楼主: Sherry.ai
收起左侧

[病毒样本] Adware Virus DownLoader(释放并下载大量病毒-第290次更新)

  [复制链接]
zhb0128
头像被屏蔽
发表于 2009-10-9 23:46:38 | 显示全部楼层
反病毒专家 AntiVirusKit 2006 扫描病毒日志记录
版本 16.0.7
双引擎反病毒签名 2009-10-9
开始时间: 2009-10-9 23:46
引擎: KAV 引擎 (AVK 19.8104), BD 引擎 (BD 18.1468)
高启发式: 打开
压缩文件: 打开
系统区域: 关闭

扫描所选择的目录和文件...
对象: B338BDAD4F2F304CCD4E079647A64275.exe/stream data0001
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Trojan-Spy.Win32.Filka.y (KAV 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe/stream data0002
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Backdoor.Win32.Bifrose.bscv (KAV 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe/stream data0003
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Trojan.Win32.Buzus.ccin (KAV 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe/stream/data0004 data0002
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Trojan-Dropper.Win32.Agent.bfhf (KAV 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe/stream/data0004 data0004
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Trojan.Win32.KillAV.eop (KAV 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe/stream/data0004 data0006
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Trojan.Win32.Small.abew (KAV 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe/stream/data0004 data0007
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Trojan-Spy.Win32.Agent.bapx (KAV 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe/stream data0005
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Selvice.cu (KAV 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe=>(NSIS o) lzma_solid_nsis0001
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Trojan.Generic.2508610 (BD 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe=>(NSIS o) lzma_solid_nsis0002
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Gen:Trojan.Heur.Hype.fOW@aGk1OYj (BD 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe=>(NSIS o) lzma_solid_nsis0003
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Trojan.Generic.2297698 (BD 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe=>(NSIS o) lzma_solid_nsis0004
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Dropped:Trojan.Generic.2508605 (BD 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe=>(NSIS o) lzma_solid_nsis0005
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Trojan.Generic.2468450 (BD 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe=>(NSIS o) lzma_solid_nsis0006
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Dropped:Application.Generic.212383 (BD 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe=>(NSIS o) lzma_solid_nsis0007
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223).rar
        Status: 已发现病毒
        病毒: Trojan.Generic.2477678 (BD 引擎)
对象: dzh_2009v5(223).rar
        路径: C:\Documents and Settings\Administrator\桌面
        Status: 文件移入隔离区
        病毒: Trojan-Spy.Win32.Filka.y, Backdoor.Win32.Bifrose.bscv, Trojan.Win32.Buzus.ccin, Trojan-Dropper.Win32.Agent.bfhf, Trojan.Win32.KillAV.eop, Trojan.Win32.Small.abew, Trojan-Spy.Win32.Agent.bapx, Trojan-Downloader.Win32.Selvice.cu (KAV 引擎), Trojan.Generic.2508610, Gen:Trojan.Heur.Hype.fOW@aGk1OYj, Trojan.Generic.2297698, Dropped:Trojan.Generic.2508605, Trojan.Generic.2468450, Dropped:Application.Generic.212383, Trojan.Generic.2477678 (BD 引擎)
扫描完成: 2009-10-9 23:46
    已检查 1 个文件
    已发现 1 个染毒文件
    发现 0 个可疑文件
lvweng
发表于 2009-10-10 03:28:14 | 显示全部楼层
McAfee miss
jordanpchome
头像被屏蔽
发表于 2009-10-10 13:29:11 | 显示全部楼层
反病毒专家 AntiVirusKit 2006 扫描病毒日志记录
版本 16.0.7
双引擎反病毒签名
开始时间: 2009/10/10 下午 13:27
引擎: KAV 引擎, BD 引擎
高启发式: 打开
压缩文件: 打开
系统区域: 关闭

