查看: 2973|回复: 7
收起左侧

[病毒样本] 09.4.7 75x

[复制链接]
qianwenxiang
发表于 2009-4-7 19:03:48 | 显示全部楼层 |阅读模式
总数: 75 (压缩包: 28.5 M)
密码: virus
从KBot得到启发...在emule上收集的...
地址:
http://61.dc.ftn.qq.com/ftn_handler/0b82fff07986206a67278aa8772ec5a46eef3178abd93db484f249378d60f45e58990d7ae5fb75dcf53d8236972af032c25ad4bc573c7234d353a97d6a4154e2/pvir_blast.rar?k=24353362b1b907c6b62caf411f390317070004030c0b03004b040a525d14055a52051e000b5855155f540b5b0d5b020b5703520339373148105c413d5b55504b121b41034b39

(提取码 f53b9918)



* avast! 报告
* 这个文件自动被产生
*
* 任务 '简易用户界面' 被使用
* 开始于 2009年4月7日 18:55:31
* VPS: 090406-0, 2009-04-06
*
C:\Test\0904\08\007.exe\[NsPack]\[Embedded_R#DLL] [L] Win32:Spyware-gen [Trj] (0)
C:\Test\0904\08\008.exe\[NsPack]\[Embedded_R#DLL] [L] Win32:Spyware-gen [Trj] (0)
C:\Test\0904\08\015.exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\10204.exe\[Upack]\[Embedded_R#DEDLL] [L] Win32:Agent-SIM [Trj] (0)
C:\Test\0904\08\1058.exe\[UPX] [L] Win32:Delf-LXM [Drp] (0)
C:\Test\0904\08\136BCAC0.DLL [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\18.exe\[Upack]\[Embedded_R#RDLL] [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\2081.exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\3.exe\[Upack]\[Embedded_R#MYD] [L] Win32:Agent-SIM [Trj] (0)
C:\Test\0904\08\501.exe [L] Win32:Rootkit-gen [Rtk] (0)
C:\Test\0904\08\5hao.exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\7hao.exe\[Upack]\[Embedded_R#MYD] [L] Win32:Agent-SIM [Trj] (0)
C:\Test\0904\08\94090278.EXE [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\BJRXFLSXFKRXEK.EXE\[ASPack] [L] Win32:Agent-OQV [Trj] (0)
C:\Test\0904\08\feiplug.dll [L] Win32:Adware-gen [Adw] (0)
C:\Test\0904\08\fly907.dll [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\fvJanAOc501.exe\[ASPack]\[Embedded_R#REGSVERDLL]\[ASPack] [L] Win32:Agent-OQV [Trj] (0)
C:\Test\0904\08\heims.exe\[UPX] [L] Win32:Dialer-gen [Trj] (0)
C:\Test\0904\08\llbjyn32bb.dll [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\lz32dla.dll [L] Win32:Agent-SIM [Trj] (0)
C:\Test\0904\08\MUAHNUA.DLL\[ASPack] [L] Win32:Agent-OQV [Trj] (0)
C:\Test\0904\08\netvdm.exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup(12).exe [L] Win32:JunkPoly [Cryp] (0)
C:\Test\0904\08\Setup3.exe\heims.exe\[UPX] [L] Win32:Dialer-gen [Trj] (0)
C:\Test\0904\08\Setup_1 (1).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_1 (2).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_1 (3).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_1 (4).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_1 (5).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_1 (6).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_1 (7).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_1 (8).exe\wlndoms.exe\[UPX] [L] Win32:Dialer-gen [Trj] (0)
C:\Test\0904\08\Setup_1 (9).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_1.exe\私人珍藏[欧美]高清晰.exe [L] Win32:Dialer-gen [Trj] (0)
C:\Test\0904\08\Setup_4 (1).exe\qq.exe [L] Win32:Agent-SIM [Trj] (0)
C:\Test\0904\08\Setup_4 (10).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_4 (2).exe\88.exe\2.bat [L] JS:ADODB-BM [Expl] (0)
C:\Test\0904\08\Setup_4 (3).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_4 (4).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_4 (5).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_4 (6).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_4 (7).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_4 (8).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_4 (9).exe [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\Setup_4.exe\xu1.exe [L] Win32:Agent-SIM [Trj] (0)
C:\Test\0904\08\Setup_5.exe [L] Win32:Dialer-gen [Trj] (0)
C:\Test\0904\08\small.exe\[UPX]\[Embedded_R#07580] [L] Win32:Trojan-gen {Other} (0)
C:\Test\0904\08\sysbar.exe [L] Win32:BHO-VA [Trj] (0)
C:\Test\0904\08\system32StopAor.exe [L] Win32:Agent-SIM [Trj] (0)
C:\Test\0904\08\Winsock32.dll [L] Win32:Spyware-gen [Trj] (0)
C:\Test\0904\08\wlndoms.exe\[UPX] [L] Win32:Dialer-gen [Trj] (0)
C:\Test\0904\08\woshou.exe\[Embedded_R#DLL] [L] Win32:Pophot-AM [Trj] (0)
C:\Test\0904\08\woshou.exe\[Embedded_R#BIN] [L] Win32:Spyware-gen [Trj] (0)
C:\Test\0904\08\woshou.exe [L] Win32:Pophot-AM [Trj] (0)
C:\Test\0904\08\yoyo1172.exe\$[32]\07.exe [L] Win32:BHO-VA [Trj] (0)
已感染文件: 55
总共文件: 148
总共文件夹: 1
总共大小: 70.1 MB
*
* 任务被停止: 2009年4月7日 18:55:45
* 运作时间是 14 秒
*

