查看: 3449|回复: 18
收起左侧

[病毒样本] x1 QQpass+x1 Gamethief

[复制链接]
schumi小粉
发表于 2009-7-10 16:35:13 | 显示全部楼层 |阅读模式
此贴为http://bbs.kafan.cn/viewthread.php?tid=516506&;page=1&extra=#pid8450462而开,请大家帮他一下~~

[ 本帖最后由 schumi小粉 于 2009-7-10 16:50 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aerbeisi
发表于 2009-7-10 16:36:07 | 显示全部楼层
IKARUS - T3SCAN V1.32.10.0 (WIN32)
         T3 V1.01.64
         Copyright (c) 2006 - 2009 by Ikarus Software.
         All rights reserved.

Signature-database from 10.7.2009 08:01:22 (Build: 73010)

e:\Q070809.rar:Q070809.exe - Signature 'Virus.Trojan.GameThief' found
e:\Q070809.rar - Signature 'Virus.Trojan.GameThief' found

        2 Files scanned
          (1 Archiv with 1 file)
        2 Signatures found
        0 Suspect code-parts found
        Used time: 0:00.188
mofunzone
发表于 2009-7-10 16:37:17 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Users\Administrator\Desktop\Q070809.rar'
C:\Users\Administrator\Desktop\Q070809.rar
  [0] Archive type: RAR
    [NOTE]      The file was deleted!
    --> Q070809.exe
      [1] Archive type: RSRC
      [DETECTION] Is the TR/Crypt.XDR.Gen Trojan
      --> Object
        [DETECTION] Is the TR/Agent.PNX Trojan
幸福的猪猪
发表于 2009-7-10 16:40:32 | 显示全部楼层

回复 1楼 schumi小粉 的帖子

kaba kill。




2009-7-10 16:38:48 启动任务

2009-7-10 16:38:50 检测到威胁: Trojan-GameThief.Win32.OnLineGames.uymk D:\Documents and Settings\**\My Documents\Q070809.rar/Q070809.exe  

2009-7-10 16:38:50 未处理: Trojan-GameThief.Win32.OnLineGames.uymk D:\Documents and Settings\**\My Documents\Q070809.rar/Q070809.exe 稍后处理

2009-7-10 16:38:51 检测到威胁: Trojan-GameThief.Win32.OnLineGames.uymk D:\Documents and Settings\**\My Documents\Q070809.rar/Q070809.exe  


2009-7-10 16:39:03 已删除: Trojan-GameThief.Win32.OnLineGames.uymk D:\Documents and Settings\**\My Documents\Q070809.rar/Q070809.exe  

2009-7-10 16:39:03 完成任务

[ 本帖最后由 幸福的猪猪 于 2009-7-10 16:47 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
asterix829
发表于 2009-7-10 16:42:45 | 显示全部楼层
楼上代码看不懂,我初级选手
失落的手链
发表于 2009-7-10 17:08:58 | 显示全部楼层
瑞星2010
Trojan.PSW.Win32.GameOL.zqb
Trojan.PSW.Win32.GameOL.zqb
xyao
发表于 2009-7-10 18:53:47 | 显示全部楼层
Q070809.exe - Win32/Agent.PNX 特洛伊木马
不懂看截图.exe - Win32/Agent.PNX 特洛伊木马
woai_jolin
发表于 2009-7-10 18:56:46 | 显示全部楼层
2009-7-10 18:57:09        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\Q070809[1]\不懂看截图.exe        Win32/Agent.PNX 特洛伊木马        通过删除清除 - 已隔离        264D34F4B5E0443\Administrator        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-7-10 18:56:53        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\Q070809[1]\Q070809.exe        Win32/Agent.PNX 特洛伊木马        通过删除清除 - 已隔离        264D34F4B5E0443\Administrator        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
18qaz
发表于 2009-7-10 18:57:40 | 显示全部楼层
过CA............
扫描开始于 2009-7-10 18:56:55。引擎版本: 31.6.0。特征码版本: 6607。特征码日期: 2009-7-9。ArcLib 版本: 8.0.1.1。

已扫描的文件数: 3
受感染的文件数: 0
已清除\已删除的文件数: 0
已隔离的文件数: 0
内存感染项目数: 0
已清除的内存感染项目数: 0
引导区感染项目数: 0
已清除的引导区感染项目数: 0


未清除\未删除\未隔离的文件数 (不超过 100): 0

扫描结束于 2009-7-10 18:56:58。
18qaz
发表于 2009-7-10 18:59:41 | 显示全部楼层
第二个也过CA
扫描开始于 2009-7-10 18:58:56。引擎版本: 31.6.0。特征码版本: 6607。特征码日期: 2009-7-9。ArcLib 版本: 8.0.1.1。

已扫描的文件数: 3
受感染的文件数: 0
已清除\已删除的文件数: 0
已隔离的文件数: 0
内存感染项目数: 0
已清除的内存感染项目数: 0
引导区感染项目数: 0
已清除的引导区感染项目数: 0


未清除\未删除\未隔离的文件数 (不超过 100): 0

扫描结束于 2009-7-10 18:58:57。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-8 11:15 , Processed in 0.074233 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表