查看: 2638|回复: 13
收起左侧

[病毒样本] 流行網馬生成物3

[复制链接]
haol
发表于 2009-8-9 11:37:34 | 显示全部楼层 |阅读模式
drweb found 21 threats

還是流行網馬生成物一包
其實對於流行掛馬
殺軟不應該只報下載者(downloader)
對於生成物也要關切
試問如果廠商不仔細分析其生成物
那麼對於已中獎的機器來說
就無法完全清除乾淨
甚至被無限的"警告視窗"所干擾
測試後如有剩下的
請各位自行上報


http://www.vdisk.cn/down/index/3624049A4113
hddu
发表于 2009-8-9 11:44:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
托尼托尼·乔巴
发表于 2009-8-9 11:47:12 | 显示全部楼层

回复 2楼 hddu 的帖子

怎么总是比我快
kingmuro
头像被屏蔽
发表于 2009-8-9 12:07:26 | 显示全部楼层

drweb

a.css__0.#xe;D:\My Documents\桌面\test\03;Trojan.MulDrop.32603;;
GRIL___0.#IF;D:\My Documents\桌面\test\03;Trojan.MulDrop.32603;;
qB5BKZy7vR50.#ll;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
scvhost0.#xe;D:\My Documents\桌面\test\03;Win32.HLLW.Autoruner.7177;;
taNjsFa2tT2Dh.#ll;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
tY5UFS434YYd.#on;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
up9fEkYRsKHT.#ll;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
UY9BAMKvGrn7yfj0.#on;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
v54M9wWBuNGTf2m.#ll;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
Va7SpUWgCA5f.#ll;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
VBw9ZHsJt3M8tVg0.#on;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
Virus!IF@09.7.11-5.#ip\Virus!IF@09.7.11-5.EXE;D:\My Documents\桌面\test\03\Virus!IF@09.7.11-5.#ip;Win32.Virut.56;;
Virus!IF@09.7.11-5.#ip;D:\My Documents\桌面\test\03;Archive contains infected objects;;
vwuXtYbhj.#on;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
wadSSw5k.#ll;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
wuauclt0.#xe;D:\My Documents\桌面\test\03;Trojan.Siggen.564;;
xbpCfXnG6wUV0.#on;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
xg4hAPNygs29.#ll;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
zAPWgSjGrSpdsE4.#on;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
zEfE48cw9EmcFa0.#on;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
zHvqM6hMxwpem.#ll;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
zvadNUhWHnAA69wD.#ll;D:\My Documents\桌面\test\03;Trojan.PWS.Wsgame.12116;;
kingmuro
头像被屏蔽
发表于 2009-8-9 12:08:29 | 显示全部楼层

金山杀毒

信息        2009-08-09  12:07:36        本次扫描文件总数:33,发现病毒数:20,清除病毒数:20                       
病毒        2009-08-09  12:07:36        D:\My Documents\桌面\test\03\zvadNUhWHnAA69wD.#ll        Win32.Troj.GameOLT.zg.61529        处理成功(操作:删除)       
病毒        2009-08-09  12:07:36        D:\My Documents\桌面\test\03\zHvqM6hMxwpem.#ll        Win32.Troj.GameOLT.zg.61529        处理成功(操作:删除)       
病毒        2009-08-09  12:07:36        D:\My Documents\桌面\test\03\zEfE48cw9EmcFa0.#on        Win32.PSWTroj.GameOLx.da.20575        处理成功(操作:删除)       
病毒        2009-08-09  12:07:36        D:\My Documents\桌面\test\03\xg4hAPNygs29.#ll        Win32.Troj.GameOLT.zg.61529        处理成功(操作:删除)       
病毒        2009-08-09  12:07:36        D:\My Documents\桌面\test\03\xbpCfXnG6wUV0.#on        Win32.PSWTroj.Magania.21594        处理成功(操作:删除)       
病毒        2009-08-09  12:07:36        D:\My Documents\桌面\test\03\wuauclt0.#xe        Win32.Troj.DownMM.53248        处理成功(操作:删除)       
病毒        2009-08-09  12:07:36        D:\My Documents\桌面\test\03\wadSSw5k.#ll        Win32.Troj.GameOLT.zg.61529        处理成功(操作:删除)       
病毒        2009-08-09  12:07:36        D:\My Documents\桌面\test\03\vwuXtYbhj.#on        Win32.Troj.OnlineGames.de.73728        处理成功(操作:删除)       
病毒        2009-08-09  12:07:35        D:\My Documents\桌面\test\03\Virus!IF@09.7.11-5.#ip\Virus!IF@09.7.11-5.EXE        Win32.Virut.ce.53248        处理成功(操作:删除)       
病毒        2009-08-09  12:07:35        D:\My Documents\桌面\test\03\Virus!IF@09.7.11-5.#ip        压缩包病毒        处理成功(操作:清除)       
病毒        2009-08-09  12:07:34        D:\My Documents\桌面\test\03\VBw9ZHsJt3M8tVg0.#on        Win32.PSWTroj.GameOLx.da.16977        处理成功(操作:删除)       
病毒        2009-08-09  12:07:34        D:\My Documents\桌面\test\03\Va7SpUWgCA5f.#ll        Win32.Troj.GameCfg.13394        处理成功(操作:删除)       
病毒        2009-08-09  12:07:34        D:\My Documents\桌面\test\03\v54M9wWBuNGTf2m.#ll        Win32.Troj.GameOLT.zg.61529        处理成功(操作:删除)       
病毒        2009-08-09  12:07:34        D:\My Documents\桌面\test\03\UY9BAMKvGrn7yfj0.#on        Win32.PSWTroj.OnlineGame.225868        处理成功(操作:删除)       
病毒        2009-08-09  12:07:34        D:\My Documents\桌面\test\03\up9fEkYRsKHT.#ll        Win32.PSWTroj.GameOLx.da.22091        处理成功(操作:删除)       
病毒        2009-08-09  12:07:34        D:\My Documents\桌面\test\03\tY5UFS434YYd.#on        Win32.PSWTroj.Magania.20053        处理成功(操作:删除)       
病毒        2009-08-09  12:07:34        D:\My Documents\桌面\test\03\taNjsFa2tT2Dh.#ll        Win32.Troj.GameCfg.69720        处理成功(操作:删除)       
病毒        2009-08-09  12:07:34        D:\My Documents\桌面\test\03\scvhost0.#xe        Win32.Troj.DownBMW.102400        处理成功(操作:删除)       
病毒        2009-08-09  12:07:34        D:\My Documents\桌面\test\03\qB5BKZy7vR50.#ll        Win32.PSWTroj.GameOLx.da.16999        处理成功(操作:删除)       
病毒        2009-08-09  12:07:33        D:\My Documents\桌面\test\03\GRIL___0.#IF        Win32.Troj.Killav.pd.39112        处理成功(操作:删除)       
病毒        2009-08-09  12:07:31        D:\My Documents\桌面\test\03\a.css__0.#xe        Win32.Troj.Killav.pd.39112        处理成功(操作:删除)       
信息        2009-08-09  12:07:30        扫描病毒木马,清除模式:自动清除               
sololp 该用户已被删除
发表于 2009-8-9 12:18:57 | 显示全部楼层
mcafee依然对付网马很强 22个  kill all
liu5678
发表于 2009-8-9 13:08:04 | 显示全部楼层
NORTON 360 FOUND 21 VIRUS.
TO SYMANTEC
失落的手链
发表于 2009-8-9 13:26:24 | 显示全部楼层
瑞星2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
寻找周宇轩
发表于 2009-8-9 13:33:44 | 显示全部楼层