评分

参与人数 2人气 +2 收起 理由
尤金卡巴斯基 + 1 版区有你更精彩: )
935623508 + 1 原创内容

查看全部评分

Palkia
发表于 2009-4-7 19:05:33 | 显示全部楼层
金山占位上报

信息 2009-04-07  19:45:27 您此次查毒隔离了36个文件   
信息 2009-04-07  19:45:27 您此次查毒清除了2个病毒   
信息 2009-04-07  19:45:27 您此次查毒共查出38个病毒以及危险代码   
信息 2009-04-07  19:45:27 您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件204个   
信息 2009-04-07  19:45:27 金山毒霸主程序查毒过程结束,查毒方式:命令行查毒

[ 本帖最后由 Palkia 于 2009-4-7 19:45 编辑 ]
ledled
发表于 2009-4-7 19:27:06 | 显示全部楼层
OSS Kill 24
Sebastian
发表于 2009-4-7 20:17:26 | 显示全部楼层
miss5
92 Files were scanned
71 Viruses and/or unwanted programs were found
qianwenxiang
 楼主| 发表于 2009-4-7 21:22:15 | 显示全部楼层
好久不用山丽成绩还是那么N。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
发表于 2009-4-7 21:29:16 | 显示全部楼层

回复 5楼 qianwenxiang 的帖子

比山寨还山寨
Sebastian
发表于 2009-4-8 06:39:27 | 显示全部楼层
D:\kafan\08\007.exe         已检测: Trojan-Dropper.Delf!IK
D:\kafan\08\008.exe         已检测: Trojan-Dropper.Delf!IK
D:\kafan\08\015.exe         已检测: Trojan-Downloader.Win32.Cekar!IK
D:\kafan\08\10204.exe         已检测: Worm.Win32.AutoRun!IK
D:\kafan\08\1058.exe         已检测: Trojan-PWS.Win32.QQPass!IK
D:\kafan\08\18.exe         已检测: Trojan-PWS.Win32.Small!IK
D:\kafan\08\2081.exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\3.exe         已检测: Trojan-PWS.Win32.Small!IK
D:\kafan\08\501.exe         已检测: BehavesLike!IK
D:\kafan\08\5hao.exe         已检测: Trojan-Dropper.Delf!IK
D:\kafan\08\7hao.exe         已检测: Trojan-PWS.Win32.Small!IK
D:\kafan\08\94090278.EXE         已检测: Win32.Worm.Winko!IK
D:\kafan\08\bdtb.exe         已检测: BHO.Win32!IK
D:\kafan\08\BJRXFLSXFKRXEK.EXE         已检测: Virus.Win32.Agent.OQV!IK
D:\kafan\08\fvJanAOc501.exe         已检测: Virus.Win32.Agent.OQV!IK
D:\kafan\08\heims.exe         已检测: Email-Worm.Win32.VB.fn!IK
D:\kafan\08\iedvv.exe         已检测: Trojan.Win32.Boupke!IK
D:\kafan\08\netvdm.exe         已检测: Backdoor.Win32.Hupigon!IK
D:\kafan\08\Setup(10).exe         已检测: Trojan.Win32.Bepiv!IK
D:\kafan\08\Setup(11).exe         已检测: Trojan.Win32.Bepiv!IK
D:\kafan\08\Setup(12).exe         已检测: Trojan.Win32.Bepiv!IK
D:\kafan\08\Setup(13).exe         已检测: Trojan.Win32.Bepiv!IK
D:\kafan\08\Setup(14).exe         已检测: Trojan.Win32.Bepiv!IK
D:\kafan\08\Setup(15).exe         已检测: Trojan.Win32.Bepiv!IK
D:\kafan\08\Setup(16).exe         已检测: Trojan.Win32.Bepiv!IK
D:\kafan\08\Setup(17).exe         已检测: Trojan.Win32.Bepiv!IK
D:\kafan\08\Setup(18).exe         已检测: Trojan.Win32.Bepiv!IK
D:\kafan\08\Setup(19).exe         已检测: Trojan.Win32.Bepiv!IK
D:\kafan\08\Setup(20).exe         已检测: Trojan.Win32.Bepiv!IK
D:\kafan\08\Setup(21).exe         已检测: Trojan.Win32.Bepiv!IK
D:\kafan\08\Setup(x).exe         已检测: Trojan.Win32.Bepiv!IK
D:\kafan\08\Setup_1 (1).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_1 (2).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_1 (3).exe         已检测: Trojan-Dropper.Win32.Flystud!IK
