查看: 2657|回复: 14
收起左侧

[病毒样本] 36X

[复制链接]
Sherry.ai
发表于 2009-3-21 21:45:55 | 显示全部楼层 |阅读模式
soso

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2009-3-21 21:49:53 | 显示全部楼层
miss to rs
黑衣~魂
发表于 2009-3-21 21:51:12 | 显示全部楼层
DR.WEB KILL 10
TO-26
尤金卡巴斯基
发表于 2009-3-21 21:51:27 | 显示全部楼层
Miss 4,To KL
worker321
头像被屏蔽
发表于 2009-3-21 21:52:21 | 显示全部楼层
反病毒专家 AntiVirusKit 2006 扫描病毒日志记录
版本 16.0.7
双引擎反病毒签名 2009-3-21
开始时间: 2009-3-21 21:48
双引擎反病毒签名: AVK 19.4113
高启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: 36X 20861752
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.WOW.gua
对象: 36X 20861785
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Worm.Win32.Downloader.acp
对象: 36X 20861818
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Worm.Win32.Downloader.abv
对象: 36X 20861851
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan.Win32.Small.bub
对象: 36X 20861884
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.LdPinch.aeoc
对象: 36X 20861917
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.LdPinch.aeof
对象: 36X 20861950
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Worm.Win32.Downloader.acp
对象: 36X 20861983
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Worm.Win32.Downloader.acl
对象: 36X 20862016
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.Magania.axea
对象: 36X 20862049
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Worm.Win32.Downloader.ada
对象: 36X 20862082
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.LdPinch.grr
对象: 36X 3VzPhrhFET.dll
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.Magania.axbr
对象: 36X 498FF28D.EXE
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.blnr
对象: 36X 56BC86C7.dll
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.Magania.awyq
对象: 36X 695C5A80.dll
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.Magania.awzd
对象: 36X 6FBC8584.DLL
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan.Win32.Agent.bvis
对象: 36X 76B9BA7A.dll
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.Magania.axct
对象: 36X A1A6BC2E.dll
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.Magania.axcs
对象: 36X alg.exe
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Exploit.Win32.IMG-WMF.fk
对象: 36X C7029C5D.dll
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.Magania.axbm
对象: 36X CCCA2FB9.dll
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.Magania.axcx
对象: 36X FF3E3C08.dll
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.Magania.awzr
对象: 36X kGngT4xA.dll
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.Magania.axda
对象: 36X SKj9pRhxKPy.dll
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.Magania.axbu
对象: 36X svchostw.exe
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Small.jks
对象: 36X TIMPIatform.exe
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Small.jkp
对象: 36X vmdetdhc.exe
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan.Win32.Inject.qnl
对象: 36X wsasystem.gif
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.WOW.guc
对象: 36X wuauclt.exe
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-Dropper.Win32.Small.cxw
对象: 36X x8RbVCvpMmw.dll
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.Magania.axbp
对象: 36X zxsystem.gif
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.WOW.guo
对象: 36X ~13d0f85.t
        在压缩档案里: C:\Documents and Settings\BlueWater\桌面\1\36X.rar
        Status: 已发现病毒
        病毒: Backdoor.Win32.HacDef.tpjs
对象: 36X.rar
        路径: C:\Documents and Settings\BlueWater\桌面\1
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.WOW.gua, Worm.Win32.Downloader.acp (2x), Worm.Win32.Downloader.abv, Trojan.Win32.Small.bub, Trojan-PSW.Win32.LdPinch.aeoc, Trojan-PSW.Win32.LdPinch.aeof, Worm.Win32.Downloader.acl, Trojan-GameThief.Win32.Magania.axea, Worm.Win32.Downloader.ada, Trojan-PSW.Win32.LdPinch.grr, Trojan-GameThief.Win32.Magania.axbr, Trojan-Downloader.Win32.Agent.blnr, Trojan-GameThief.Win32.Magania.awyq, Trojan-GameThief.Win32.Magania.awzd, Trojan.Win32.Agent.bvis, Trojan-GameThief.Win32.Magania.axct, Trojan-GameThief.Win32.Magania.axcs, Exploit.Win32.IMG-WMF.fk, Trojan-GameThief.Win32.Magania.axbm, Trojan-GameThief.Win32.Magania.axcx, Trojan-GameThief.Win32.Magania.awzr, Trojan-GameThief.Win32.Magania.axda, Trojan-GameThief.Win32.Magania.axbu, Trojan-Downloader.Win32.Small.jks, Trojan-Downloader.Win32.Small.jkp, Trojan.Win32.Inject.qnl, Trojan-GameThief.Win32.WOW.guc, Trojan-Dropper.Win32.Small.cxw, Trojan-GameThief.Win32.Magania.axbp, Trojan-GameThief.Win32.WOW.guo, Backdoor.Win32.H扫描完成: 2009-3-21 21:48
    已检查 1 个文件
    已发现 1 个染毒文件
    发现 0 个可疑文件
hj5abc
发表于 2009-3-21 22:27:52 | 显示全部楼层
miss 1。

