查看: 3135|回复: 11
收起左侧

[病毒样本] 第一次在样本区发

[复制链接]
0tre
发表于 2009-7-22 15:22:09 | 显示全部楼层 |阅读模式
刚在下载到的!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
luxiao200888 + 1 鼓励第一次...以后加油噢!

查看全部评分

Palkia
发表于 2009-7-22 15:23:36 | 显示全部楼层
Trojan/KillAV.zf *3
kkgh
发表于 2009-7-22 15:26:32 | 显示全部楼层
瑞星  Dropper.Win32.Undef.wx
woai_jolin
发表于 2009-7-22 15:51:44 | 显示全部楼层
2009-7-22 15:50:09        文件系统实时防护        文件        D:\Documents and Settings\Administrator\桌面\v\BindOK.exe        Win32/TrojanDropper.Delf.NLZ 特洛伊木马        通过删除清除 - 已隔离        97833E92830E4E1\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2009-7-22 15:50:08        文件系统实时防护        文件        D:\Documents and Settings\Administrator\桌面\v\欢迎访问官方网站.exe        Win32/TrojanDropper.Delf.NLZ 特洛伊木马        通过删除清除 - 已隔离        97833E92830E4E1\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2009-7-22 15:50:08        文件系统实时防护        文件        D:\Documents and Settings\Administrator\桌面\v\安装说明.exe        Win32/TrojanDropper.Delf.NLZ 特洛伊木马        通过删除清除 - 已隔离        97833E92830E4E1\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
cemetery
发表于 2009-7-22 16:02:20 | 显示全部楼层
D:\dududu\QQ软件.zip/安装说明.exe         已检测: Backdoor.Win32.Hupigon!IK
D:\dududu\QQ软件.zip/欢迎访问官方网站.exe         已检测: Backdoor.Win32.Hupigon!IK
D:\dududu\QQ软件.zip/BindOK.exe         已检测: Backdoor.Win32.Hupigon!IK
失落的手链
发表于 2009-7-22 16:23:17 | 显示全部楼层
瑞星2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huangqian202
发表于 2009-7-22 16:30:10 | 显示全部楼层
2009-7-22 16:30:00        c:\documents and settings\administrator\桌面\bindok.exe        创建新进程        c:\documents and settings\administrator\local settings\temp\smses.exe        阻止        [应用程序组]C02…禁止运行的高危程序(黑名单) -> [应用程序]* -> [子应用程序]*.exe        命令行: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\smses.exe
2009-7-22 16:30:00        c:\documents and settings\administrator\桌面\bindok.exe        创建新进程        c:\documents and settings\administrator\local settings\temp\svchos.exe        阻止        [应用程序组]C02…禁止运行的高危程序(黑名单) -> [应用程序]* -> [子应用程序]*.exe        命令行: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\svchos.exe
nosferatu
头像被屏蔽
发表于 2009-7-22 16:30:27 | 显示全部楼层
检测到威胁: Trojan-Dropper.Win32.Agent.aiuf
linjw
发表于 2009-7-22 16:30:37 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\QQ软件.zip'
C:\Documents and Settings\Administrator\桌面\QQ软件.zip
  [0] Archive type: RAR
    [NOTE]      A backup was created as 'd9d5ce5b.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
    --> ᄚ뷰ᄚᅨ새￷.exe
      [1] Archive type: RSRC
      --> Object
        [2] Archive type: RSRC
        --> Object
          --> Object
            [4] Archive type: RSRC
            --> Object
              [DETECTION] Contains recognition pattern of the RKIT/Agent.mjr root kit
    --> ᄏ쑰애ᅫᅧᄍ￙ᄋ퐈￸ᅰᄒ.exe
      [1] Archive type: RSRC
      --> Object
        [2] Archive type: RSRC
        --> Object
          --> Object
            [4] Archive type: RSRC
            --> Object
              [DETECTION] Contains recognition pattern of the RKIT/Agent.mjr root kit
    --> BindOK.exe
      [1] Archive type: RSRC
      --> Object
        [2] Archive type: RSRC
        --> Object
          --> Object
            [4] Archive type: RSRC
            --> Object
              [DETECTION] Contains recognition pattern of the RKIT/Agent.mjr root kit
寒山竹语
发表于 2009-7-22 17:17:29 | 显示全部楼层
病毒        2009-07-22  17:15:55        病毒在文件C:\Documents and Settings\Administrator\桌面\QQ软件\BindOK.exe中        Win32.Troj.SmallT.rv.61440        处理成功(操作:删除)       
病毒        2009-07-22  17:15:55        病毒在文件C:\Documents and Settings\Administrator\桌面\QQ软件\欢迎访问官方网站.exe中        Win32.Troj.SmallT.rv.61440        处理成功(操作:删除)       
病毒        2009-07-22  17:15:54        病毒在文件C:\Documents and Settings\Administrator\桌面\QQ软件\安装说明.exe中        Win32.Troj.SmallT.rv.61440        处理成功(操作:删除)       
金山毒霸极速版。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 19:22 , Processed in 0.132772 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表