查看: 5923|回复: 12
收起左侧

[病毒样本] 37x

[复制链接]
Palkia
发表于 2010-1-17 16:40:20 | 显示全部楼层 |阅读模式
C:\Documents and Settings\Palkia\My Documents\DL\81ed961c4b8412cacf95adbe5684d190 Backdoor.Agent.anlv.rvcq 后门 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\c4998bb32f3f8358da0f3fb13933d31d Backdoor.Bifrose.hho.rtmb 后门 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\5f30782c7eca4be583569e6e85e2914e Packed.Krap.x.vnwg.mg 可疑程序 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\b5942d39dddac3228e5674f6c0c1322f Packed.Krap.ag.qwrk 可疑程序 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\d8e2765134c85de724e437174c9551e5 Packed.Krap.x.vnwg.mg 可疑程序 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\dba8302bae25c8fbdfa3a7418b19189c Packed.Tdss.m.kqqz.mg 可疑程序 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\26c15ff69f130ba2c6ee7fa180923966 Packed.Tdss.m.kqqz.mg 可疑程序 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\36b18d3c3d58315cae1a0762b9ef5f89 Packed.Tdss.m.kqqz.mg 可疑程序 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\3e3c09b68169ca4c85860522ce22bbe2 Packed.Krap.t.rqui.dll.mg 可疑程序 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\fd57ca6d8485a2edc20ca778b37aee76 FraudTool.GeneralAntivirus.d.ernj.arc 黑客工具 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\539cb42f77adb4614347e43ca79537fd Trojan.TDSS.y.qqft.mg 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\8aba10ff898e85d8e94b532e5f334242 Trojan.Buzus.crty.cxxq 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\ab585c87652c933f82bbaddfd52ea15d TrojanDrop.Troplex.A.lhwe.arc 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\b18ec721f85e8506bd090cdd4c95923b Trojan.TDSS.y.qqft.mg 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\dd96e88e03840fdd0bc0f68485a0d86e TrojanDrop.VB.afbw.fzga 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\fdf014f4aef52cd4758824ed2e2517f3 Trojan.Injector.AJF.htfu 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\06779d42f2edb5676623069875969ff8 Trojan.Injector.ADL.fndl.mg 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\201b5f45485abba034af275adcaad30f TrojanSpy.Agent.bcad.nunk 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\223b531ef0e3724515f93dccd14d9bbc Trojan.Agent.opwy 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\23753b57e7e388de636b2dc37a0ab5dc Trojan.Buzus.crty.cxxq 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\2a38e780ccd2bc590f8974a925dde76a TrojanDrop.gen.eoxc 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\321b7f529887eafd07fefe6b8ce467df TrojanDldr.IstBar.ra.omlg 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\349c60efbab5cb75ce0b97615507f518 Trojan.FakePack.agta.xwly.arc 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\53db4cde8bdf9289203491d6d478e2e4 TrojanDldr.FakeAlert.AED.pvrh 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\5504c76f91a2dbc3facd6f23ebbe5001 Trojan.Genome.bycy.afgi 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\e02f900f8e4e6c6c6f35013a36c43524 Trojan.Rfhyctk.nzvf.arc 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\f204ad9842139810d9323750a517a35d TrojanSpy.Zbot.gen.mmby.mg 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\218027cf5066074729e21e3bd714943f Trojan.TDSS.y.qqft.mg 木马 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\90f19fcd64a4f6517025a73bac172805 W32.VB.ORM.ymut 病毒 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\2765406d03e7927a515821819913af48 W32.BHO.okal 病毒 还未处理
C:\Documents and Settings\Palkia\My Documents\DL\225254da43bb8c188c6018695c4cbf89 Worm.Palevo.ntf.djij 病毒 还未处理

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
 楼主| 发表于 2010-1-17 16:41:28 | 显示全部楼层
费尔杀31个
江湖的fans
发表于 2010-1-17 16:43:34 | 显示全部楼层
miss  17

heur  3

TO  RISING
dreams521
发表于 2010-1-17 16:46:04 | 显示全部楼层
剩7.to Avira
fatezero
发表于 2010-1-17 16:51:15 | 显示全部楼层
kis2010
剩7个
qq316107934
发表于 2010-1-17 17:03:15 | 显示全部楼层
本帖最后由 qq316107934 于 2010-1-17 17:11 编辑

Drop-box 分流:http://dl.dropbox.com/u/1777065/DL20100117.rar
D Bank 分流:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Palkia + 1 ^_^