Begin scan in 'G:\36X.rar'
G:\36X.rar
    [0] Archive type: RAR
      --> 36X\08223B03.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
      --> 36X\1957817A.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
    --> 36X\20861752
      [DETECTION] Is the TR/Dropper.Gen Trojan
      --> 36X\20861851
          [DETECTION] Is the TR/Spy.Gen Trojan
    --> 36X\20861884
      [DETECTION] Is the TR/Crypt.XDR.Gen Trojan
    --> 36X\20861917
      [DETECTION] Is the TR/Crypt.XDR.Gen Trojan
    --> 36X\20862016
      [DETECTION] Is the TR/Crypt.XDR.Gen Trojan
    --> 36X\20862082
      [DETECTION] Is the TR/Crypt.XDR.Gen Trojan
      --> 36X\3VzPhrhFET.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
    --> 36X\498FF28D.EXE
      [DETECTION] Is the TR/Hijacker.Gen Trojan
      --> 36X\56BC86C7.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
      --> 36X\695C5A80.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
    --> 36X\6FBC8584.DLL
      [DETECTION] Is the TR/Agent.bvis Trojan
      --> 36X\704C3595.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
      --> 36X\76B9BA7A.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
      --> 36X\A1A6BC2E.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
    --> 36X\alg.exe
      [DETECTION] Is the TR/Expl.IMG-WMF.EX.1 Trojan
      --> 36X\C7029C5D.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
      --> 36X\CCCA2FB9.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
      --> 36X\FF3E3C08.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
      --> 36X\kGngT4xA.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
      --> 36X\SKj9pRhxKPy.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
    --> 36X\svchostw.exe
      [DETECTION] Is the TR/Crypt.FKM.Gen Trojan
    --> 36X\TIMPIatform.exe
      [DETECTION] Is the TR/Dldr.Small.jkp Trojan
      --> 36X\vmdetdhc.exe
          [DETECTION] Is the TR/Spy.Gen Trojan
    --> 36X\wsasystem.gif
      [DETECTION] Is the TR/Dropper.Gen Trojan
      --> 36X\wuauclt.exe
          [DETECTION] Is the TR/Crypt.XDR.Gen Trojan
      --> 36X\x8RbVCvpMmw.dll
          [DETECTION] Is the TR/Spy.Gen Trojan
    --> 36X\zxsystem.gif
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> 36X\~13d0f85.t
      [DETECTION] Is the TR/Rootkit.Gen Trojan
    [WARNING]   The file was ignored!
尤金卡巴斯基
发表于 2009-3-21 22:49:16 | 显示全部楼层
Hello,

08223B03.dll - Trojan.Win32.Agent2.gbl,
1957817A.dll - Trojan-GameThief.Win32.Magania.axev,
704C3595.dll - Trojan-GameThief.Win32.Magania.axew

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Beep.sys

No malicious code was found in this file.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.


С уважением, Островерхов Владимир
Вирусный аналитик
ЗАО "Лаборатория Касперского"

Тел.: +7 (495) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   
123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1
Тел./факс: + 7 (495) 797 8700
http://www.kaspersky.ru http://www.viruslist.ru
kingmuro
头像被屏蔽
发表于 2009-3-21 22:53:30 | 显示全部楼层

BD 34个

文件或对象名称 病毒名称 最终处理状态
E:\My Documents\桌面\test\36X\36X\~13d0f85.t Backdoor.Hacdef.MW 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\20861752 Dropped:Generic.PWS.WoW.D731545E 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\wuauclt.exe Gen:Trojan.Heur.1020416767 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\kGngT4xA.dll Generic.Onlinegames.14.1DBF2C86 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\3VzPhrhFET.dll Generic.Onlinegames.14.23383908 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\x8RbVCvpMmw.dll Generic.Onlinegames.14.2E71C36A 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\A1A6BC2E.dll Generic.Onlinegames.14.35F24436 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\08223B03.dll Generic.Onlinegames.14.4B28F2AC 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\1957817A.dll Generic.Onlinegames.14.4BA7E95C 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\FF3E3C08.dll Generic.Onlinegames.14.60817772 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\CCCA2FB9.dll Generic.Onlinegames.14.61420DD8 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\695C5A80.dll Generic.Onlinegames.14.64DAF53E 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\704C3595.dll Generic.Onlinegames.14.78224AB9 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\20861917 Generic.Onlinegames.14.7E09920C 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\56BC86C7.dll Generic.Onlinegames.14.863E2172 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\20862016 Generic.Onlinegames.14.92ED1338 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\76B9BA7A.dll Generic.Onlinegames.14.9623F11F 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\C7029C5D.dll Generic.Onlinegames.14.B4F0B82E 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\SKj9pRhxKPy.dll Generic.Onlinegames.14.B923B167 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\20861884 Generic.Onlinegames.14.E204280A 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\vmdetdhc.exe Trojan.Crypt.Delf.C 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\alg.exe Trojan.Crypt.GQ 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\20861851 Trojan.Downloader.JLEA 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\20861818 Trojan.Downloader.Small.ABFW 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\wsasystem.gif Trojan.Generic.1418704 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\20861983 Trojan.Generic.1537587 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\20862082 Trojan.Generic.1556296 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\20861785 Trojan.Generic.1556331 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\20861950 Trojan.Generic.1556331 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\zxsystem.gif Trojan.Generic.1556592 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\svchostw.exe Trojan.Generic.1568788 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\20862049 Trojan.Generic.1572597 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\498FF28D.EXE Win32.Worm.Winko.I 已移动至隔离区
E:\My Documents\桌面\test\36X\36X\6FBC8584.DLL Win32.Worm.Winko.I 已移动至隔离区

ledled
发表于 2009-3-22 00:20:48 | 显示全部楼层
VB Kill 9
llydmissile
发表于 2009-3-22 09:10:30 | 显示全部楼层
miss To McAfee
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 02:10 , Processed in 0.156195 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表