查看: 2929|回复: 17
收起左侧

[病毒样本] 来两个大家玩玩

[复制链接]
Anycall-D908
发表于 2007-3-27 14:12:59 | 显示全部楼层 |阅读模式
有个傻瓜说自己是黑客要黑我的电脑,发过来的.都不知道是什么鬼东西

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Anycall-D908
 楼主| 发表于 2007-3-27 14:13:40 | 显示全部楼层
第二个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Anycall-D908
 楼主| 发表于 2007-3-27 14:14:13 | 显示全部楼层
谁告诉我怎么一次把两个附件发上来啊?
蓝色牛仔裤
发表于 2007-3-27 14:16:44 | 显示全部楼层
"桌面"有反应...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-3-27 14:16:48 | 显示全部楼层
只是生成了一个文件,其他行为我这里没的分析,等微点和cyberhawk,上报antivir

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
观弈书童
发表于 2007-3-27 14:17:11 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\病毒样本\样本文件\桌面.rar ?RAR ?ThankYou.exe - Win32/Viking.CH 病毒
aoyang
头像被屏蔽
发表于 2007-3-27 14:17:55 | 显示全部楼层
黑客
费尔报告:Date,Virus Name,Virus Type,User,Filename,Scan Type
2007-3-27 14:17:04,W32.Viking.k,病毒,BEYOND,C:\Documents and Settings\BEYOND\桌面\桌面.rar>>~tmp9085.exe,Manual scan
2007-3-27 14:17:04,Worm.Viking.du.txi,病毒,BEYOND,C:\Documents and Settings\BEYOND\桌面\桌面.rar>>ThankYou.exe,Manual scan
mofunzone
发表于 2007-3-27 14:18:00 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\morgan\My Documents\����.rar'
C:\Documents and Settings\morgan\My Documents\
  ����.rar
    [0] Archive type: RAR
    --> ~tmp9085.exe
        [DETECTION] Is the Trojan horse TR/Drop.Lineag.WO.4
        [WARNING]   Infected files in archives cannot be repaired!
    --> ThankYou.exe
        [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      The file was deleted!
蓝色牛仔裤
发表于 2007-3-27 14:18:24 | 显示全部楼层
原帖由 Anycall-D908 于 2007-3-27 14:14 发表
谁告诉我怎么一次把两个附件发上来啊?


点这个...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-3-27 14:19:24 | 显示全部楼层
Scan performed at: 2007-3-27 14:19:33
Scanning Log
NOD32 version 2146 (20070327) NT
Command line: C:\Documents and Settings\EQ2\桌面\桌面.rar C:\Documents and Settings\EQ2\桌面\2.rar
Operating memory - is OK

Date: 27.3.2007  Time: 14:19:38
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\EQ2\桌面\桌面.rar; C:\Documents and Settings\EQ2\桌面\2.rar
C:\Documents and Settings\EQ2\桌面\桌面.rar ?RAR ?~tmp9085.exe - Win32/Viking.CR virus - was a part of the deleted object
C:\Documents and Settings\EQ2\桌面\桌面.rar ?RAR ?ThankYou.exe - Win32/Viking.CH virus - was a part of the deleted object
Number of scanned files: 5
Number of threats found: 2
Number of files cleaned: 1
Time of completion: 14:19:38 Total scanning time: 0 sec (00:00:00)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 17:41 , Processed in 0.141727 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表