查看: 2990|回复: 13
收起左侧

[病毒样本] 转pcshow的

[复制链接]
The EQs
发表于 2007-4-1 17:47:59 | 显示全部楼层 |阅读模式
Scan performed at: 2007-4-1 17:47:56
Scanning Log
NOD32 version 2160 (20070331) NT
Command line: C:\Documents and Settings\EQ2\桌面\070401virus
Operating memory - is OK
Date: 1.4.2007  Time: 17:48:00
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\EQ2\桌面\070401virus\
C:\Documents and Settings\EQ2\桌面\070401virus\update1.exe - Win32/PSW.Delf.NGA trojan - quarantined - unable to clean - deleted
C:\Documents and Settings\EQ2\桌面\070401virus\update3.exe - Win32/PSW.Agent.NDF trojan - quarantined - unable to clean - deleted
C:\Documents and Settings\EQ2\桌面\070401virus\update4.exe - probably unknown NewHeur_PE virus [7]
C:\Documents and Settings\EQ2\桌面\070401virus\update5.exe - a variant of Win32/PSW.Agent.NCC trojan
C:\Documents and Settings\EQ2\桌面\070401virus\update6.exe - a variant of Win32/PSW.Agent.NCC trojan
C:\Documents and Settings\EQ2\桌面\070401virus\update7.exe - probably a variant of Win32/PSW.Delf.NEV trojan
C:\Documents and Settings\EQ2\桌面\070401virus\update8.exe - probably a variant of Win32/PSW.Delf.NEV trojan
C:\Documents and Settings\EQ2\桌面\070401virus\update9.exe - probably a variant of Win32/PSW.Legendmir.AVG trojan
Number of scanned files: 8
Number of threats found: 8
Number of files cleaned: 8
Time of completion: 17:48:01 Total scanning time: 1 sec (00:00:01)
Notes:
[7] File is probably infected with an unknown virus.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zxy900906
发表于 2007-4-1 17:52:48 | 显示全部楼层
2007-4-1 17:51:30        Safe'n'Sec Scan report

2007-4-1 17:51:30        Scan start time:        2007-4-1 17:51:30

2007-4-1 17:51:30        Action applied to detected malware:       
2007-4-1 17:51:30        Scan level:        Strict

2007-4-1 17:51:34        C:\Documents and Settings\Administrator\桌面\070401virus\070401virus\update1.exe        Infected        Trojan.PWS.OnLineGames.DN        Moved to quarantine
2007-4-1 17:51:34        C:\Documents and Settings\Administrator\桌面\070401virus\070401virus\update3.exe        Infected        Trojan.PWS.Onlinegames.DI        Moved to quarantine
2007-4-1 17:51:34        C:\Documents and Settings\Administrator\桌面\070401virus\070401virus\update4.exe        Infected        DeepScan:Generic.PWStealer.0DC2D96C        Moved to quarantine
2007-4-1 17:51:34        C:\Documents and Settings\Administrator\桌面\070401virus\070401virus\update5.exe        Infected        Generic.Malware.SdldgPWS.547686BC        Moved to quarantine
2007-4-1 17:51:34        C:\Documents and Settings\Administrator\桌面\070401virus\070401virus\update6.exe        Infected        Trojan.PWS.OnLineGames.ARI        Moved to quarantine
2007-4-1 17:51:35        Scan area:

2007-4-1 17:51:35        C:\Documents and Settings\Administrator\桌面\070401virus
2007-4-1 17:51:35       
2007-4-1 17:51:35        Objects scanned:        8
2007-4-1 17:51:35        Malicious objects detected:        5
2007-4-1 17:51:35        Malicious objects deleted / removed:        5

2007-4-1 17:51:35        Scan completion time:        2007-4-1 17:51:35
soul20010
发表于 2007-4-1 18:06:27 | 显示全部楼层
FS7.0右键扫描
Result: 4 malware found
Trojan-PSW.Win32.OnLineGames.ky (virus)
C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\070401virus.rar\070401virus\update1.exe
Trojan-PSW.Win32.OnLineGames.es (virus)
C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\070401virus.rar\070401virus\update3.exe
Trojan-PSW.Win32.OnLineGames.kw (virus)
C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\070401virus.rar\070401virus\update4.exe
Trojan-PSW.Win32.OnLineGames.lc (virus)
C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\070401virus.rar\070401virus\update6.exe
运行估计还会报,但是我不敢!
金剑
头像被屏蔽
发表于 2007-4-1 18:12:13 | 显示全部楼层
风暴胜者V2 测试版本(http://www.v0day.com)
_________您的安全是我们的责任_______________
载入病毒库…进行整理…分配内存…可以使用



===============================================
   ___________病毒查杀结果__________________


===============================================

2007年4月1日18时12分9秒 开始查杀C:\Documents and Settings\Administrator\桌面\新建文件夹\新建文件夹 (8)\070401virus
C:\Documents and Settings\Administrator\桌面\新建文件夹\新建文件夹 (8)\070401virus\070401virus\update4.exe 发现未知可疑文件:Win32.NkHack.FSG.A 操作:阻止运行
=========================================

_________文件性质分析结果________________
"带壳"仅指文件性质,仅供专业人员分析使用。


C:\Documents and Settings\Administrator\桌面\新建文件夹\新建文件夹 (8)\070401virus\070401virus\update7.exe 带壳文件:UPX加壳
C:\Documents and Settings\Administrator\桌面\新建文件夹\新建文件夹 (8)\070401virus\070401virus\update8.exe 带壳文件:UPX加壳
-----------------------------------------

2007年4月1日18时12分9秒收起线程…100% 查杀完毕!
扫描文件:8查杀病毒:1
jlennon
头像被屏蔽
发表于 2007-4-1 19:18:20 | 显示全部楼层
原帖由 soul20010 于 2007-4-1 18:06 发表
FS7.0右键扫描
Result: 4 malware found
Trojan-PSW.Win32.OnLineGames.ky (virus)
C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\070401virus.rar\070401virus\up ...

  我来补

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jlennon
头像被屏蔽
发表于 2007-4-1 19:19:35 | 显示全部楼层



[ 本帖最后由 jlennon 于 2007-4-1 19:23 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
soul20010
发表于 2007-4-1 19:22:53 | 显示全部楼层
jlennon,我早就上报了,咱们比人家还是少报了两个。。。
jlennon
头像被屏蔽
发表于 2007-4-1 19:25:11 | 显示全部楼层
原帖由 soul20010 于 2007-4-1 19:22 发表
jlennon,我早就上报了,咱们比人家还是少报了两个。。。



没有关系,系统控制全部搞定
soul20010
发表于 2007-4-1 19:27:11 | 显示全部楼层
原帖由 jlennon 于 2007-4-1 19:25 发表



没有关系,系统控制全部搞定

哈哈,我太着急了。。。原来都可以搞定。。。
马力
发表于 2007-4-1 20:14:24 | 显示全部楼层
驱逐舰全部搞定

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 06:36 , Processed in 0.116465 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表