12
返回列表 发新帖
楼主: taoyuan237
收起左侧

[病毒样本] 一包小玩意

[复制链接]
kingmuro
头像被屏蔽
发表于 2009-10-13 22:14:18 | 显示全部楼层

瑞星2010

发现日期        病毒名称        文件名
2009-10-13 22:12        Backdoor.Bifrose.frn        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\A39.EXE
2009-10-13 22:12        Trojan.Win32.UnPack.a        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\39.EXE
2009-10-13 22:12        Backdoor.Win32.Undef.ewd        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\ACCL3.COM
2009-10-13 22:12        Trojan.DL.Win32.Nodef.agu        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\QMGR.DLL
2009-10-13 22:12        Trojan.DL.Win32.Nodef.agu        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\MSPMSNSV.DLL
2009-10-13 22:12        Trojan.DL.Win32.Undef.qsw        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\SETUP.EXE
2009-10-13 22:12        Trojan.DL.Win32.Nodef.aeb        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\SETUEP.EXE>>upx_c>>BBB
2009-10-13 22:12        Trojan.Win32.Generic.11EE3256        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\NVHELPER.DLL
2009-10-13 22:12        Trojan.DL.Win32.Nodef.agu        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\LSASVC.DLL>>upx_c>>66
2009-10-13 22:12        Trojan.DL.Win32.Nodef.agu        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\0.EXE>>upx_c>>66
2009-10-13 22:12        Trojan.Win32.Generic.11EDEE45        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\RDR_1255409452.EXE
2009-10-13 22:12        Trojan.Win32.Generic.11EDEE43        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\CAPTCHA.DLL
2009-10-13 22:12        Trojan.Win32.Generic.11EDEE44        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\RDR_1255409450.EXE
2009-10-13 22:12        Trojan.Win32.Generic.11EDEE46        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\RDR_1255409454.EXE
2009-10-13 22:12        Backdoor.Bifrose.frn        D:\MY DOCUMENTS\桌面\TEST\新建文件夹_(2)\KILLDRV.EXE
kingmuro
头像被屏蔽
发表于 2009-10-13 22:16:47 | 显示全部楼层

360杀毒

2009-10-13 22:16:01 D:\My Documents\桌面\test\新建文件夹_(2)\rdr_1255409454.exe Trojan.Generic.2421003 已删除
2009-10-13 22:16:01 D:\My Documents\桌面\test\新建文件夹_(2)\KillDrv.exe Backdoor.Generic.198478 已删除
2009-10-13 22:16:00 D:\My Documents\桌面\test\新建文件夹_(2)\rdr_1255409452.exe Dropped:Generic.Malware.Sdld.662DF930 已删除
2009-10-13 22:16:00 D:\My Documents\桌面\test\新建文件夹_(2)\captcha.dll Generic.Malware.Sdld.662DF930 已删除
2009-10-13 22:16:00 D:\My Documents\桌面\test\新建文件夹_(2)\rdr_1255409450.exe Trojan.Generic.2498433 已删除
2009-10-13 22:15:59 D:\My Documents\桌面\test\新建文件夹_(2)\mspmsnsv.dll Worm.Generic.90951 已删除
2009-10-13 22:15:59 D:\My Documents\桌面\test\新建文件夹_(2)\lsasvc.dll Generic.Malware.WBdld.C28C8E33 已删除
2009-10-13 22:15:59 D:\My Documents\桌面\test\新建文件夹_(2)\0.exe Generic.Malware.WBdld.C28C8E33 已删除
2009-10-13 22:15:58 D:\My Documents\桌面\test\新建文件夹_(2)\a39.exe Backdoor.Generic.198478 已删除
2009-10-13 22:15:58 D:\My Documents\桌面\test\新建文件夹_(2)\39.exe Trojan.Generic.2226280 已删除
2009-10-13 22:15:58 D:\My Documents\桌面\test\新建文件夹_(2)\qmgr.dll Worm.Generic.90951 已删除
綜綜
发表于 2009-10-13 22:27:23 | 显示全部楼层
诺顿安全特警2010 报了 14 个
zhb0128
头像被屏蔽
发表于 2009-10-13 22:32:07 | 显示全部楼层
反病毒专家 AntiVirusKit 2006 扫描病毒日志记录
版本 16.0.7
双引擎反病毒签名 2009-10-13
开始时间: 2009-10-13 22:31
引擎: KAV 引擎 (AVK 19.8104), BD 引擎 (BD 18.1468)
高启发式: 打开
压缩文件: 打开
系统区域: 关闭

