查看: 1696|回复: 9
收起左侧

[病毒样本] avast!捉到的一只

[复制链接]
solcroft
发表于 2007-4-8 03:57:23 | 显示全部楼层 |阅读模式
Win32:Small-EPJ [Trj]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jlennon
头像被屏蔽
发表于 2007-4-8 05:15:36 | 显示全部楼层
Virus check with AntiVirusKit
Version 16.0.7
Virus signatures of 2007-4-7
Start time: 2007-4-8 5:15
Engine(s): KAV engine (AVK 17.3765), BD-Engine (BD 17.3526)
Heuristic: On
Archives: On
System areas: On

Check system areas...
Check selected directories and files...
Object: ~svchost.exe
        In archive: C:\Documents and Settings\Administrator\桌面\~svchost.zip
        Status: Virus detected
        Virus: Trojan.Win32.Agent.aiw (KAV engine), Trojan.Downloader.Small.AHZ (BD-Engine)
Object: ~svchost.zip
        Path: C:\Documents and Settings\Administrator\桌面
        Status: Move file into quarantine
        Virus: Trojan.Win32.Agent.aiw (KAV engine), Trojan.Downloader.Small.AHZ (BD-Engine)
Analysis complete: 2007-4-8 5:15
    1 files checked
    1 infected files detected
    0 suspected files detected
KAV-Longhorn
发表于 2007-4-8 07:17:22 | 显示全部楼层


Starting the file scan:

Begin scan in 'C:\Documents and Settings\FEAR\My Documents\~svchost.zip'
C:\Documents and Settings\FEAR\My Documents\~svchost.zip
  [0] Archive type: ZIP
  --> ~svchost.exe
      [DETECTION] Is the Trojan horse TR/Spy.Agent.BV.4
      [INFO]      The file was moved to '468e26e8.qua'!
mofunzone
发表于 2007-4-8 07:24:42 | 显示全部楼层
这次nod挂的没什么好说的,人家都已知了
Jotti's malware scan 2.99-TRANSITION_TO_3.00-R1

File to upload & scan:            
Service  
Service load:  0%        100%  

File:  ~svchost.zip  
Status:  INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)  
MD5  c4fc2377cd03ea6382014b0e29424f51  
Packers detected:  -

Scanner results  
Scan taken on 07 Apr 2007 23:23:40 (GMT)  
AntiVir  Found TR/Spy.Agent.BV.4  
ArcaVir  Found Trojan.Agent.Aiw  
Avast  Found Win32:Small-EPJ  
AVG Antivirus  Found nothing
BitDefender  Found Trojan.Downloader.Small.AHZ  
ClamAV  Found Trojan.Small-1584  
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
F-Secure Anti-Virus  Found Trojan.Win32.Agent.aiw  
Fortinet  Found nothing
Kaspersky Anti-Virus  Found Trojan.Win32.Agent.aiw  
NOD32  Found nothing
Norman Virus Control  Found nothing
Panda Antivirus  Found nothing
Rising Antivirus  Found nothing
VirusBuster  Found Trojan.DL.Injecter.D  
VBA32  Found Trojan.Win32.Agent.aiw
黑衣~魂
发表于 2007-4-8 11:53:29 | 显示全部楼层
McAfee 已自動封鎖並移除 特洛伊病毒。

詳細資料
偵測: Spy-Agent.bv.dldr (特洛伊病毒), Spy-Agent.bv.dldr (特洛伊病毒)
檔案路徑: C:\Documents and Settings\all.HOME-1.\桌面\~svchost.exe
Nblock
发表于 2007-4-8 12:04:53 | 显示全部楼层
费尔

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2007-4-8 15:46:00 | 显示全部楼层

MCAFEE

2007-4-8        15:45:23       
已删除 ~svchost\~svchost.exe       
Spy-Agent.bv.dldr (ED) (特洛伊)
蓝色牛仔裤
发表于 2007-4-8 16:41:07 | 显示全部楼层
2007-4-8 16:39:19        Safe'n'Sec Scan report

2007-4-8 16:39:19        Scan start time:        2007-4-8 16:39:19

2007-4-8 16:39:19        Action applied to detected malware:       
2007-4-8 16:39:19        Scan level:        Strict

2007-4-8 16:39:20        C:\Documents and Settings\Administrator\桌面\~svchost.zip        Infected        Trojan.Win32.Agent.aiw        Moved to quarantine
2007-4-8 16:39:20        Scan area:

2007-4-8 16:39:20        C:\Documents and Settings\Administrator\桌面\~svchost.zip
2007-4-8 16:39:20       
2007-4-8 16:39:20        Objects scanned:        1
2007-4-8 16:39:20        Malicious objects detected:        1
2007-4-8 16:39:20        Malicious objects deleted / removed:        1

2007-4-8 16:39:20        Scan completion time:        2007-4-8 16:39:20
wk1984
发表于 2007-4-8 16:45:15 | 显示全部楼层
NOD32没有报
caocao
发表于 2007-4-8 18:58:04 | 显示全部楼层
KIS
已删除: 木马程序 Trojan.Win32.Agent.aiw        文件: D:\Downloads\~svchost.zip\~svchost.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 12:44 , Processed in 0.124326 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表