查看: 2914|回复: 10
收起左侧

昨天搜集的……

[复制链接]
KJLCN
发表于 2007-4-30 09:35:23 | 显示全部楼层 |阅读模式
昨天维护一台电脑的时候发现居然中了1970病毒(更改时间的那种),提取出来几个文件(反正之后系统就正常了)……
大蜘蛛查杀的结果

后面的Win32.Besso在网上查了一下没有查到什么有用信息。
还请各位朋友帮帮忙,看看这到底是什么
密码是virus

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
onlinework
发表于 2007-4-30 09:37:31 | 显示全部楼层
附件文件不存在或无法读入,请与管理员联系
KJLCN
 楼主| 发表于 2007-4-30 09:38:48 | 显示全部楼层
我可以正常下载啊……
绅博周幸
发表于 2007-4-30 09:55:06 | 显示全部楼层
附件文件不存在或无法读入,请与管理员联系。
mofunzone
发表于 2007-4-30 09:55:16 | 显示全部楼层
lz以后请用bbs.kafan.cn访问论坛,谢谢

Starting the file scan:

Begin scan in 'C:\Documents and Settings\morgan\My Documents\未知20070429.rar'
C:\Documents and Settings\morgan\My Documents\
  未知20070429.rar
    [0] Archive type: RAR
    --> δ֪20070429\295F53DB.DLL
        [DETECTION] Is the Trojan horse TR/Dldr.Small.ele.2
        [WARNING]   Infected files in archives cannot be repaired!
    --> δ֪20070429\295F53DB.EXE
        [DETECTION] Is the Trojan horse TR/Dldr.Small.ejw.9
        [WARNING]   Infected files in archives cannot be repaired!
    --> δ֪20070429\DDDF0A12.exe
        [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Agent.ahj.296 Backdoor server programs
        [WARNING]   Infected files in archives cannot be repaired!
        [WARNING]   The file was ignored!


End of the scan: 2007年4月29日  18:53
Used time: 00:10 min

The scan has been done completely.

      0 Scanning directories
      4 Files were scanned
      3 viruses and/or unwanted programs were found
      0 classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      4 Warnings
      0 Notes
      0 Hidden objects were found

File:         未知20070429.rar
Status:         INFECTED/MALWARE
MD5         43c2beac20dde7acbdf8512859b08e4b
Packers detected:         -

Scanner results
Scan taken on 30 Apr 2007 01:53:27 (GMT)
A-Squared         Found nothing
AntiVir         Found TR/Dldr.Small.ele.2, TR/Dldr.Small.ejw.9, BDS/Agent.ahj.296
ArcaVir         Found Trojan.Agent.Ahj
Avast         Found Win32:Small-EXB
AVG Antivirus         Found Downloader.Generic4.GMG
BitDefender         Found MemScan:Trojan.Downloader.Agent.BEC, GenPack:Trojan.Downloader.Agent.BEC
ClamAV         Found Trojan.Agent-3017
Dr.Web         Found Trojan.Popwin, Win32.Besso
F-Prot Antivirus         Found Possibly a new variant of W32/PWStealer1!Generic
F-Secure Anti-Virus         Found Trojan-Downloader.Win32.Small.ele, Backdoor.Win32.Agent.ahj
Fortinet         Found W32/Small.ELE!tr.dldr
Kaspersky Anti-Virus         Found Trojan-Downloader.Win32.Small.ele, Backdoor.Win32.Agent.ahj
NOD32         Found probably a variant of Win32/Agent.NEO, a variant of Win32/Agent.NEO (probable variant)
Norman Virus Control         Found nothing
Panda Antivirus         Found Trj/Harnig.EI, Trj/Agent.FBI
Rising Antivirus         Found nothing
VirusBuster         Found nothing
VBA32         Found Trojan.Popwin, Backdoor.Win32.Agent.ahj

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
playx
发表于 2007-4-30 10:02:17 | 显示全部楼层
http://securityresponse.symantec ... 0646-99&tabid=3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-4-30 10:04:34 | 显示全部楼层
怎么还有这么多人不知道新网址
mofunzone
发表于 2007-4-30 10:04:50 | 显示全部楼层
symantec漏一个。。
beat2
发表于 2007-4-30 11:05:17 | 显示全部楼层
D:\2 area\xjlFont-kittydown.com\295F53DB.DLL - infected with Trojan.Popwin
D:\2 area\xjlFont-kittydown.com\295F53DB.EXE - infected with Trojan.Popwin
D:\2 area\xjlFont-kittydown.com\DDDF0A12.exe - infected with Trojan

总算明白蜘蛛的杀毒怎么用了
dikex
发表于 2007-4-30 11:08:08 | 显示全部楼层
原帖由 wangjay1980 于 2007-4-30 10:04 发表
怎么还有这么多人不知道新网址



直接在旧域名上面加跳转吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 21:50 , Processed in 0.135909 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表