楼主: Sherry.ai
收起左侧

[病毒样本] 2*DL witn other virus(第340-341次更新6X)国内范围最大

  [复制链接]
cc56cc56
发表于 2009-10-22 09:25:21 | 显示全部楼层
上报红伞,只有2个需要分析的~~

[ 本帖最后由 cc56cc56 于 2009-10-22 09:30 编辑 ]
xueyao_zhjyl
发表于 2009-10-22 16:03:51 | 显示全部楼层
一般一般
Sherry.ai
 楼主| 发表于 2009-10-22 18:20:15 | 显示全部楼层
Update
尤金卡巴斯基
发表于 2009-10-22 23:51:02 | 显示全部楼层
236-239:
2009/10/22 23:49:10        已删除        木马程序 Trojan-Dropper.Win32.Agent.balb        G:\Temp\Virus\236-239\51dd\ccenter.exe               
2009/10/22 23:49:10        已删除        木马程序 Trojan-Dropper.Win32.Agent.balb        G:\Temp\Virus\236-239\51dd\ccenter.exe//ASPack               
2009/10/22 23:49:11        已删除        木马程序 Trojan-Dropper.Win32.Agent.bgel        G:\Temp\Virus\236-239\51dd\free_setup .exe               
2009/10/22 23:49:11        已删除        木马程序 Trojan-Dropper.Win32.Agent.bgel        G:\Temp\Virus\236-239\51dd\down12_free_setup.exe               
2009/10/22 23:49:11        已删除        木马程序 Trojan-Dropper.Win32.Agent.bgep        G:\Temp\Virus\236-239\51dd\down12_free_setu.exe               
2009/10/22 23:49:12        已删除        木马程序 Trojan-Dropper.Win32.Agent.bgep        G:\Temp\Virus\236-239\51dd\_free_setup .exe               
2009/10/22 23:49:12        已删除        木马程序 Trojan.Win32.Agent.cytr        G:\Temp\Virus\236-239\51dd\Setup702.exe               
2009/10/22 23:49:12        已删除        木马程序 Trojan.Win32.Agent.cytr        G:\Temp\Virus\236-239\51dd\Setup702.exe//ASPack               
To KL
zhb0128
头像被屏蔽
发表于 2009-10-22 23:53:58 | 显示全部楼层
反病毒专家 AntiVirusKit 2006 扫描病毒日志记录
版本 16.0.7
双引擎反病毒签名 2009-10-22
开始时间: 2009-10-22 23:53
引擎: KAV 引擎 (AVK 19.8104), BD 引擎 (BD 18.1468)
高启发式: 打开
压缩文件: 打开
系统区域: 关闭

扫描所选择的目录和文件...
对象: 51dd ccenter.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan-Dropper.Win32.Agent.balb (KAV 引擎)
对象: 51dd down12_free_setu.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan-Dropper.Win32.Agent.bgep (KAV 引擎)
对象: 51dd down12_free_setup.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan-Dropper.Win32.Agent.bgek (KAV 引擎)
对象: 51dd free_setup .exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan-Dropper.Win32.Agent.bgek (KAV 引擎)
对象: 51dd Setup702.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan.Win32.Agent.cytr (KAV 引擎)
对象: 51dd _free_setup .exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan-Dropper.Win32.Agent.bgep (KAV 引擎)
对象: 51dd/51dd_free_setup.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan.Dropper.Agent.URP (BD 引擎)
对象: 51dd/ac.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: GenPack:Trojan.Generic.2584413 (BD 引擎)
对象: 51dd/ccenter.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan.Generic.2311064 (BD 引擎)
对象: 51dd/cyx_free_setup.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan.Dropper.Agent.URP (BD 引擎)
对象: 51dd/down12_freesetup .exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan.Dropper.Agent.URP (BD 引擎)
对象: 51dd/down12_free_setu.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan.Dropper.Agent.URP (BD 引擎)
对象: 51dd/down12_free_setup.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan.Dropper.Agent.URP (BD 引擎)
对象: 51dd/free_setup .exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan.Dropper.Agent.URP (BD 引擎)
对象: 51dd/new.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Gen:Trojan.Heur.ciW@vLekaXgan (BD 引擎)
对象: 51dd/Setup702.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan.Generic.2513664 (BD 引擎)
对象: 51dd/win64a.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Gen:Trojan.Heur.PT.bqW@baE3eDd (BD 引擎)
对象: 51dd/_free_setup .exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\236-239.7z
        Status: 已发现病毒
        病毒: Trojan.Dropper.Agent.URP (BD 引擎)
对象: 236-239.7z
        路径: C:\Documents and Settings\Administrator\桌面
        Status: 文件移入隔离区
        病毒: Trojan-Dropper.Win32.Agent.balb, Trojan-Dropper.Win32.Agent.bgep (2x), Trojan-Dropper.Win32.Agent.bgek (2x), Trojan.Win32.Agent.cytr (KAV 引擎), Trojan.Dropper.Agent.URP (7x), GenPack:Trojan.Generic.2584413, Trojan.Generic.2311064, Gen:Trojan.Heur.ciW@vLekaXgan, Trojan.Generic.2513664, Gen:Trojan.Heur.PT.bqW@baE3eDd (BD 引擎)
扫描完成: 2009-10-22 23:53
    已检查 1 个文件
    已发现 1 个染毒文件
    发现 0 个可疑文件
lifance
发表于 2009-10-23 16:15:19 | 显示全部楼层
avast拒绝下载
尤金卡巴斯基
发表于 2009-10-24 00:03:54 | 显示全部楼层
236-239:
51dd_free_setup.exe, cyx_free_setup.exe, down12_freesetup .exe - Trojan-Dropper.Win32.Agent.bgge
admin6.exe - Trojan-Downloader.Win32.Small.anyd
new.exe - Trojan-Downloader.Win32.Agent.csnv
ppp.exe - Trojan-GameThief.Win32.OnLineGames.vtjz
Setup.exe - Trojan-Downloader.Win32.Delf.wpo

At the moment these files are detected. Please update your antivirus bases.

ac.exe, Power.exe

These files are corrupted.

player006.exe - Trojan-Downloader.Win32.Adload.lvd
win64a.exe - Trojan-PSW.Win32.QQPass.pdd

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
wxper
发表于 2009-10-24 10:51:22 | 显示全部楼层
236-239.7z被大蜘蛛修复后只有202kb,已经无法打开了。
Sherry.ai
 楼主| 发表于 2009-10-24 19:56:19 | 显示全部楼层
Update
尤金卡巴斯基
发表于 2009-10-24 21:59:16 | 显示全部楼层
240-241
2009/10/24 21:58:06 已删除 木马程序 Trojan-Downloader.Win32.Gogogovb.ach G:\Temp\Virus\240-241\freesetup\ccenter.exe//ASPack  
To KL
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-8 05:44 , Processed in 0.093113 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表