar<RAR>:sv5.tmp<UPX>:sv5.tmp<DLLRES>:res0.exe <- Trojan.Gamethief.Onlinegames.Ujrl : No action
C:\Test\virus.part4.rar<RAR>:sv7.tmp<UPX>:sv7.tmp<DLLRES>:res0.exe <- Trojan.Gamethief.Onlinegames.Uhce : No action
C:\Test\virus.part4.rar<RAR>:svB.tmp<UPX>:svB.tmp<DLLRES>:res0.exe <- Trojan.Gamethief.Onlinegames.Unaj : No action
C:\Test\virus.part4.rar<RAR>:sv3.tmp<UPX>:sv3.tmp<DLLRES>:res0.exe <- Trojan.Gamethief.Onlinegames.Ultz : No action
C:\Test\virus.part4.rar<RAR>:绿化.bat<UPack>:绿化.bat <- Heur.RoundKick : No action



Scanned objects : 29

Infected objects : 7
Palkia
发表于 2009-1-26 22:10:13 | 显示全部楼层
rs 清空

24号的库2天没有升级了~看来不是隔天升级。。
黑衣~魂
发表于 2009-1-26 22:16:47 | 显示全部楼层
DR.WEB全殺
Beep.sys;C:\Documents and Settings\all.HOME-166E215C5D\桌面\scan\virus;Trojan.NtRootKit.1933;Deleted.;
fjsdfi.exe;C:\Documents and Settings\all.HOME-166E215C5D\桌面\scan\virus;Trojan.DownLoad.15186;Deleted.;
sv1.tmp;C:\Documents and Settings\all.HOME-166E215C5D\桌面\scan\virus;Trojan.PWS.Gamania.17197;Deleted.;
sv2.tmp;C:\Documents and Settings\all.HOME-166E215C5D\桌面\scan\virus;Trojan.PWS.Gamania.17197;Deleted.;
sv3.tmp;C:\Documents and Settings\all.HOME-166E215C5D\桌面\scan\virus;Trojan.PWS.Gamania.17197;Deleted.;
sv5.tmp;C:\Documents and Settings\all.HOME-166E215C5D\桌面\scan\virus;Trojan.PWS.Gamania.17197;Deleted.;
sv7.tmp;C:\Documents and Settings\all.HOME-166E215C5D\桌面\scan\virus;Trojan.PWS.Gamania.17197;Deleted.;
sv9.tmp;C:\Documents and Settings\all.HOME-166E215C5D\桌面\scan\virus;Trojan.PWS.Gamania.17197;Deleted.;
svB.tmp;C:\Documents and Settings\all.HOME-166E215C5D\桌面\scan\virus;Trojan.PWS.Gamania.17197;Deleted.;
svchost.exe;C:\Documents and Settings\all.HOME-166E215C5D\桌面\scan\virus;Trojan.DownLoad.15186;Deleted.;
wmnet.exe;C:\Documents and Settings\all.HOME-166E215C5D\桌面\scan\virus;Trojan.MulDrop.6156;Deleted.;
化A2D0~1.BAT;C:\Documents and Settings\all.HOME-166E215C5D\桌面\scan\virus;Trojan.DownLoad.15186;Deleted.;
JusticeH
发表于 2009-1-26 23:15:51 | 显示全部楼层
BitDefender報12個
C:\Documents and Settings\Justice\My Documents\virus\KAFAN\virus\fjsdfi.exe Generic.Malware.P!dldPk!g.6836F64D Deleted
C:\Documents and Settings\Justice\My Documents\virus\KAFAN\virus\绿化.bat Generic.Malware.P!dldPk!g.6836F64D Deleted
C:\Documents and Settings\Justice\My Documents\virus\KAFAN\virus\Beep.sys Rootkit.8659 Deleted
C:\Documents and Settings\Justice\My Documents\virus\KAFAN\virus\wmnet.exe Trojan.Dropper.Microjoin.WA Deleted
C:\Documents and Settings\Justice\My Documents\virus\KAFAN\virus\svchost.exe Trojan.Generic.1360955 Deleted
C:\Documents and Settings\Justice\My Documents\virus\KAFAN\virus\sv1.tmp Trojan.Generic.1393932 Deleted
C:\Documents and Settings\Justice\My Documents\virus\KAFAN\virus\sv2.tmp Trojan.Generic.1393932 Deleted
C:\Documents and Settings\Justice\My Documents\virus\KAFAN\virus\sv9.tmp Trojan.Generic.1393932 Deleted
C:\Documents and Settings\Justice\My Documents\virus\KAFAN\virus\svB.tmp Trojan.Generic.1393932 Deleted
C:\Documents and Settings\Justice\My Documents\virus\KAFAN\virus\sv3.tmp Trojan.PWS.OnLineGames.AAKZ Deleted
C:\Documents and Settings\Justice\My Documents\virus\KAFAN\virus\sv5.tmp Trojan.PWS.OnLineGames.AAKZ Deleted
C:\Documents and Settings\Justice\My Documents\virus\KAFAN\virus\sv7.tmp Trojan.PWS.OnLineGames.AAKZ Deleted
kingmuro
头像被屏蔽
发表于 2009-1-26 23:16:05 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 18:22 , Processed in 0.124400 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表