12
返回列表 发新帖
楼主: 幸福的猪猪
收起左侧

[病毒样本] 10x

[复制链接]
BING126
头像被屏蔽
发表于 2009-6-5 21:15:37 | 显示全部楼层
McAfee 报了4个。。
987
头像被屏蔽
发表于 2009-6-5 22:56:20 | 显示全部楼层
2009-06-05 22:53:53 文件C:\Documents and Settings\Administrator\My Documents\桌面\10.zip已经被处理。 Trojan.Generic.1899402 已删除
2009-06-05 22:53:53 文件C:\Documents and Settings\Administrator\My Documents\桌面\10.zip已经被处理。 Packer.PESpin.A 已删除
2009-06-05 22:53:52 文件C:\Documents and Settings\Administrator\My Documents\桌面\10.zip已经被处理。 Trojan.Generic.1850156 已删除
2009-06-05 22:53:52 文件C:\Documents and Settings\Administrator\My Documents\桌面\10.zip已经被处理。 Gen:Trojan.Heur.D2018E7C7C7 已删除
2009-06-05 22:53:52 文件C:\Documents and Settings\Administrator\My Documents\桌面\10.zip已经被处理。 Trojan.Generic.1872417 已删除
2009-06-05 22:53:52 文件C:\Documents and Settings\Administrator\My Documents\桌面\10.zip已经被处理。 Trojan.Generic.1899402 已删除
2009-06-05 22:53:52 文件C:\Documents and Settings\Administrator\My Documents\桌面\10.zip已经被处理。 Trojan.Generic.1872104 已删除
2009-06-05 22:53:52 文件C:\Documents and Settings\Administrator\My Documents\桌面\10.zip已经被处理。 Generic.Malware.P!Tkg.774300C6 已删除
我爱丹州
发表于 2009-6-5 23:01:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SUZAKU
发表于 2009-6-5 23:06:51 | 显示全部楼层
AVK

病毒 "正在关闭" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Packer.PESpin.A (Engine A). 隔离:否.
病毒 "正在关闭" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Trojan.Generic.1899402 (Engine A). 隔离:否.
病毒 "正在关闭" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Generic.Malware.P!Tkg.774300C6 (Engine A). 隔离:否.
病毒 "正在关闭" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Trojan.Generic.1872104 (Engine A). 隔离:否.
病毒 "正在关闭" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Trojan.Generic.1899402 (Engine A). 隔离:否.
病毒 "正在关闭" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Trojan.Generic.1872417 (Engine A). 隔离:否.
病毒 "正在关闭" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Gen:Trojan.Heur.D2018E7C7C7 (Engine A). 隔离:否.
病毒 "正在关闭" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Trojan.Generic.1850156 (Engine A). 隔离:否.
病毒 "正在关闭" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Packer.PESpin.A, Trojan.Generic.1899402 (2x), Generic.Malware.P!Tkg.774300C6, Trojan.Generic.1872104, Trojan.Generic.1872417, Gen:Trojan.Heur.D2018E7C7C7, Trojan.Generic.1850156 (Engine A). 隔离:否.
病毒 "正在打开" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Packer.PESpin.A (Engine A). 隔离:否.
病毒 "正在打开" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Generic.Malware.P!Tkg.774300C6 (Engine A). 隔离:否.
病毒 "正在打开" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Trojan.Generic.1899402 (Engine A). 隔离:否.
病毒 "正在打开" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Gen:Trojan.Heur.D2018E7C7C7 (Engine A). 隔离:否.
病毒 "正在打开" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Packer.PESpin.A, Trojan.Generic.1899402 (2x), Generic.Malware.P!Tkg.774300C6, Trojan.Generic.1872104, Trojan.Generic.1872417, Gen:Trojan.Heur.D2018E7C7C7, Trojan.Generic.1850156 (Engine A). 隔离:否.
病毒 "正在打开" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Trojan.Generic.1872417 (Engine A). 隔离:否.
病毒 "正在打开" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Trojan.Generic.1872104 (Engine A). 隔离:否.
病毒 "正在打开" 被删除。清除感染:C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\U12RMZCJ\10[1].zip. 删除文件:Trojan.Generic.1850156 (Engine A). 隔离:否.
tun
发表于 2009-6-6 00:18:22 | 显示全部楼层
SAV        7/10
>>> Virus 'Mal/Packer' found in file C:\Scan\10\10x\1.exe
>>> Virus 'Mal/Generic-A' found in file C:\Scan\10\10x\8810.exe
>>> Virus 'Mal/Generic-A' found in file C:\Scan\10\10x\beifen.exe\FILE:0001
>>> Virus 'Mal/Behav-156' found in file C:\Scan\10\10x\func.dll
>>> Virus 'Mal/Generic-A' found in file C:\Scan\10\10x\lssas.exe
>>> Virus 'Mal/Generic-A' found in file C:\Scan\10\10x\New4.exe\FILE:0001
>>> Virus 'Troj/RKProc-Fam' found in file C:\Scan\10\10x\pcidump.sys