正在扫描日志
病毒库版本: 4318 (20090808)
日期: 2009-8-9  时间: 13:31:55
已扫描的磁盘、文件夹和文件: C:\Documents and Settings\lookingforzhouyu\桌面\03.zip
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > a.css__0.#xe - Win32/AutoRun.Agent.IE 蠕虫 的变种
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > GRIL___0.#IF - Win32/AutoRun.Agent.IE 蠕虫 的变种
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > qB5BKZy7vR50.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > scvhost0.#xe - Win32/AntiAV.NBD 特洛伊木马
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > taNjsFa2tT2Dh.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > tY5UFS434YYd.#on - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > up9fEkYRsKHT.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > UY9BAMKvGrn7yfj0.#on - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > v54M9wWBuNGTf2m.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > Va7SpUWgCA5f.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > VBw9ZHsJt3M8tVg0.#on - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > Virus!IF@09.7.11-5.#ip > ZIP > Virus!IF@09.7.11-5.EXE - Win32/Virut.NBP 病毒
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > vwuXtYbhj.#on - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > wadSSw5k.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > wuauclt0.#xe - Win32/TrojanDownloader.Small.ORD 特洛伊木马 的变种
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > xbpCfXnG6wUV0.#on - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > xg4hAPNygs29.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > zAPWgSjGrSpdsE4.#on - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > zEfE48cw9EmcFa0.#on - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > zHvqM6hMxwpem.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > zvadNUhWHnAA69wD.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > a.css__0.#xe - Win32/AutoRun.Agent.IE 蠕虫 的变种 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > GRIL___0.#IF - Win32/AutoRun.Agent.IE 蠕虫 的变种 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > qB5BKZy7vR50.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > scvhost0.#xe - Win32/AntiAV.NBD 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > taNjsFa2tT2Dh.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > tY5UFS434YYd.#on - Win32/PSW.OnLineGames.NRD 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > up9fEkYRsKHT.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > UY9BAMKvGrn7yfj0.#on - Win32/PSW.OnLineGames.NRD 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > v54M9wWBuNGTf2m.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > Va7SpUWgCA5f.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > VBw9ZHsJt3M8tVg0.#on - Win32/PSW.OnLineGames.NRD 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > Virus!IF@09.7.11-5.#ip > ZIP > Virus!IF@09.7.11-5.EXE - Win32/Virut.NBP 病毒 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > vwuXtYbhj.#on - Win32/PSW.OnLineGames.NRD 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > wadSSw5k.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > wuauclt0.#xe - Win32/TrojanDownloader.Small.ORD 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > xbpCfXnG6wUV0.#on - 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > xg4hAPNygs29.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > zAPWgSjGrSpdsE4.#on - Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > zEfE48cw9EmcFa0.#on - Win32/PSW.OnLineGames.NRD 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > zHvqM6hMxwpem.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\lookingforzhouyu\桌面\03.zip > ZIP > zvadNUhWHnAA69wD.#ll - Win32/PSW.OnLineGames.NRD 特洛伊木马 - 是已删除对象的一部分
已扫描的对象数: 21
发现的威胁数: 21
已清除对象数:21
完成时间: 13:32:24  总扫描时间: 29 秒 (00:00:29)

[ 本帖最后由 寻找周宇轩 于 2009-8-9 13:34 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
当空皓月
发表于 2009-8-9 13:34:06 | 显示全部楼层
kv miss 3
to kv
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-10 16:22 , Processed in 0.195266 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表