D:\kafan\08\Setup_1 (4).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_1 (5).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_1 (6).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_1 (7).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_1 (8).exe/windows.exe         已检测: Trojan-Dropper.Win32.Flystud!IK
D:\kafan\08\Setup_1 (8).exe/wlndoms.exe         已检测: Email-Worm.Win32.VB.fn!IK
D:\kafan\08\Setup_1 (9).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_1.exe         已检测: Virus.BV.KillAV.U!IK
D:\kafan\08\Setup_4 (1).exe/qq.exe         已检测: Virus.Win32.Agent.SIM!IK
D:\kafan\08\Setup_4 (10).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_4 (3).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_4 (4).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_4 (5).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_4 (6).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_4 (7).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_4 (8).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_4 (9).exe         已检测: Trojan-Downloader.Win32.Small!IK
D:\kafan\08\Setup_4.exe/xu1.exe         已检测: Virus.Win32.Agent.SIM!IK
D:\kafan\08\Setup_5.exe         已检测: Trojan-Downloader.Win32.Banload!IK
D:\kafan\08\Setup3 (1).exe         已检测: Virus.BV.KillAV.U!IK
D:\kafan\08\Setup3.exe         已检测: Virus.BV.KillAV.U!IK
D:\kafan\08\small.exe         已检测: Trojan.Win32.AgentBypass!IK
D:\kafan\08\sysbar.exe         已检测: Trojan.Win32.Cinmus!IK
D:\kafan\08\system32StopAor.exe         已检测: Virus.Win32.Agent.SIM!IK
D:\kafan\08\windows.exe         已检测: Trojan-Dropper.Win32.Flystud!IK
D:\kafan\08\wlndoms.exe         已检测: Email-Worm.Win32.VB.fn!IK
D:\kafan\08\woshou.exe         已检测: Trojan-Spy.Win32.Pophot!IK
D:\kafan\08\yoyo1172.exe/07.exe         已检测: Trojan.Win32.Cinmus!IK
D:\kafan\08\136BCAC0.DLL         已检测: Trojan-Downloader!IK
D:\kafan\08\dopdy.dll         已检测: Trojan.Win32.Cinmus!IK
D:\kafan\08\feimain.dll         已检测: Trojan-Spy.Agent!IK
D:\kafan\08\feiplug.dll         已检测: AdWare.Agent!IK
D:\kafan\08\fly907.dll         已检测: Trojan-Dropper.Agent!IK
D:\kafan\08\llbjyn32bb.dll         已检测: Virus.Win32.Delf.HNJ!IK
D:\kafan\08\lz32dla.dll         已检测: Worm.Win32.AutoRun!IK
D:\kafan\08\MUAHNUA.DLL         已检测: Riskware.AdWare.Win32.AdMoke!IK
D:\kafan\08\Winsock32.dll         已检测: Trojan-Spy.Delf!IK

已扫描

文件:         90
跟踪记录:         0
Cookies:         0
进程:         0

已发现

文件:         71
跟踪记录:         0
Cookies:         0
进程:         0
注册表键:         0
尤金卡巴斯基
发表于 2009-4-9 17:50:37 | 显示全部楼层
Signature Kill 63,To KL
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 05:45 , Processed in 0.141235 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表