查看: 8098|回复: 55
收起左侧

[病毒样本] 7个样本,看看你的杀软表现如何,不能杀7个的我看你还是换吧

[复制链接]
绅博周幸
发表于 2007-3-18 08:06:18 | 显示全部楼层 |阅读模式
RT,这7个样本是上个星期偶朋友中的,1个星期过去了,杀不了7个的只能说明反应速度不行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
 楼主| 发表于 2007-3-18 08:12:08 | 显示全部楼层
其中2个红伞启发,已经上报了
鱼是一只我
发表于 2007-3-18 08:17:14 | 显示全部楼层
驱逐舰 5个
2007-3-18 8:15:01        1.exe        C:\7        Trojan.MulDrop.5809        0
2007-3-18 8:15:01        2.exe        C:\7        Trojan.PWS.Wsgame        0
2007-3-18 8:15:01        3.exe        C:\7        Trojan.PWS.Wsgame        0
2007-3-18 8:15:01        4.exe        C:\7        Trojan.PWS.Gamania        0
2007-3-18 8:15:01        7.dll        C:\7        Trojan.PWS.Wsgame        0


nod32 5个

扫描日志
NOD32 版本 2124 (20070317) NT
命令行: C:\7
NOD32.EXE CRC 校验检查: 状态正常
扫描内存: 未执行(选项禁用)
日期: 2007年3月18日  时间: 08:15:27
反 Rookits 技术已启用。
已扫描磁盘、文件夹和文件: C:\7\
C:\7\1.exe - Win32/PSW.Agent.NBX 木马 变种
C:\7\2.exe - Win32/PSW.Agent.NDC 木马
C:\7\3.exe - Win32/PSW.Agent.NCC 木马 变种
C:\7\4.exe - 未知的 NewHeur_PE 病毒 [7]
C:\7\7.dll - Win32/PSW.Agent.NCC 木马 变种
已扫描文件数量: 7
已发现病毒数量: 5
活动的病毒数量: 5
完成时间: 08:15:30 总共扫描时间: 3 秒 (00:00:03)
注意:
[7] 文件可能感染了未知病毒。

红伞6个

Begin scan in 'C:\7'
C:\7\1.exe
      [DETECTION] Is the Trojan horse TR/PSW.Nilage.bil.13
      [WARNING]   The file was ignored!
C:\7\2.exe
      [DETECTION] Is the Trojan horse TR/Drop.OnLineGa.GS
      [WARNING]   The file was ignored!
C:\7\3.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLineGames.ES.946
      [WARNING]   The file was ignored!
C:\7\4.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
      [WARNING]   The file was ignored!
C:\7\5.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.24576.B
      [WARNING]   The file was ignored!
C:\7\8.dll
      [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   The file was ignored!
绅博周幸
 楼主| 发表于 2007-3-18 08:19:46 | 显示全部楼层
原帖由 鱼是一只我 于 2007-3-18 08:17 发表
驱逐舰 5个
2007-3-18 8:15:01        1.exe        C:\7        Trojan.MulDrop.5809        0
2007-3-18 8:15:01        2.exe        C:\7        Trojan.PWS.Wsgame        0
2007-3-18 8:15:01        3.exe        C:\7        Trojan.PWS.Wsgame        0
2007-3-18 8:15:01        4.exe        C:\7        Tr ...













红伞统统拉出去枪毙,全灭,爽歪歪拉

Starting the file scan:
Begin scan in 'C:\Documents and Settings\Wynn\My Documents\7.rar'
C:\Documents and Settings\Wynn\My Documents\7.rar
  [0] Archive type: RAR
  --> 4.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
  --> 5.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.24576.B
  --> 7.dll
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 8.dll
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 1.exe
      [DETECTION] Is the Trojan horse TR/PSW.Nilage.bil.13
  --> 2.exe
      [DETECTION] Is the Trojan horse TR/Drop.OnLineGa.GS
  --> 3.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLineGames.ES.946
      [INFO]      The file was deleted!
鱼是一只我
发表于 2007-3-18 08:23:39 | 显示全部楼层
我的红伞报了6个
是不是设置的低了点
tracydk
发表于 2007-3-18 08:25:09 | 显示全部楼层
卡巴都不让下载

已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.es        URL: http://bbs.kafan.cn/attachment.php?aid=44398/7.dll
鱼是一只我
发表于 2007-3-18 08:26:14 | 显示全部楼层
下载下来,看看卡巴报几个
绅博周幸
 楼主| 发表于 2007-3-18 08:27:15 | 显示全部楼层
原帖由 鱼是一只我 于 2007-3-18 08:23 发表
我的红伞报了6个
是不是设置的低了点




你漏了7号样本,估计是你没有把启发开到最高导致的,7号红伞用启发查出来的
pamier2001
发表于 2007-3-18 08:37:18 | 显示全部楼层
卡巴5个,bd6个,avk就全了
对象: 4.exe
        病毒: MemScan:Trojan.PWS.Lineage.CJ (BD 引擎)
对象: 5.exe
        病毒: Trojan.Downloader.Gen (BD 引擎)
对象: 7.dll
        病毒: Trojan-PSW.Win32.OnLineGames.es (KAV 引擎), Trojan.AvpWinKiller.D (BD 引擎)
对象: 8.dll
        病毒: Trojan-PSW.Win32.OnLineGames.es (KAV 引擎), Trojan.AvpWinKiller.C (BD 引擎)
对象: 1.exe
        病毒: Trojan-PSW.Win32.Nilage.bil (KAV 引擎)
对象: 2.exe
        病毒: Trojan-PSW.Win32.OnLineGames.gs (KAV 引擎), Trojan.PWS.Wow.AD (BD 引擎)
对象: 3.exe
        病毒: Trojan-PSW.Win32.OnLineGames.es (KAV 引擎), Trojan.AvpWinKiller.C (BD 引擎)
jhtl
发表于 2007-3-18 08:47:28 | 显示全部楼层
6个卡巴都报已知。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 18:50 , Processed in 0.135544 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表