查看: 2109|回复: 8
收起左侧

[病毒样本] 被感染的样本

[复制链接]
gtyre1
发表于 2009-9-19 16:59:04 | 显示全部楼层 |阅读模式
被感染了,看看能修复不

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尤金卡巴斯基
发表于 2009-9-19 17:05:02 | 显示全部楼层
2009/9/19 17:04:05        已清除        病毒 Worm.Win32.AutoRun.gss        G:\Temp\Virus\uehelper.rar/uehelper.exe               
2009/9/19 17:04:04        已清除        病毒 Worm.Win32.AutoRun.gss        G:\Temp\Virus\SWFDecompilercn.rar/SWFDecompilercn.exe               
2009/9/19 17:04:03        已清除        病毒 Worm.Win32.AutoRun.gss        G:\Temp\Virus\13).rar/三宫六院七十二妃(珍藏版)(全).exe               

只能删。。
newcenturysun
发表于 2009-9-19 17:06:47 | 显示全部楼层
前面放了一个tem81.exe
后面在 程序入口偏移184的位置跳回了原程序入口点


手动修复的话 改下程序入口点就可以 然后把最后一个节删除

[ 本帖最后由 newcenturysun 于 2009-9-19 17:10 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2009-9-19 17:09:45 | 显示全部楼层
手头只有红伞 a2 VBA32之类的,估计没希望
to IObit
mpav清除两个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2009-9-19 17:12:32 | 显示全部楼层

Multi Command-Line Scanner 报告
-------------------------------------------------------------------------
D:\TDDownload\3\1D991949C9F2D058DFBA45A9147ECCF6
MD5 Hash: 1D991949C9F2D058DFBA45A9147ECCF6

A-squared ----- Worm.Win32.Viking!IK
AntiVir V7 ----- TR/Drop.Fuja.327680
BitDefender ----- Dropped:Generic.Malware.P!BdldPk!.873CB4B4
ClamWin -----Nothing
Dr.Web V5 -----Nothing
F-Prot ----- W32/Rootkit-PX!Eldorado  
Mcafee ----- W32/Fujacks.ay
Panda ----- Suspicious file
Sophos -----Nothing
VBA32 ----- Worm.Win32.AutoRun.gss
VirusBuster -----Nothing

*** 7/11 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------
D:\TDDownload\3\59581711C92825A77B39EB9D3782DE8C
MD5 Hash: 59581711C92825A77B39EB9D3782DE8C

A-squared ----- Worm.Win32.Viking!IK
AntiVir V7 ----- TR/Drop.Fuja.327680
BitDefender ----- Dropped:Generic.Malware.P!BdldPk!.873CB4B4
ClamWin -----Nothing
Dr.Web V5 -----Nothing
F-Prot ----- W32/Rootkit-PX!Eldorado  
Mcafee ----- W32/Fujacks.ay
Panda -----Nothing
Sophos ----- Mal/HckPk-A
VBA32 ----- Worm.Win32.AutoRun.gss
VirusBuster -----Nothing

*** 7/11 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------
D:\TDDownload\3\93FCDB4A40A5280C331CCA5C4AD8E227
MD5 Hash: 93FCDB4A40A5280C331CCA5C4AD8E227

A-squared ----- Worm.Win32.Viking!IK
AntiVir V7 ----- TR/Drop.Fuja.327680
BitDefender ----- Dropped:Generic.Malware.P!BdldPk!.873CB4B4
ClamWin -----Nothing
Dr.Web V5 -----Nothing
F-Prot ----- W32/Rootkit-PX!Eldorado  
Mcafee ----- W32/Fujacks.ay
Panda -----Nothing
Sophos ----- Mal/HckPk-A
VBA32 ----- Worm.Win32.AutoRun.gss
VirusBuster -----Nothing

*** 7/11 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------

任务完成 @ 2009-09-19 星期六 17:12:07.46
注意: 结果可能与GUI版本不同。
newcenturysun
发表于 2009-9-19 17:14:13 | 显示全部楼层
瑞星可以清除
上传 使用瑞星修复好的文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
失落的手链
发表于 2009-9-19 17:17:02 | 显示全部楼层
瑞星2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gtyre1
 楼主| 发表于 2009-9-19 17:21:46 | 显示全部楼层
看样子瑞星2010修复能力还不错哦
gtyre1
 楼主| 发表于 2009-9-19 17:25:06 | 显示全部楼层
谢谢大家帮忙
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 09:42 , Processed in 0.107221 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表