查看: 3661|回复: 11
收起左侧

[病毒样本] U盘里面抓到的~!

[复制链接]
polly521
头像被屏蔽
发表于 2009-3-23 10:01:33 | 显示全部楼层 |阅读模式
样本是rar打包的自解压文件。奇怪的是,打包以后的文件,AVG不杀,解开以后会杀~!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sebastian
发表于 2009-3-23 10:11:46 | 显示全部楼层
Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'D:\new\外文.exe'
D:\new\外文.exe
  [0] Archivtyp: RAR SFX (self extracting)
    --> Function.dll
      [1] Archivtyp: RAR SFX (self extracting)
      --> jpgpack.dll
        [FUND]      Ist das Trojanische Pferd TR/Spy.119835.C
      --> exepack.dll
        [FUND]      Ist das Trojanische Pferd TR/Spy.119835.B
      --> txtpack.dll
        [FUND]      Ist das Trojanische Pferd TR/Spy.119835.D
      --> docpack.dll
        [FUND]      Ist das Trojanische Pferd TR/Spy.119835.A
      --> SOLA.BAT
        [FUND]      Enthält Erkennungsmuster des Droppers DR/Agent.AF
      --> scan.bat
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.CD
      --> infect.bat
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.CC
      --> Autorun.inf
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.CE
      --> TENBATSU.BAT
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.BZ
      --> RecentInf.bat
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.CH
      --> LocalScan.bat
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.CF
      --> readlnk.bat
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.CG
    --> SOLA_2.0_111992741629861.bat
      [FUND]      Enthält Erkennungsmuster des Droppers DR/Agent.AF
    --> ᅪ¬ᅫᅣ.com
      [FUND]      Enthält Erkennungsmuster des Windows-Virus W32/Huhk.C
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 49f5545c.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.


Ende des Suchlaufs: 2009年3月23日  10:11
Benötigte Zeit: 00:05 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
     23 Dateien wurden geprüft
     14 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      1 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
      9 Dateien ohne Befall
      3 Archive wurden durchsucht
      0 Warnungen
      1 Hinweise
saga3721
发表于 2009-3-23 10:12:23 | 显示全部楼层
运行红伞报
'DR/Agent.AF [dropper]'
'W32/Huhk.C [virus]'
HC303
发表于 2009-3-23 10:13:42 | 显示全部楼层
TF干掉。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
揍敌客
发表于 2009-3-23 10:22:59 | 显示全部楼层
filename: 外文.exe
original path: C:\Documents and Settings\razor\My Documents\新建文件夹\
filesize: 1957.06 KB
virusname: Virus.Win32.Trojan
尤金卡巴斯基
发表于 2009-3-23 10:32:24 | 显示全部楼层
2009/3/23 10:32:03        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\外文.rar/外文\外文.exe/Function.dll/readlnk.bat               
2009/3/23 10:32:03        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\外文.rar/外文\外文.exe/Function.dll/LocalScan.bat               
2009/3/23 10:32:03        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\外文.rar/外文\外文.exe/Function.dll/RecentInf.bat               
2009/3/23 10:32:03        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\外文.rar/外文\外文.exe/Function.dll/TENBATSU.BAT               
2009/3/23 10:32:03        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\外文.rar/外文\外文.exe/Function.dll/Autorun.inf               
2009/3/23 10:32:03        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\外文.rar/外文\外文.exe/Function.dll/infect.bat               
2009/3/23 10:32:03        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\外文.rar/外文\外文.exe/Function.dll/scan.bat               
2009/3/23 10:32:03        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\外文.rar/外文\外文.exe/Function.dll/SOLA.BAT               
2009/3/23 10:32:03        已清除        病毒 Virus.BAT.Agent.ah        G:\Temp\Virus\外文.rar/外文\外文.exe/SOLA_2.0_111992741629861.bat               
2009/3/23 10:32:03        已清除        病毒 Worm.Win32.Huhk.c        G:\Temp\Virus\外文.rar/外文\外文.exe/外文.com
HC303
发表于 2009-3-23 10:58:44 | 显示全部楼层
TF没有完全阻止住,我的虚拟机挂了。
kingmuro
头像被屏蔽
发表于 2009-3-23 11:49:32 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linqing
发表于 2009-3-23 13:00:31 | 显示全部楼层
反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.03.23Virus.Win32.Trojan!IK
AhnLab-V35.0.0.22009.03.22Win-Trojan/Agent.607919
AntiVir7.9.0.1202009.03.22DR/Agent.AF
Authentium5.1.2.42009.03.23BAT/Sola.A
Avast4.8.1335.02009.03.23Win32:Trojan-gen {Other}
AVG8.5.0.2832009.03.22BAT/Worm.C
BitDefender7.22009.03.23Trojan.Bat.Silly.BTI
CAT-QuickHeal10.002009.03.23
ClamAV0.94.12009.03.23Worm.BAT.Autorun-2
Comodo10802009.03.22
DrWeb4.44.0.091702009.03.23BAT.Sola.2
eSafe7.0.17.02009.03.19Virus.BAT.Agent.af
eTrust-Vet31.6.64092009.03.20
F-Prot4.4.4.562009.03.23BAT/Sola.A
F-Secure8.0.14470.02009.03.23Virus.BAT.Agent.af
Fortinet3.117.0.02009.03.22W32/Huhk.C
GData192009.03.23Trojan.Bat.Silly.BTI
IkarusT3.1.1.48.02009.03.23Virus.Win32.Trojan
K7AntiVirus7.10.6782009.03.21
Kaspersky7.0.0.1252009.03.23Virus.BAT.Agent.af
McAfee55612009.03.22W32/Autorun.worm.gen
McAfee+Artemis55612009.03.22W32/Autorun.worm.gen
McAfee-GW-Edition6.7.62009.03.22Trojan.Spy.119835.C
Microsoft1.45022009.03.22Virus:BAT/Olsa.B
NOD3239532009.03.21BAT/Agent.AF
Norman6.00.062009.03.20
nProtect2009.1.8.02009.03.23
Panda10.0.0.102009.03.22BAT/Autorun.ZV
PCTools4.4.2.02009.03.22
Prevx1V22009.03.23
Rising21.22.00.002009.03.23Worm.Script.BAT.Agent.e
Sophos4.39.02009.03.23Troj/Olsa-A
Sunbelt3.2.1858.22009.03.22Virus.BAT.Agent.GeN
Symantec1.4.4.122009.03.23W32.SillyDC
TheHacker6.3.3.4.2872009.03.23
TrendMicro8.700.0.10042009.03.23BAT_AGENT.ASBZ
VBA323.12.10.12009.03.23Virus.BAT.Agent.af
ViRobot2009.3.23.16592009.03.23
VirusBuster4.6.5.02009.03.22BAT.Sola.A
ledled
发表于 2009-3-23 14:25:13 | 显示全部楼层
VB Kill 11
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 02:11 , Processed in 0.150183 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表