查看: 4284|回复: 15
收起左侧

[病毒样本] 从客户U盘中用小红伞查出的5个病毒样本。

[复制链接]
剑舞江南
发表于 2009-10-1 09:01:04 | 显示全部楼层 |阅读模式
从客户的U盘中用小红伞查获了5个病毒样本。现在将其中4个打包上传。另外一个比较大的样本稍后另行上传。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
剑舞江南
 楼主| 发表于 2009-10-1 09:02:04 | 显示全部楼层
另外的一个较大的病毒样本上传。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tonger2003
发表于 2009-10-1 09:06:15 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\虚拟艺术.rar > RAR > 虚拟艺术.exe - Win32/AutoRun.ARX 蠕虫 的变种
C:\Documents and Settings\Administrator\桌面\虚拟艺术.rar > RAR > .vbs - VBS/Naiad.L 蠕虫
C:\Documents and Settings\Administrator\桌面\虚拟艺术.rar > RAR > Mourn_Operator1`1.exe - Win32/AutoRun.ARX 蠕虫 的变种
C:\Documents and Settings\Administrator\桌面\虚拟艺术.rar > RAR > printer.exe - Win32/VB.NKR 蠕虫 的变种C:\Documents and Settings\Administrator\桌面\Recycled.rar > RAR > Recycled.exe - Win32/AutoRun.FlyStudio.PN 蠕虫
wliao
发表于 2009-10-1 09:07:52 | 显示全部楼层
Norton AntiVirus

运行Recycled.exe提示错误

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kalynn84
发表于 2009-10-1 09:14:07 | 显示全部楼层
2009-10-1 9:12:28        Administrator        2352        Sign of "Win32:AutoRun-JW" has been found in "C:\Documents and Settings\Administrator\桌面\虚拟艺术.rar\虚拟艺术.exe" file.  
2009-10-1 9:12:32        Administrator        2352        Sign of "VBS:Agent-BD [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\虚拟艺术.rar\.vbs" file.  
2009-10-1 9:12:35        Administrator        2352        Sign of "Win32:AutoRun-JW" has been found in "C:\Documents and Settings\Administrator\桌面\虚拟艺术.rar\Mourn_Operator1`1.exe" file.  
2009-10-1 9:12:37        Administrator        2352        Sign of "Win32:VB-EXK [Wrm]" has been found in "C:\Documents and Settings\Administrator\桌面\虚拟艺术.rar\printer.exe" file.  
Win32:Rootkit-gen [Rtk]
benq80282
发表于 2009-10-1 09:15:10 | 显示全部楼层

回复 1楼 2楼 剑舞江南 的帖子

Avira AntiVir
虚拟艺术.rar
[0] Archive type: RAR
  --> ￐←ᅣ¬ᅭᅰᅧ?.exe
      [DETECTION] Contains recognition pattern of the WORM/Autorun.73728 worm
    --> .vbs
      [DETECTION] Contains recognition pattern of the VBS/Autorun.AL VBS script virus
    --> Mourn_Operator1`1.exe
      [DETECTION] Contains recognition pattern of the WORM/Autorun.73728 worm
    --> printer.exe
      [DETECTION] Is the TR/VB.BEI Trojan
    [NOTE]      A backup was created as '4ae48b38.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
----------------------------------------------------------------------------------------------
Recycled.rar
  [0] Archive type: RAR
    --> Recycled.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    [NOTE]      A backup was created as '4b5f85a9.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
剑舞江南
 楼主| 发表于 2009-10-1 09:50:34 | 显示全部楼层
我的小红伞检测报告:
Avira AntiVir Personal
报告文件日期: 2009-10-01  08:36
开始扫描 'H:\'
H:\.vbs
    [检测]        Contains recognition pattern of the VBS/Autorun.AL VBS script virus
H:\printer.exe
    [检测]        Contains recognition pattern of the W32/Tufik.B Windows virus
H:\Recycled.exe
    [检测]        Is the TR/Dropper.Gen Trojan
H:\Mourn_Operator1`1.exe
    [检测]        Contains recognition pattern of the WORM/Autorun.73728 worm
H:\虚拟艺术.exe
    [检测]        Contains recognition pattern of the WORM/Autorun.73728 worm
rok827
发表于 2009-10-1 11:26:24 | 显示全部楼层
金山4个
tengqichao
发表于 2009-10-1 11:28:35 | 显示全部楼层
Recycled.exe  用电脑的还有不知道这个是啥的么
zhanyuchenbobo
发表于 2009-10-1 12:01:21 | 显示全部楼层
mcafee kill all
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 08:01 , Processed in 0.074784 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表