楼主: Sherry.ai
收起左侧

[病毒样本] Adware Virus DownLoader(释放并下载大量病毒-第290次更新)

  [复制链接]
失落的手链
发表于 2009-9-19 14:32:19 | 显示全部楼层
瑞星2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2009-9-19 17:00:40 | 显示全部楼层

Multi Command-Line Scanner 报告
-------------------------------------------------------------------------
D:\TDDownload\D693F9D94D0A5125A6B8D4B21C0B9103.exe
MD5 Hash: D693F9D94D0A5125A6B8D4B21C0B9103

A-squared ----- Trojan-Downloader.Win32.Adload!IK
AntiVir V7 -----Nothing
BitDefender ----- Trojan.Generic.2438143
ClamWin ----- Trojan.Buzus-3995
Dr.Web V5 ----- Trojan.MulDrop.origin
F-Prot ----- W32/Trojan2.GFKI  
Mcafee ----- New Malware.ab
Panda ----- Suspicious file
Sophos ----- Sus/Dropper-A
VBA32 -----Nothing
VirusBuster ----- Trojan.DL.Selvice.G

*** 9/11 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------

任务完成 @ 2009-09-19 星期六 17:00:33.28
注意: 结果可能与GUI版本不同。
尤金卡巴斯基
发表于 2009-9-19 18:39:06 | 显示全部楼层
1-206
Kaspersky Kill All
18qaz
发表于 2009-9-19 19:16:19 | 显示全部楼层
CA有启发了!!!!!!!!!!!!
扫描开始于 2009-9-19 19:14:42。引擎版本: 31.6.0。特征码版本: 6746。特征码日期: 2009-9-18。ArcLib 版本: 8.1.4.0。
C:\Documents and Settings\Administrator\桌面\dzh_2009v5(28).rar <small66.exe> - 可能感染了 Win32/ASuspect.GDAYA 未知类型。已感染。
C:\Documents and Settings\Administrator\桌面\dzh_2009v5(28).rar <svchosts.exe> - Win32/SillyDl.HMS 特洛伊木马。已感染。
C:\Documents and Settings\Administrator\桌面\dzh_2009v5(28).rar <lqbz82.exe> - 可能感染了 Win32/ASuspect.GCVBD 未知类型。已感染。
C:\Documents and Settings\Administrator\桌面\dzh_2009v5(28).rar <paimin6.exe> - Win32/Timbar.A 特洛伊木马。已感染。

已扫描的文件数: 10
受感染的文件数: 4
已清除\已删除的文件数: 0
已隔离的文件数: 0
内存感染项目数: 0
已清除的内存感染项目数: 0
引导区感染项目数: 0
已清除的引导区感染项目数: 0

在扫描过程中发现的数量最多的感染项目 (不超过 10)。
        Win32/ASuspect.GCVBD
        Win32/ASuspect.GDAYA
        Win32/SillyDl.HMS
        Win32/Timbar.A

未清除\未删除\未隔离的文件数 (不超过 100): 4

        C:\Documents and Settings\Administrator\桌面\dzh_2009v5(28).rar <small66.exe> (Win32/ASuspect.GDAYA)
        C:\Documents and Settings\Administrator\桌面\dzh_2009v5(28).rar <svchosts.exe> (Win32/SillyDl.HMS)
        C:\Documents and Settings\Administrator\桌面\dzh_2009v5(28).rar <lqbz82.exe> (Win32/ASuspect.GCVBD)
        C:\Documents and Settings\Administrator\桌面\dzh_2009v5(28).rar <paimin6.exe> (Win32/Timbar.A)
扫描结束于 2009-9-19 19:14:49。
悠柚
发表于 2009-9-19 19:24:17 | 显示全部楼层

回复 584楼 18qaz 的帖子

CA本来就有启发,设置里就有
shifor1983
发表于 2009-9-20 18:23:12 | 显示全部楼层



到底怎么样才能看到这东西呢?
Sherry.ai
 楼主| 发表于 2009-9-20 21:13:46 | 显示全部楼层
Update
失落的手链
发表于 2009-9-21 00:15:55 | 显示全部楼层
瑞星2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
 楼主| 发表于 2009-9-21 18:25:04 | 显示全部楼层
Update
失落的手链
发表于 2009-9-21 19:02:10 | 显示全部楼层
瑞星2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 23:03 , Processed in 0.097122 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表