查看全部评分

qq316107934
发表于 2010-1-17 17:10:08 | 显示全部楼层
E:\VirusLib\DL20100117\06779d42f2edb5676623069875969ff8 - 可能是 Win32/Injector.ALN 特洛伊木马 的变种
E:\VirusLib\DL20100117\201b5f45485abba034af275adcaad30f - Win32/PSW.Agent.NOR 特洛伊木马
E:\VirusLib\DL20100117\218027cf5066074729e21e3bd714943f - Win32/Adware.CoreguardAntivirus 应用程序
E:\VirusLib\DL20100117\223b531ef0e3724515f93dccd14d9bbc - 未查明的 NewHeur_PE 病毒
E:\VirusLib\DL20100117\225254da43bb8c188c6018695c4cbf89 - Win32/Injector.APM 特洛伊木马 的变种
E:\VirusLib\DL20100117\23753b57e7e388de636b2dc37a0ab5dc - Win32/Injector.AKN 特洛伊木马 的变种
E:\VirusLib\DL20100117\26c15ff69f130ba2c6ee7fa180923966 - Win32/Kryptik.BOS 特洛伊木马 的变种
E:\VirusLib\DL20100117\2a38e780ccd2bc590f8974a925dde76a - Win32/TrojanDropper.Agent.NQX 特洛伊木马
E:\VirusLib\DL20100117\321b7f529887eafd07fefe6b8ce467df - Win32/TrojanDownloader.IstBar 特洛伊木马
E:\VirusLib\DL20100117\349c60efbab5cb75ce0b97615507f518 > NSIS > script.nsi - Win32/Adware.PrivacyCenter.AF 应用程序
E:\VirusLib\DL20100117\349c60efbab5cb75ce0b97615507f518 > NSIS > pc.exe - Win32/Adware.PrivacyCenter.AF 应用程序
E:\VirusLib\DL20100117\349c60efbab5cb75ce0b97615507f518 > NSIS > agent.exe - Win32/Adware.PrivacyCenter.AF 应用程序
E:\VirusLib\DL20100117\36b18d3c3d58315cae1a0762b9ef5f89 - Win32/Kryptik.BQU 特洛伊木马 的变种
E:\VirusLib\DL20100117\3e3c09b68169ca4c85860522ce22bbe2 - Win32/TrojanDownloader.FakeAlert.AED 特洛伊木马
E:\VirusLib\DL20100117\4c1ce1ef029da0847fc79c42fea1df33 - Win32/Kryptik.BRW 特洛伊木马 的变种
E:\VirusLib\DL20100117\53db4cde8bdf9289203491d6d478e2e4 - Win32/TrojanDownloader.FakeAlert.AED 特洛伊木马
E:\VirusLib\DL20100117\53ef63e32c6e21f246c38b9fc02c3bfb - Win32/Koobface.NCQ 蠕虫 的变种
E:\VirusLib\DL20100117\5504c76f91a2dbc3facd6f23ebbe5001 - Win32/TrojanDropper.Microjoin.NAM 特洛伊木马 的变种
E:\VirusLib\DL20100117\81ed961c4b8412cacf95adbe5684d190 - Win32/Kryptik.BGO 特洛伊木马 的变种
E:\VirusLib\DL20100117\8aba10ff898e85d8e94b532e5f334242 - Win32/Injector.AKN 特洛伊木马 的变种
E:\VirusLib\DL20100117\90f19fcd64a4f6517025a73bac172805 - Win32/VB.ORM 特洛伊木马
E:\VirusLib\DL20100117\ab585c87652c933f82bbaddfd52ea15d - 可能是 Win32/Agent 特洛伊木马 的变种
E:\VirusLib\DL20100117\b18ec721f85e8506bd090cdd4c95923b - Win32/Kryptik.BOS 特洛伊木马 的变种
E:\VirusLib\DL20100117\b5942d39dddac3228e5674f6c0c1322f - Win32/Kryptik.BKE 特洛伊木马 的变种
E:\VirusLib\DL20100117\c4998bb32f3f8358da0f3fb13933d31d - Win32/Bifrose.NFJ 特洛伊木马 的变种
E:\VirusLib\DL20100117\d8e2765134c85de724e437174c9551e5 - Win32/Kryptik.BUW 特洛伊木马 的变种
E:\VirusLib\DL20100117\dba8302bae25c8fbdfa3a7418b19189c - Win32/Olmarik.SC 特洛伊木马
E:\VirusLib\DL20100117\dd96e88e03840fdd0bc0f68485a0d86e - Win32/TrojanClicker.VB.NIM 特洛伊木马
E:\VirusLib\DL20100117\e02f900f8e4e6c6c6f35013a36c43524 > NSIS > script.nsi - NSIS/TrojanDownloader.Swizzload.A 特洛伊木马
E:\VirusLib\DL20100117\e6111e6d0b99286f99c35b09835db9ba > INNO > file0006.bin > MIME - 正常(未执行内部扫描)
E:\VirusLib\DL20100117\f204ad9842139810d9323750a517a35d - Win32/Kryptik.ATQ 特洛伊木马 的变种
E:\VirusLib\DL20100117\fd57ca6d8485a2edc20ca778b37aee76 > INNO > file0002.bin - 可能是 Win32/Adware.VirusAlarmPro 应用程序 的变种
E:\VirusLib\DL20100117\fd57ca6d8485a2edc20ca778b37aee76 > INNO > file0007.bin - Win32/Kryptik.KO 特洛伊木马 的变种
E:\VirusLib\DL20100117\fdf014f4aef52cd4758824ed2e2517f3 - Win32/Injector.APM 特洛伊木马 的变种
NOD32 miss 4
sololp 该用户已被删除
发表于 2010-1-17 17:16:45 | 显示全部楼层
mcafee miss 5
ray1106
发表于 2010-1-17 17:55:25 | 显示全部楼层
miss 6
5f30782c7eca4be583569e6e85e2914e 连接到一个荷兰ip,行为未知
539cb42f77adb4614347e43ca79537fd 下载木马
2765406d03e7927a515821819913af48 clean 文件已签名
ab585c87652c933f82bbaddfd52ea15d clean wincap安装包用于混杂网卡的驱动,常用于嗅探网络,文件已签名
dff0be26b40a7138a610334bf2a60559 fakeav
最后一个是Malwarebytes安装包 文件已签名 clean
jason_jiang
发表于 2010-1-17 18:02:18 | 显示全部楼层
MSE left 14x, to 10x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 07:59 , Processed in 0.086113 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表