查看: 2421|回复: 12
收起左侧

[病毒样本] 驱动+DLL

[复制链接]
小小爬蔷虎
发表于 2009-3-17 19:18:31 | 显示全部楼层 |阅读模式
还有一个驱动忘记备份了.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sebastian
发表于 2009-3-17 19:21:55 | 显示全部楼层
Starting the file scan:

Begin scan in 'D:\new\��.rar'
D:\new\��.rar
  [0] Archive type: RAR
    --> jvykd.sys
      [DETECTION] Is the TR/Rootkit.Gen Trojan
    --> kblpv.sys
      [DETECTION] Is the TR/Rootkit.Gen Trojan
    --> zQap08.dll
      [DETECTION] Is the TR/Dldr.BHOSta Trojan
    --> 04gl99.dll
      [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      A backup was created as '49ee882a.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!


End of the scan: 2009年3月17日  19:23
Used time: 00:00 Minute(s)

The scan has been done completely.

      0 Scanned directories
      5 Files were scanned
      4 Viruses and/or unwanted programs were found
      0 Files were classified as suspicious
      1 files were deleted
      0 Viruses and unwanted programs were repaired
      1 Files were moved to quarantine
      0 Files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      0 Warnings
      1 Notes
ledled
发表于 2009-3-17 19:23:20 | 显示全部楼层
Name: Trojan.DL.Agent.GAQI
Type: Trojan

Description:


Files:
c:\users\administrator\desktop\新建文件夹\04gl99.dll

Name: Rootkit.Agent.FMRI
Type: Trojan

Description:


Files:
c:\users\administrator\desktop\新建文件夹\jvykd.sys

Name: Trojan.DL.BHOSta.CC
Type: Trojan

Description:


Files:
c:\users\administrator\desktop\新建文件夹\zqap08.dll

Name: Trojan.DL.RtkDL.Gen
Type: Virus

Description:


Files:
c:\users\administrator\desktop\新建文件夹\kblpv.sys
darreol
发表于 2009-3-17 19:26:35 | 显示全部楼层
趋势删

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2009-3-17 20:34:36 | 显示全部楼层
发现病毒: Trojan.Agent.AKEH (Engine A)
文件: zQap08.dll
发现病毒: Trojan.Agent.AKEH (Engine A)
文件: 04gl99.dll
xxl
发表于 2009-3-17 20:52:18 | 显示全部楼层
KIS8.0 Kill
2009-3-17 20:51:39        http://bbs.kafan.cn/attachment.p ... 37294270//jvykd.sys        Internet Explorer        检测到威胁: Trojan-Downloader.Win32.Agent.afea
kingmuro
头像被屏蔽
发表于 2009-3-17 20:57:24 | 显示全部楼层

BD kill

文件或对象名称      病毒名称           最终处理状态
E:\My Documents\桌面\test\样本\04gl99.dll Trojan.Agent.AKEH        已移动至隔离区
E:\My Documents\桌面\test\样本\zQap08.dll Trojan.Agent.AKEH       已移动至隔离区
E:\My Documents\桌面\test\样本\jvykd.sys Trojan.Generic.707212    已移动至隔离区
E:\My Documents\桌面\test\样本\kblpv.sys Trojan.Generic.777894    已移动至隔离区
BING126
头像被屏蔽
发表于 2009-3-17 21:04:44 | 显示全部楼层
McAfee 报了4个。。

04gl99.dll          downloader-blw            
jvykd.sys           backdoor-dsn!sys          
kblpv.sys           backdoor-dsn!sys           
zqap08.dll         downloader-blw         
尤金卡巴斯基
发表于 2009-3-18 00:36:14 | 显示全部楼层
2009/3/18 0:35:40        已清除        木马程序 Trojan-Downloader.Win32.Agent.afea        G:\Temp\Virus\样本.rar/jvykd.sys               
2009/3/18 0:35:40        已清除        木马程序 Trojan-Downloader.Win32.Agent.aiqk        G:\Temp\Virus\样本.rar/04gl99.dll               
2009/3/18 0:35:40        已清除        木马程序 Trojan-Downloader.Win32.BHOSta.ce        G:\Temp\Virus\样本.rar/zQap08.dll               

Signature Miss 1,To KL
尤金卡巴斯基
发表于 2009-3-18 01:53:01 | 显示全部楼层
Hello,


v.sys - Trojan-Downloader.Win32.ChinaHuan.uu

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Regards, Vitaly Yakutenko
Virus analyst, Kaspersky Lab.
10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 00:48 , Processed in 0.120220 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表