扫描所选择的目录和文件...
对象: stream data0001
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223)\B338BDAD4F2F304CCD4E079647A64275.exe
        Status: 已发现病毒
        病毒: Trojan-Spy.Win32.Filka.y (KAV 引擎)
对象: stream data0002
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223)\B338BDAD4F2F304CCD4E079647A64275.exe
        Status: 已发现病毒
        病毒: Backdoor.Win32.Bifrose.bscv (KAV 引擎)
对象: stream data0003
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223)\B338BDAD4F2F304CCD4E079647A64275.exe
        Status: 已发现病毒
        病毒: Trojan.Win32.Buzus.ccin (KAV 引擎)
对象: stream/data0004 data0002
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223)\B338BDAD4F2F304CCD4E079647A64275.exe
        Status: 已发现病毒
        病毒: Trojan-Dropper.Win32.Agent.bfhf (KAV 引擎)
对象: stream/data0004 data0004
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223)\B338BDAD4F2F304CCD4E079647A64275.exe
        Status: 已发现病毒
        病毒: Trojan.Win32.KillAV.eop (KAV 引擎)
对象: stream/data0004 data0006
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223)\B338BDAD4F2F304CCD4E079647A64275.exe
        Status: 已发现病毒
        病毒: Trojan.Win32.Small.abew (KAV 引擎)
对象: stream/data0004 data0007
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223)\B338BDAD4F2F304CCD4E079647A64275.exe
        Status: 已发现病毒
        病毒: Trojan-Spy.Win32.Agent.bapx (KAV 引擎)
对象: stream data0005
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223)\B338BDAD4F2F304CCD4E079647A64275.exe
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Selvice.cu (KAV 引擎)
对象: B338BDAD4F2F304CCD4E079647A64275.exe
        路径: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(223)
        Status: 病毒文件已删除
        病毒: Trojan-Spy.Win32.Filka.y, Backdoor.Win32.Bifrose.bscv, Trojan.Win32.Buzus.ccin, Trojan-Dropper.Win32.Agent.bfhf, Trojan.Win32.KillAV.eop, Trojan.Win32.Small.abew, Trojan-Spy.Win32.Agent.bapx, Trojan-Downloader.Win32.Selvice.cu (KAV 引擎)
扫描完成: 2009/10/10 下午 13:27
    已检查 1 个文件
    已发现 1 个染毒文件
    发现 0 个可疑文件
-----------
blacktoy
发表于 2009-10-10 14:01:43 | 显示全部楼层
很好很强大 啊
blacktoy
发表于 2009-10-10 14:02:01 | 显示全部楼层
很好很强大 啊
Sherry.ai
 楼主| 发表于 2009-10-11 17:35:43 | 显示全部楼层
Update
失落的手链
发表于 2009-10-11 17:50:21 | 显示全部楼层
瑞星2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尤金卡巴斯基
发表于 2009-10-11 18:44:21 | 显示全部楼层
224 Kill All
2009/10/11 18:43:43        已清除        木马程序 Trojan-Downloader.Win32.Adload.lla        G:\Temp\Virus\dzh_2009v5(224).rar/D690435AA19CC73B599F28EE9B693CB7.exe               
2009/10/11 18:43:43        已清除        木马程序 Trojan-Downloader.Win32.Adload.lla        G:\Temp\Virus\dzh_2009v5(224).rar/D690435AA19CC73B599F28EE9B693CB7.exe//stream               
2009/10/11 18:43:43        已清除        木马程序 Trojan.Win32.Small.abfl        G:\Temp\Virus\dzh_2009v5(224).rar/D690435AA19CC73B599F28EE9B693CB7.exe//stream//data0004               
2009/10/11 18:43:43        已清除        木马程序 Trojan-Downloader.Win32.Selvice.cu        G:\Temp\Virus\dzh_2009v5(224).rar/D690435AA19CC73B599F28EE9B693CB7.exe//stream//data0005               
2009/10/11 18:43:43        已清除        木马程序 Trojan-Spy.Win32.Agent.basm        G:\Temp\Virus\dzh_2009v5(224).rar/D690435AA19CC73B599F28EE9B693CB7.exe//stream//data0004//data0006               
2009/10/11 18:43:43        已清除        木马程序 Trojan.Win32.Small.abfl        G:\Temp\Virus\dzh_2009v5(224).rar/D690435AA19CC73B599F28EE9B693CB7.exe//stream//data0004//data0005               
2009/10/11 18:43:43        已清除        木马程序 Trojan.Win32.Buzus.ccin        G:\Temp\Virus\dzh_2009v5(224).rar/D690435AA19CC73B599F28EE9B693CB7.exe//stream//data0003               
2009/10/11 18:43:43        已清除        病毒 HEUR:Trojan.Win32.Generic        G:\Temp\Virus\dzh_2009v5(224).rar/D690435AA19CC73B599F28EE9B693CB7.exe//stream//data0001               
2009/10/11 18:43:43        已清除        木马程序 Trojan-Downloader.Win32.Adload.lla        G:\Temp\Virus\dzh_2009v5(224).rar/D690435AA19CC73B599F28EE9B693CB7.exe//stream//data0001//#
Sherry.ai
 楼主| 发表于 2009-10-13 21:17:50 | 显示全部楼层
Update
zhb0128
头像被屏蔽
发表于 2009-10-13 23:06:43 | 显示全部楼层
反病毒专家 AntiVirusKit 2006 扫描病毒日志记录
版本 16.0.7
双引擎反病毒签名 2009-10-13
开始时间: 2009-10-13 23:06
引擎: KAV 引擎 (AVK 19.8104), BD 引擎 (BD 18.1468)
高启发式: 打开
压缩文件: 打开
系统区域: 关闭

扫描所选择的目录和文件...
对象: 1120E935229CB3738A9BD952F0C0788D.exe/stream data0001
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(225).rar
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Adload.lnl (KAV 引擎)
对象: 1120E935229CB3738A9BD952F0C0788D.exe/stream data0002
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(225).rar
        Status: 已发现病毒
        病毒: Backdoor.Win32.Bifrose.bsul (KAV 引擎)
对象: 1120E935229CB3738A9BD952F0C0788D.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\dzh_2009v5(225).rar
        Status: 已发现病毒
        病毒: Trojan.Generic.909324 (BD 引擎)
对象: dzh_2009v5(225).rar
        路径: C:\Documents and Settings\Administrator\桌面
        Status: 文件移入隔离区
        病毒: Trojan-Downloader.Win32.Adload.lnl, Backdoor.Win32.Bifrose.bsul (KAV 引擎), Trojan.Generic.909324 (BD 引擎)
扫描完成: 2009-10-13 23:06
    已检查 1 个文件
    已发现 1 个染毒文件
    发现 0 个可疑文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 00:08 , Processed in 0.086680 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表