楼主: jason_jiang
收起左侧

[病毒样本] Swizzor 更新至#375

  [复制链接]
jason_jiang
 楼主| 发表于 2010-5-9 07:41:16 | 显示全部楼层
更新
jayavira
发表于 2010-5-9 07:57:01 | 显示全部楼层
353
ess kill23个

http://file9.brsbox.com/download ... 618852ca16a6/353.7z        多个威胁        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: E:\谷歌浏览器\chrome.exe.
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > 03E90534.ex        Win32/TrojanDownloader.Swizzor.NDR 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > 09D8A401.ex        Win32/TrojanDownloader.Swizzor.NEX 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > 25A8D878.ex        Win32/TrojanDownloader.Swizzor.NET 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > 2FD5CA76.ex        Win32/TrojanDownloader.Swizzor.NEY 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > 37F0F98E.ex        Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > 4855A24C.ex        Win32/TrojanDownloader.Swizzor.NDO 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > 4B220D45.ex        Win32/TrojanDownloader.Swizzor.NDP 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > 5A29C86F.ex        Win32/TrojanDownloader.Swizzor.NET 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > 5EBE49E1.ex        Win32/TrojanDownloader.Swizzor.NCS 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > 739DA35E.ex        Win32/TrojanDownloader.Swizzor.NER 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > 80F94BDF.ex        Win32/TrojanDownloader.Swizzor.NEX 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > 9134F62D.ex        Win32/TrojanDownloader.Swizzor.NEO 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > 9807CC95.ex        Win32/TrojanDownloader.Swizzor.NEX 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > A23AC724.ex        Win32/TrojanDownloader.Swizzor.NEE 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > A723860A.ex        Win32/TrojanDownloader.Swizzor.NEX 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > D09DED67.ex        Win32/TrojanDownloader.Swizzor.NES 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > DCA479EA.ex        Win32/TrojanDownloader.Swizzor.NES 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > DE70E12C.ex        Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > DFF58C0E.ex        Win32/TrojanDownloader.Swizzor.NES 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > E16B6AC6.ex        Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > E5515DC8.ex        Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > E7249E8F.ex        Win32/TrojanDownloader.Swizzor.NCO 特洛伊木马 的变种               
http://file9.brsbox.com/download ... 618852ca16a6/353.7z > 7ZIP > EE78DC76.ex        Win32/TrojanDownloader.Swizzor.NEX 特洛伊木马 的变种
fatezero
发表于 2010-5-9 09:38:01 | 显示全部楼层
353
卡巴清空
mofunzone
发表于 2010-5-9 13:01:45 | 显示全部楼层
up to 353
AVAST1
发表于 2010-5-9 14:27:04 | 显示全部楼层
ESET威风了一把
正在扫描日志
病毒库版本: 5097 (20100509)
日期: 2010-5-9  时间: 14:21:31
已扫描的磁盘、文件夹和文件: D:\Backup\我的文档\Downloads\342.rar
D:\Backup\我的文档\Downloads\342.rar > RAR > 4ec4b8a08b3120f1e0b4b9755e14d4f0 - Win32/TrojanDownloader.Swizzor.NEE 特洛伊木马 的变种
D:\Backup\我的文档\Downloads\342.rar > RAR > 510a5352e97e616c575b6ef70f10fbda - Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种
D:\Backup\我的文档\Downloads\342.rar > RAR > 8fd0a1615231452c075e57eef5901f4c - Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种
D:\Backup\我的文档\Downloads\342.rar > RAR > b7d120ad4eeaf9195e485ab8701195f9 - Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种
D:\Backup\我的文档\Downloads\342.rar > RAR > c260c6c1eab4eb04ed90a35df2015c7a - Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种
D:\Backup\我的文档\Downloads\342.rar > RAR > ca4c3fbcd79d98ba7044320d7cc74f2e - Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种
D:\Backup\我的文档\Downloads\342.rar > RAR > dac4e8f6c656d690d375867840b896a8 - Win32/TrojanDownloader.Swizzor.NDR 特洛伊木马 的变种
D:\Backup\我的文档\Downloads\342.rar > RAR > fe3175d93ce0dd26af429849525d32ae - 压缩文件已损坏 - 文件无法解压。
D:\Backup\我的文档\Downloads\342.rar > RAR > 4ec4b8a08b3120f1e0b4b9755e14d4f0 - Win32/TrojanDownloader.Swizzor.NEE 特洛伊木马 的变种 - 是已删除对象的一部分
D:\Backup\我的文档\Downloads\342.rar > RAR > 510a5352e97e616c575b6ef70f10fbda - Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种 - 是已删除对象的一部分
D:\Backup\我的文档\Downloads\342.rar > RAR > 8fd0a1615231452c075e57eef5901f4c - Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种 - 是已删除对象的一部分
D:\Backup\我的文档\Downloads\342.rar > RAR > b7d120ad4eeaf9195e485ab8701195f9 - Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种 - 是已删除对象的一部分
D:\Backup\我的文档\Downloads\342.rar > RAR > c260c6c1eab4eb04ed90a35df2015c7a - Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种 - 是已删除对象的一部分
D:\Backup\我的文档\Downloads\342.rar > RAR > ca4c3fbcd79d98ba7044320d7cc74f2e - Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种 - 是已删除对象的一部分
D:\Backup\我的文档\Downloads\342.rar > RAR > dac4e8f6c656d690d375867840b896a8 - Win32/TrojanDownloader.Swizzor.NDR 特洛伊木马 的变种 - 是已删除对象的一部分
D:\Backup\我的文档\Downloads\342.rar > RAR > fe3175d93ce0dd26af429849525d32ae - 压缩文件已损坏 - 文件无法解压。
已扫描的对象数: 24
发现的威胁数: 7
已清除对象数: 7
完成时间: 14:22:02  总扫描时间: 31 秒 (00:00:31)
ablhr
发表于 2010-5-9 18:33:39 | 显示全部楼层
353
18x to avast
jason_jiang
 楼主| 发表于 2010-5-11 06:29:43 | 显示全部楼层
更新
jayavira
发表于 2010-5-11 08:05:51 | 显示全部楼层
354
ess kill20个

