查看: 3513|回复: 11
收起左侧

[病毒样本] 5个样本

[复制链接]
小邪邪
发表于 2007-3-17 22:41:41 | 显示全部楼层 |阅读模式
据说执行后能够干掉卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jimmyleo
发表于 2007-3-17 22:45:31 | 显示全部楼层
--> 5¸öÑù±¾\smms.exe
      [DETECTION] Is the Trojan horse TR/Hijack.Explor.2287
  --> 5¸öÑù±¾\systam.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 5¸öÑù±¾\awp.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.aww.27
  --> 5¸öÑù±¾\qq.exe
      [DETECTION] Is the Trojan horse TR/PSW.51993
jimmyleo
发表于 2007-3-17 22:48:12 | 显示全部楼层
systam svohose扔去了
鱼是一只我
发表于 2007-3-17 22:48:26 | 显示全部楼层
继续
驱逐舰报3个

2007-3-17 22:45:24        awp.exe        C:\5个样本        Trojan.DownLoader.19506        0
2007-3-17 22:45:24        qq.exe        C:\5个样本        Trojan.PWS.Gamania        0
2007-3-17 22:45:24        smms.exe        C:\5个样本        Trojan.PWS.Wow        0



NOD32报2个
扫描日志
NOD32 版本 2122 (20070317) NT
命令行: C:\5个样本
NOD32.EXE CRC 校验检查: 状态正常
扫描内存: 未执行(选项禁用)
日期: 2007年3月17日  时间: 22:47:03
反 Rookits 技术已启用。
已扫描磁盘、文件夹和文件: C:\5个样本\
C:\5个样本\awp.exe - Win32/TrojanDownloader.Delf.NRM 木马
C:\5个样本\qq.exe - 可能是 Win32/PSW.QQShou 木马 变种
已扫描文件数量: 8
已发现病毒数量: 2
活动的病毒数量: 2
完成时间: 22:47:06 总共扫描时间: 3 秒 (00:00:03)

小红伞报4个


Starting the file scan:

Begin scan in 'C:\5个样本'
C:\5个样本\awp.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.aww.27
      [WARNING]   The file was ignored!
C:\5个样本\qq.exe
      [DETECTION] Is the Trojan horse TR/PSW.51993
      [WARNING]   The file was ignored!
C:\5个样本\smms.exe
      [DETECTION] Is the Trojan horse TR/Hijack.Explor.2287
      [WARNING]   The file was ignored!
C:\5个样本\systam.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   The file was ignored!
鱼是一只我
发表于 2007-3-17 22:49:55 | 显示全部楼层
drweb真的有那么强?没发现


小红伞效果不错的说~

AVK果然够强的说
95518
发表于 2007-3-17 23:06:16 | 显示全部楼层
费尔5个都报了
强啊
不过好像有两个是红伞隔离的

[ 本帖最后由 95518 于 2007-3-17 23:10 编辑 ]
solcroft
发表于 2007-3-18 00:35:06 | 显示全部楼层
一个是僵尸,不能运行,另一个估计是在国外电脑上水土不服,运行后一闪便退出,其余三个Cyberhawk报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-3-18 01:19:39 | 显示全部楼层
nod32只有两个。。
扫描开始时间: 2007-3-17 10:19:33
扫描日志
NOD32 版本 2123 (20070317) NT
命令行: C:\Documents and Settings\morgan\My Documents\5????.rar

日期: 2007年3月17日  时间: 10:19:35
反 Rookits 技术已启用。
已扫描磁盘、文件夹和文件: C:\Documents and Settings\morgan\My Documents\5????.rar
C:\Documents and Settings\morgan\My Documents\5????.rar ?RAR ?5个样本\awp.exe<病毒 - Win32/TrojanDownloader.Delf.NRM 木马>
C:\Documents and Settings\morgan\My Documents\5????.rar ?RAR ?5个样本\qq.exe<病毒 - 可能是 Win32/PSW.QQShou 木马 变种>
已扫描文件数量: 8
已发现病毒数量: 2
完成时间: 10:19:36 总共扫描时间: 1 秒 (00:00:01)
Nblock
发表于 2007-3-18 01:51:23 | 显示全部楼层
svohose.exe 在本机系统中 微点未判定是病毒  
创建时间 键 名称 原数据 新数据 创建者
2007-03-18 01:44:50 HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ E:\SOFT_KILLER\5个样本\5个样本\AWP.EXE  E:\SOFT_KILLER\5个样本\5个样本\AWP.EXE E:\SOFT_KILLER\5个样本\5个样本\AWP.EXE

2007-03-18 01:43:42 HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ACPIDISK\ IMAGEPATH  \??\C:\WINDOWS\SYSTEM32\DRIVERS\ACPIDISK.SYS C:\WINDOWS\SYSTEM32\SERVICES.EXE

2007-03-18 01:41:19 HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\ {03465FF5-00AE-411A-9C34-960ED566EC03}  实用搜索工具条2.0 C:\WINDOWS\BAR.EXE

2007-03-18 01:41:17 HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NHUTM\ IMAGEPATH  \??\C:\WINDOWS\SYSTEM32\DRIVERS\NHUTM.SYS C:\WINDOWS\SYSTEM32\SERVICES.EXE

2007-03-18 01:41:09 HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CLIPART\ IMAGEPATH  %SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS C:\WINDOWS\SYSTEM32\SERVICES.EXE

2007-03-18 01:40:56 HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\BRGNS\ IMAGEPATH  C:\WINDOWS\SYSTEM32\RUNDLL2000.EXE C:\WINDOWS\SYSTEM32\WBEM\KQVZO.DLL,EXPORT 1087 C:\WINDOWS\SYSTEM32\SERVICES.EXE

2007-03-18 01:26:55 HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ LOAD  C:\WINDOWS\UNINSTALL\RUNDL132.EXE E:\SOFT_KILLER\97725\97725.EXE

[ 本帖最后由 Nblock 于 2007-3-18 02:09 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
663219623
发表于 2007-3-18 08:26:04 | 显示全部楼层
垃圾病毒,连金山都报拉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 12:24 , Processed in 0.114809 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表