查看: 2560|回复: 12
收起左侧

[病毒样本] 6X

[复制链接]
江湖的fans
发表于 2009-7-14 12:07:13 | 显示全部楼层 |阅读模式
今天RP爆发   找到这么多毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nerazzurri
发表于 2009-7-14 12:09:29 | 显示全部楼层
~df48.exe  x6[1].exe   Win32:Trojan-gen {Other}
customsat.dll   msgscr.dll  msmsgs.dll  msgscr.tlb Win32:Spyware-gen [Trj]
woai_jolin
发表于 2009-7-14 12:10:15 | 显示全部楼层
正在扫描日志
病毒库版本: 4240 (20090713)
日期: 2009-7-14  时间: 12:10:05
已扫描的磁盘、文件夹和文件: C:\Documents and Settings\Administrator\桌面\000.rar
C:\Documents and Settings\Administrator\桌面\000.rar > RAR > 000\~df48.exe - Win32/TrojanDropper.Agent.ZJE 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\000.rar > RAR > 000\x6[1].exe - Win32/BHO.SFI 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\000.rar > RAR > 000\customsat.dll - Win32/BHO.SFI 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\000.rar > RAR > 000\msgscr.dll - Win32/BHO.SFI 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\000.rar > RAR > 000\msmsgs.dll - Win32/BHO.SFI 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\000.rar > RAR > 000\msgscr.tlb - Win32/BHO.SFI 特洛伊木马 - 是已删除对象的一部分
已扫描的对象数: 6
发现的威胁数: 6
已清除对象数:6
完成时间: 12:10:05  总扫描时间: 0 秒 (00:00:00)
angir
发表于 2009-7-14 12:10:50 | 显示全部楼层
微点特征3个
其余To MP
kingmuro
头像被屏蔽
发表于 2009-7-14 12:42:53 | 显示全部楼层

金山

详细列表
扫描类型 时间 病毒名 清除状态 文件名

文件实时监控   2009-07-14 12:41:13   Win32.Troj.AntiAV.40448   删除文件   C:\Documents and Settings\gxf\桌面\000\000\msmsgs.dll  
文件实时监控   2009-07-14 12:41:12   Win32.Troj.BHO.40448   删除文件   C:\Documents and Settings\gxf\桌面\000\000\msgscr.dll  
文件实时监控   2009-07-14 12:41:12   Win32.Troj.BHO.40448   删除文件   C:\Documents and Settings\gxf\桌面\000\000\customsat.dll  
文件实时监控   2009-07-14 12:41:11   Win32.Troj.Nodef.159744   删除文件   C:\Documents and Settings\gxf\桌面\000\000\x6[1].exe  
文件实时监控   2009-07-14 12:41:09   Win32.Troj.Unknown.270336   删除文件   C:\Documents and Settings\gxf\桌面\000\000\~df48.exe
18qaz
发表于 2009-7-14 12:55:19 | 显示全部楼层
CA 找到了4个

扫描开始于 2009-7-14 12:53:31。引擎版本: 31.6.0。特征码版本: 6612。特征码日期: 2009-7-13。ArcLib 版本: 8.0.1.1。
D:\Documents and Settings\Administrator\桌面\000.rar <000\~df48.exe> - Win32/Siveras.B 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\000.rar <000\x6[1].exe> - Win32/Tnega.KO 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\000.rar <000\msmsgs.dll> - Win32/Tnega.KO 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\000.rar <000\msgscr.tlb> - Win32/Tnega.KO 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\000.rar - 无法打开该文件。

已扫描的文件数: 7
受感染的文件数: 4
已清除\已删除的文件数: 0
已隔离的文件数: 1
内存感染项目数: 0
已清除的内存感染项目数: 0
引导区感染项目数: 0
已清除的引导区感染项目数: 0

在扫描过程中发现的数量最多的感染项目 (不超过 10)。
        Win32/Tnega.KO
        Win32/Siveras.B

未清除\未删除\未隔离的文件数 (不超过 100): 0

扫描结束于 2009-7-14 12:53:34。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
92link
头像被屏蔽
发表于 2009-7-14 13:04:42 | 显示全部楼层
卡巴 全部kill
hddu
发表于 2009-7-14 13:09:58 | 显示全部楼层
2009-07-14 13:09:45    创建文件      操作:阻止并结束进程
进程路径:E:\000\000\~df48.exe
文件路径:C:\WINDOWS\MKMKrnl.dll
触发规则:所有程序规则->WINDOWS文件夹设置->%windir%\*.dll

2009-07-14 13:09:45    创建注册表值      操作:阻止并结束进程
进程路径:E:\000\000\~df48.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
注册表名称:MPMKrnl
触发规则:所有程序规则->自动运行->HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run*

2009-07-14 13:09:47    修改其它进程内存      操作:阻止
进程路径:E:\000\000\x6[1].exe
目标进程:C:\WINDOWS\system32\calc.exe
触发规则:所有程序规则->*

2009-07-14 13:09:47    修改其它进程内存      操作:阻止
进程路径:E:\000\000\x6[1].exe
目标进程:C:\WINDOWS\system32\calc.exe
触发规则:所有程序规则->*
悠柚
发表于 2009-7-14 13:13:08 | 显示全部楼层
Virus: Trojan.Agent.ALDH, Trojan.Generic.1920065, Trojan.Generic.1803908 (2x), Trojan.Generic.1796139 (2x) (Engine A), Win32:Trojan-gen {Other} (2x), Win32:Spyware-gen [Trj] (4x) (Engine B)

Virus found while downloading Web content.

Address: bbs.kafan.cn
绑架卡饭高层
发表于 2009-7-14 13:37:19 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 13:20 , Processed in 0.145185 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表