http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238        多个威胁        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: E:\谷歌浏览器\chrome.exe.
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > 0760635f0acbcad25029905d8d38274c        Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > 21fc8bcf2cb89d5697ece97903165bf4        Win32/TrojanDownloader.Swizzor.NCH 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > 28d548991132a9eddbf519ac95e1e0c1        Win32/TrojanDownloader.Swizzor.NES 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > 2cbfacd8d6d35103b477d9487884d5ca        Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > 320d67be47a180708d78cbbed2444c63        Win32/TrojanDownloader.Swizzor.NEN 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > 3bb7602221727ed5c4b6dac294a39600        Win32/TrojanDownloader.Swizzor.NCS 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > 3cb77b265dfda85b03841ed543f08a10        Win32/TrojanDownloader.Swizzor.NCS 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > 55b9ec8ed65c9cb44f5413c0c5c11a05        Win32/TrojanDownloader.Swizzor.NEP 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > 5684ffd3ad4fc829bcbf454ae2f80762        Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > 69c466fb07497ff9f420ba8d2e212ad1        Win32/TrojanDownloader.Swizzor.NEY 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > 70c96cb2b6695077abc94cac898d3dcb        Win32/TrojanDownloader.Swizzor.NES 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > 793169ae5f6e66b7f669e7460c1179ea        Win32/TrojanDownloader.Swizzor.NEX 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > aa73faf35e42bf44754298e92d71db66        Win32/TrojanDownloader.Swizzor.NDP 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > b9d2c9a8b66887334a0814a58b1ae80e        Win32/TrojanDownloader.Swizzor.NEP 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > c93eae0ccac26755426b863c876ac0ec        Win32/TrojanDownloader.Swizzor.NEP 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > ce56be2bb50a6cbcd8feedb2394a2d20        Win32/TrojanDownloader.Swizzor.NET 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > dbba9ca2f7889adcb513842e6ea77e37        Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > ef96844f1e4833b9ca3a0aef7832d19b        Win32/TrojanDownloader.Swizzor.NBF 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > f8cbf7271229bc2ae862ca1e7a340977        Win32/TrojanDownloader.Swizzor.NEH 特洛伊木马 的变种               
http://19.tel.115cdn.com:8080/pi ... e37382e39342e323238 > 7ZIP > ff0c1dd95da3604a10489608950ebf99        Win32/TrojanDownloader.Swizzor.NEP 特洛伊木马 的变种
fatezero
发表于 2010-5-11 08:59:57 | 显示全部楼层
354
KIS
清空
mofunzone
发表于 2010-5-11 12:53:36 | 显示全部楼层
up to 354
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-10 11:19 , Processed in 0.098387 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表