查看: 3555|回复: 22
收起左侧

[病毒样本] 过NOD32&红伞

[复制链接]
逝去の小丑 该用户已被删除
发表于 2007-4-8 20:23:21 | 显示全部楼层 |阅读模式
2病毒

一个过红伞,两个过NOD32

[ 本帖最后由 拍黄瓜 于 2007-4-8 20:26 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tonger2003
发表于 2007-4-8 20:26:40 | 显示全部楼层
已检测: 木马程序 Trojan-PSW.Win32.Gamec.j        URL: http://bbs.kafan.cn/attachment.php?aid=53641//wanmei[1].exe
soul20010
发表于 2007-4-8 20:27:22 | 显示全部楼层
BitDefender Antivirus Plus v10
桌面.rar=>windoswin[1].exe        Infected: BehavesLike:Win32.ExplorerHijack
aoyang
头像被屏蔽
发表于 2007-4-8 20:28:46 | 显示全部楼层
报了3个
剩下2个还米运行,因为现在不能开影子,所以没运行鸟
小邪邪
发表于 2007-4-8 20:32:39 | 显示全部楼层
一共5个,AVK通杀
soul20010
发表于 2007-4-8 20:35:02 | 显示全部楼层
LZ说是2个,我的BD10至查出1个,然后又说是3个,LS的又说5个,真晕。。。还有能查出7个的吗?
欠妳緈諨
发表于 2007-4-8 20:39:08 | 显示全部楼层
avast!下载即报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝色牛仔裤
发表于 2007-4-8 20:50:23 | 显示全部楼层

回复 #6 soul20010 的帖子

真的是5个.... 卡巴全杀了, BD只有1个..

Virus check with AntiVirusKit
Version 16.0.7
Virus signatures of 2007-4-7
Start time: 2007-4-8 20:48
Engine(s): KAV engine (AVK 17.3820), BD-Engine (BD 17.2635)
Heuristic: On
Archives: On
System areas: On

Check system areas...
Check selected directories and files...
Object: wanmei[1].exe
        In archive: C:\Documents and Settings\Administrator\桌面\桌面.rar
        Status: Virus detected
        Virus: Trojan-PSW.Win32.Gamec.j (KAV engine)
Object: windoswin[1].exe
        In archive: C:\Documents and Settings\Administrator\桌面\桌面.rar
        Status: Virus detected
        Virus: Trojan-Downloader.Win32.Delf.bgk (KAV engine), BehavesLike:Win32.ExplorerHijack (BD-Engine)
Object: windowstools[1].exe
        In archive: C:\Documents and Settings\Administrator\桌面\桌面.rar
        Status: Virus detected
        Virus: Trojan-PSW.Win32.Delf.ub (KAV engine)
Object: 复件 wanmei.exe
        In archive: C:\Documents and Settings\Administrator\桌面\桌面.rar
        Status: Virus detected
        Virus: Trojan-PSW.Win32.Gamec.j (KAV engine)
Object: 复件 windoswin[1].exe
        In archive: C:\Documents and Settings\Administrator\桌面\桌面.rar
        Status: Virus detected
        Virus: Trojan-Downloader.Win32.Delf.bgk (KAV engine)
Object: 桌面.rar
        Path: C:\Documents and Settings\Administrator\桌面
        Status: Virus detected
        Virus: Trojan-PSW.Win32.Gamec.j (2x), Trojan-Downloader.Win32.Delf.bgk (2x), Trojan-PSW.Win32.Delf.ub (KAV engine), BehavesLike:Win32.ExplorerHijack (BD-Engine)
Analysis complete: 2007-4-8 20:48
    1 files checked
    1 infected files detected
    0 suspected files detected

[ 本帖最后由 蓝色牛仔裤 于 2007-4-8 20:52 编辑 ]
yinxuchina
发表于 2007-4-8 20:51:07 | 显示全部楼层
北京江民新科技术有限公司

        扫描引擎 10.00.600
        病毒库日期 2007-04-08
        更新日期 2007-04-08

扫描目标 C:\Documents and Settings\yinxu\My Documents\桌面.rar

开始时间 2007-04-08 20:50:52

在 C:\Documents and Settings\yinxu\My Documents\桌面.rar->wanmei[1].exe 中发现 TrojanDownloader.Delf.to 病毒, 发现病毒
在 C:\Documents and Settings\yinxu\My Documents\桌面.rar->windoswin[1].exe 中发现 TrojanDownloader.Delf.tb 病毒, 发现病毒
在 C:\Documents and Settings\yinxu\My Documents\桌面.rar->windowstools[1].exe 中发现 Trojan/PSW.Delf.rp 病毒, 发现病毒
在 C:\Documents and Settings\yinxu\My Documents\桌面.rar->复件 wanmei.exe 中发现 TrojanDownloader.Delf.to 病毒, 发现病毒
正常结束。

扫描结果:
                 文件数 :6                                   病毒体 :4         
                   删除 :0                                     解毒 :0         
    扫描速度(千字节/秒) :0                                 扫描时间 :00:00:00
jlennon
头像被屏蔽
发表于 2007-4-8 23:58:28 | 显示全部楼层
-----------------------------SCAN REPORT-----------------------------
F-PROT Antivirus for Windows

Antivirus Scanning Engine version number: 4.3.1
Virus signature file from: 2007-4-5, 2:50

Scan name: [Custom Scan]
Path to scan: C:\Documents and Settings\Administrator\桌面\桌面.rar

Normal scan
Also scan: Inside subfolders, Compressed files, Streams

Scan started: 2007-4-8, 23:58:13
---------------------------------------------------------------------

[Found Trojan]         <W32/Trojan.ABLV (exact, not disinfectable)>        C:\Documents and Settings\Administrator\桌面\桌面.rar->windoswin[1].exe
[Found Trojan]         <W32/Trojan.ABOF (exact, damaged, not disinfectable)>        C:\Documents and Settings\Administrator\桌面\桌面.rar->windowstools[1].exe
[Found possible virus]         <{no name} (not disinfectable)>        C:\Documents and Settings\Administrator\桌面\桌面.rar->复件 wanmei.exe->(PecBundle)->(PECompact)->(PecBundle)->(Aspack)
[Contains infected objects]        C:\Documents and Settings\Administrator\桌面\桌面.rar
[Quarantined]        C:\Documents and Settings\Administrator\桌面\桌面.rar->复件 windoswin[1].exe

---------------------------------------------------------------------
Scan ended:        2007-4-8, 23:58:14
Duration:        0:00:01

Scan result:

Scanned files:                 1
Infected objects:         3
Disinfected objects:         0
Quarantined files:         1
---------------------------------------------------------------------
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 11:56 , Processed in 0.127654 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表