no detection
        C:\Scan\10\10x\acpiec.sys
        C:\Scan\10\10x\phpi.dll
        C:\Scan\10\10x\ppl1ve.exe
傻猪猪米走鸡
发表于 2009-6-6 09:58:17 | 显示全部楼层

10x

http://bbs.kafan.cn/attachment.p ... 85&t=1244253266        多个威胁        已删除 - 已隔离       
http://bbs.kafan.cn/attachment.p ... 85&t=1244253266 > ZIP > 10x/1.exe        Win32/TrojanDropper.Agent.OBW 特洛伊木马        是已删除对象的一部分       
http://bbs.kafan.cn/attachment.p ... 85&t=1244253266 > ZIP > 10x/8810.exe        Win32/Kryptik.QQ 特洛伊木马 的变种        是已删除对象的一部分       
http://bbs.kafan.cn/attachment.p ... 85&t=1244253266 > ZIP > 10x/acpiec.sys        Win32/Rootkit.Agent.NLY 特洛伊木马        是已删除对象的一部分       
http://bbs.kafan.cn/attachment.p ... 85&t=1244253266 > ZIP > 10x/beifen.exe        可能是 Win32/Genetik 特洛伊木马 的变种        是已删除对象的一部分       
http://bbs.kafan.cn/attachment.p ... 85&t=1244253266 > ZIP > 10x/func.dll        Win32/AutoRun.Agent.EU 蠕虫        是已删除对象的一部分       
http://bbs.kafan.cn/attachment.p ... 85&t=1244253266 > ZIP > 10x/lssas.exe        Win32/VB.OEP 特洛伊木马        是已删除对象的一部分       
http://bbs.kafan.cn/attachment.p ... 85&t=1244253266 > ZIP > 10x/New4.exe        可能是 Win32/Genetik 特洛伊木马 的变种        是已删除对象的一部分       
http://bbs.kafan.cn/attachment.p ... 85&t=1244253266 > ZIP > 10x/pcidump.sys        Win32/AutoRun.Agent.EU 蠕虫        是已删除对象的一部分       
http://bbs.kafan.cn/attachment.p ... 85&t=1244253266 > ZIP > 10x/phpi.dll        Win32/AutoRun.Agent.NP 蠕虫        是已删除对象的一部分       
http://bbs.kafan.cn/attachment.p ... 85&t=1244253266 > ZIP > 10x/ppl1ve.exe        Win32/VB.OEB 特洛伊木马        是已删除对象的一部分
schumi小粉
发表于 2009-6-6 10:53:57 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\新建文件夹\10.zip > ZIP > 10x/1.exe - Win32/TrojanDropper.Agent.OBW 特洛伊木马
C:\Documents and Settings\Administrator\桌面\新建文件夹\10.zip > ZIP > 10x/8810.exe - Win32/Kryptik.QQ 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\新建文件夹\10.zip > ZIP > 10x/acpiec.sys - Win32/Rootkit.Agent.NLY 特洛伊木马
C:\Documents and Settings\Administrator\桌面\新建文件夹\10.zip > ZIP > 10x/beifen.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\新建文件夹\10.zip > ZIP > 10x/func.dll - Win32/AutoRun.Agent.EU 蠕虫
C:\Documents and Settings\Administrator\桌面\新建文件夹\10.zip > ZIP > 10x/lssas.exe - Win32/VB.OEP 特洛伊木马
C:\Documents and Settings\Administrator\桌面\新建文件夹\10.zip > ZIP > 10x/New4.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\新建文件夹\10.zip > ZIP > 10x/pcidump.sys - Win32/AutoRun.Agent.EU 蠕虫
C:\Documents and Settings\Administrator\桌面\新建文件夹\10.zip > ZIP > 10x/phpi.dll - Win32/AutoRun.Agent.NP 蠕虫
C:\Documents and Settings\Administrator\桌面\新建文件夹\10.zip > ZIP > 10x/ppl1ve.exe - Win32/VB.OEB 特洛伊木马
C:\Documents and Settings\Administrator\桌面\新建文件夹\10.zip:Zone.Identifier - 正常
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 04:24 , Processed in 0.110180 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表