扫描所选择的目录和文件...
对象: KillDrv.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar
        Status: 已发现病毒
        病毒: Backdoor.Win32.Bifrose.uw (KAV 引擎), Backdoor.Generic.198478 (BD 引擎)
对象: rdr_1255409454.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Small.anlx (KAV 引擎), Trojan.Generic.2421003 (BD 引擎)
对象: rdr_1255409450.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar
        Status: 已发现病毒
        病毒: Trojan-PSW.Win32.Agent.nyr (KAV 引擎), Trojan.Generic.2498433 (BD 引擎)
对象: captcha.dll
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar
        Status: 已发现病毒
        病毒: Net-Worm.Win32.Koobface.brr (KAV 引擎), Generic.Malware.Sdld.662DF930 (BD 引擎)
对象: rdr_1255409452.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar
        Status: 已发现病毒
        病毒: Net-Worm.Win32.Koobface.brr (KAV 引擎), Dropped:Generic.Malware.Sdld.662DF930 (BD 引擎)
对象: 0.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar
        Status: 已发现病毒
        病毒: Worm.Win32.AutoRun.gss (KAV 引擎), Generic.Malware.WBdld.C28C8E33 (BD 引擎)
对象: lsasvc.dll
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar
        Status: 已发现病毒
        病毒: Worm.Win32.AutoRun.gss (KAV 引擎), Generic.Malware.WBdld.C28C8E33 (BD 引擎)
对象: setuep.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.FraudLoad.wtsr (KAV 引擎)
对象: mspmsnsv.dll
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar
        Status: 已发现病毒
        病毒: Net-Worm.Win32.Piloyd.g (KAV 引擎), Worm.Generic.90951 (BD 引擎)
对象: qmgr.dll
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar
        Status: 已发现病毒
        病毒: Net-Worm.Win32.Piloyd.g (KAV 引擎), Worm.Generic.90951 (BD 引擎)
对象: 39.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar
        Status: 已发现病毒
        病毒: Worm.Win32.AutoRun.afcb (KAV 引擎), Trojan.Generic.2226280 (BD 引擎)
对象: a39.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar
        Status: 已发现病毒
        病毒: Backdoor.Win32.Bifrose.uw (KAV 引擎), Backdoor.Generic.198478 (BD 引擎)
对象: 新建文件夹 (2).rar
        路径: C:\Documents and Settings\Administrator\桌面
        Status: 文件移入隔离区
        病毒: Backdoor.Win32.Bifrose.uw (2x), Trojan-Downloader.Win32.Small.anlx, Trojan-PSW.Win32.Agent.nyr, Net-Worm.Win32.Koobface.brr (2x), Worm.Win32.AutoRun.gss (2x), Trojan-Downloader.Win32.FraudLoad.wtsr, Net-Worm.Win32.Piloyd.g (2x), Worm.Win32.AutoRun.afcb (KAV 引擎), Backdoor.Generic.198478 (2x), Trojan.Generic.2421003, Trojan.Generic.2498433, Generic.Malware.Sdld.662DF930, Dropped:Generic.Malware.Sdld.662DF930, Generic.Malware.WBdld.C28C8E33 (2x), Worm.Generic.90951 (2x), Trojan.Generic.2226280 (BD 引擎)
扫描完成: 2009-10-13 22:31
    已检查 1 个文件
    已发现 1 个染毒文件
    发现 0 个可疑文件
尤金卡巴斯基
发表于 2009-10-13 23:11:37 | 显示全部楼层
Miss 4,To KL
sse
头像被屏蔽
发表于 2009-10-14 00:00:10 | 显示全部楼层
KV2010
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 13.00.900
        病毒库日期 2009-10-13
        更新日期 2009-10-13

扫描目标 C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar

开始时间 2009-10-13 23:59:37

在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar->KillDrv.exe 中发现 Backdoor/Bifrose.qb 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar->rdr_1255409452.exe 中发现 Worm/Koobface.ta 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar->0.exe 中发现 Worm/AutoRun.lrl 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar->lsasvc.dll 中发现 Worm/AutoRun.lrl 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar->setuep.exe 中发现 TrojanDownloader.PrivacyCenter.a 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar->mspmsnsv.dll 中发现 Worm/AutoRun.lsf 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar->qmgr.dll 中发现 Worm/AutoRun.lsf 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar->39.exe 中发现 Trojan/Glox.d 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (2).rar->a39.exe 中发现 Backdoor/Bifrose.qb 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :18                                  病毒体 :9         
                   删除 :9                                     解毒 :0         
    扫描速度(千字节/秒) :1075                              扫描时间 :00:00:01
    扫描文件速度(个/秒) :18

    - - - - -   - - - - - - -   - - - - - - -    - - - - - - -    - - - - - - -     - - - - - -

[ 本帖最后由 sse 于 2009-10-14 00:01 编辑 ]
尤金卡巴斯基
发表于 2009-10-14 21:52:33 | 显示全部楼层
ACCl3.com_ - Trojan.Win32.Agent.czdo,
freddy69.exe_ - Net-Worm.Win32.Koobface.bug,
nvhelper.dll - Backdoor.Win32.Agent.alty

以上文件卡巴斯基已经可以查杀,请您更新病毒库。
zxzzmw
发表于 2009-10-23 22:54:08 | 显示全部楼层
5555555解压时忘关微点了。一个也没解压出来~~5555全让微点杀了。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 10:25 , Processed in 0.087119 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表