楼主: Sherry.ai
收起左侧

[病毒样本] 混杂样本第85次更新100306-72X (437楼)

[复制链接]
Sherry.ai
 楼主| 发表于 2009-4-7 20:28:32 | 显示全部楼层
Update

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2009-4-7 22:11:03 | 显示全部楼层
miss to js
ledled
发表于 2009-4-8 00:14:55 | 显示全部楼层

回复 241楼 935623508 的帖子

All to VB
llydmissile
发表于 2009-4-8 13:15:52 | 显示全部楼层
位置244L
234L 241L To McAfee
saga3721
发表于 2009-4-8 13:25:23 | 显示全部楼层

回复 241楼 935623508 的帖子

红伞剩一个
Sherry.ai
 楼主| 发表于 2009-4-11 20:22:21 | 显示全部楼层
Update

[ 本帖最后由 935623508 于 2009-4-11 20:24 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sebastian
发表于 2009-4-11 20:32:09 | 显示全部楼层

回复 246楼 935623508 的帖子

miss4
70 Files were scanned
52 Viruses and/or unwanted programs were found
taoyuan237
发表于 2009-4-12 13:30:20 | 显示全部楼层
TO RAV
SUZAKU
发表于 2009-4-12 13:47:05 | 显示全部楼层
报246楼

C:\Documents and Settings\Try\桌面\090411-52X[1].part3.rar:Zone.Identifier - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (10).exe - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (11).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (12).exe - Win32/PSW.OnLineGames.NUA 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (13).exe - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (14).exe - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (15).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (16).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (17).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (18).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (19).exe - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (2).dll - Win32/TrojanDownloader.Agent.OSI 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (2).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (20).exe - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (21).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (22).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (23).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (24).exe - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (25).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (26).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (27).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (28).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (29).exe - Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (3).dll - Win32/Adware.XPPoliceAntivirus 应用程序
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (3).exe - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (30).exe - 可能是 Win32/PSW.WOW.NHN 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (31).exe > UPX v12_m2 - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (32).exe - Win32/PSW.OnLineGames.NUA 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (33).exe - Win32/PSW.OnLineGames.NUA 特洛伊木马 的变种
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (34).exe - Win32/Spy.Zbot.OJ 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (35).exe - Win32/StartPage.NJD 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (36).exe - Win32/Mirc_based 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > UPX v12_m2 - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > remote.ini - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > servers.ini - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > users.ini - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > aliases.ini - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > control.ini - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > mirc.ico - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > mirc.ini - IRC/Zapchast 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > csrss.exe - Win32/Mirc_based 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > Desktop.ini - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > sup.exe - BAT/Netstop.NAA 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > instsrv.exe - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > a.reg - IRC/Cloner.BI 特洛伊木马
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > svchost.exe - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > identd.txt - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > fullname.txt - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > notify.txt - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > script.ini - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (37).exe > RAR > nicks.txt - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (38).exe - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar > RAR > 090411-52X\090411-52X (39).exe - 找不到下一个压缩文件的卷标
C:\Documents and Settings\Try\桌面\090411-52X[1].part1.rar:Zone.Identifier - 正常
C:\Documents and Settings\Try\桌面\090411-52X[1].part2.rar:Zone.Identifier - 正常

悠柚
发表于 2009-4-12 14:16:52 | 显示全部楼层

回复 246楼 935623508 的帖子

结果: 发现 41 个恶意软件
Trojan-PSW.Win32.LdPinch.aeyx (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (10).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (19).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (21).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (27).exe
    * D:\TDDownload\090411-52X.part3.rar\090411-52X\090411-52X (9).exe

Trojan-GameThief.Win32.Magania.aysa (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (11).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (3).exe

Trojan-GameThief.Win32.OnLineGames.uvra (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (12).exe

Trojan-GameThief.Win32.Magania.aydy (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (13).exe

Trojan-PSW.Win32.LdPinch.afar (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (14).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (15).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (16).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (17).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (18).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (2).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (20).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (22).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (23).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (25).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (26).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (28).exe
    * D:\TDDownload\090411-52X.part2.rar\090411-52X\090411-52X (4).exe
    * D:\TDDownload\090411-52X.part3.rar\090411-52X\090411-52X (6).exe
    * D:\TDDownload\090411-52X.part3.rar\090411-52X\090411-52X (7).exe
    * D:\TDDownload\090411-52X.part3.rar\090411-52X\090411-52X (8).exe

Trojan.Win32.KillAV.bqi (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (2).dll

Worm.Win32.Downloader.aeg (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (29).exe

Trojan-Downloader.Win32.FraudLoad.dwm (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (3).dll

Trojan-GameThief.Win32.OnLineGames.uvqv (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (30).exe

Trojan-GameThief.Win32.OnLineGames.uvao (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (33).exe

Trojan-Spy.Win32.Zbot.rwa (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (34).exe

Trojan.Win32.StartPage.dlb (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (35).exe

Trojan.BAT.Runner.i (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (37).exe\sup.exe
    * D:\TDDownload\090411-52X.part3.rar\090411-52X\090411-52X (44).exe

Trojan-Downloader.Win32.FraudLoad.ecq (病毒)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (38).exe
    * D:\TDDownload\090411-52X.part2.rar\090411-52X\090411-52X (41).exe

Trojan-Spy.Win32.Zbot.gen (病毒)

    * D:\TDDownload\090411-52X.part3.rar\090411-52X\090411-52X (47).exe

Trojan-Downloader.Win32.Agent.bgpo (病毒)

    * D:\TDDownload\090411-52X.part3.rar\090411-52X\090411-52X (48).exe

Exploit.Win32.MS08-067.cg (病毒)

    * D:\TDDownload\090411-52X.part3.rar\090411-52X\090411-52X (49).exe

Trojan-PSW.Win32.LdPinch.aetg (病毒)

    * D:\TDDownload\090411-52X.part3.rar\090411-52X\090411-52X (5).exe

Packed.Win32.Katusha.b (病毒)

    * D:\TDDownload\090411-52X.part3.rar\090411-52X\090411-52X.exe

找到危险软件
Client-IRC.Win32.mIRC.601 (危险软件)

    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (36).exe
    * D:\TDDownload\090411-52X.part1.rar\090411-52X\090411-52X (37).exe\csrss.exe

统计信息
已扫描:

    * 文件: 71
    * 未扫描: 0

结果:

    * 病毒: 41
    * 间谍程序: 0
    * 可疑项目: 0
    * 危险软件: 2

操作:

    * 已杀毒: 0
    * 已重命名: 0
    * 删除: 0
    * 已隔离: 0
    * 失败: 0

引导区:

    * 已扫描: 0
    * 已感染: 0
    * 可疑项目: 0
    * 已杀毒: 0

选项
定义版本:

    * 病毒: 2009-04-11_01
    * 间谍程序: 2009-04-11_01

扫描引擎:

    * F-Secure AVP: 7.00.171, 2009-04-11
    * F-Secure Hydra: 3.08.9080, 2009-04-11

扫描选项:

    * 扫描所有文件
    * 扫描压缩文件内部

操作:

    * 病毒: 扫描后询问
    * 间谍程序: 扫描后询问
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 17:46 , Processed in 0.093551 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表