查看: 3415|回复: 14
收起左侧

[病毒样本] 刚抓的

[复制链接]
yyylll66
发表于 2010-10-7 10:46:59 | 显示全部楼层 |阅读模式

刚抓的
[1]
md5=219AAD01CBF90E25E83761498E6AC057
length=16592
timedatestamp=0x4c9896b6
entrypoint=0x0000b4a0
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\EH6VUJET\lszt[1].exe
[2]
md5=FAFCA7CF0E0760B88E086DB7A09FA68E
length=16424
timedatestamp=0x4c9c7d83
entrypoint=0x0000c610
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\EH6VUJET\dt[1].exe
[3]
md5=06798F654AF1DF3B95520E94BEBCED40
length=22936
timedatestamp=0x4c9311af
entrypoint=0x000116d0
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\EH6VUJET\zx2[1].exe
[4]
md5=9125E594A8970CCEFDB8C48E92B48163
length=20888
timedatestamp=0x4c92196f
entrypoint=0x0000dfc0
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\EH6VUJET\dh2[1].exe
[5]
md5=771A38700FF313D40C84A12B67706CA8
length=23144
timedatestamp=0x4011b0be
entrypoint=0x00001018
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\EH6VUJET\yhzt[1].exe

[1]
md5=1CBF909C103BF702DC58DF9C743949C3
length=163716
timedatestamp=0x2a425e19
entrypoint=0x000362da
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\KHU7SHIZ\1[1].exe
[2]
md5=D0ECB5BEC533C6F192323BCF0B84FA01
length=22056
timedatestamp=0x4c921a31
entrypoint=0x0000eb30
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\KHU7SHIZ\mhxy[1].exe
[3]
md5=AA9DBDE0944DD84DF0576BF7C24D9AD1
length=26008
timedatestamp=0x4ca45f23
entrypoint=0x00011310
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\KHU7SHIZ\wd[1].exe
[4]
md5=CC7BD1BE2545582CF46420FFEF25A0E2
length=17960
timedatestamp=0x4c776c44
entrypoint=0x0000cad0
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\KHU7SHIZ\jxsj[1].exe
[5]
md5=014867549EA3FEF6B880DABDD14230C1
length=22056
timedatestamp=0x4ca5c2c6
entrypoint=0x0000faf0
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\KHU7SHIZ\qqhxsj1[1].exe
[6]
md5=9E6205DD67CD93FA585132A4E58F353D
length=118784
timedatestamp=0x4c930953
entrypoint=0x00001c18
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\KHU7SHIZ\3[1].exe

[1]
md5=EADC508FD415B1FE8BACB9ABE3823B48
length=17448
timedatestamp=0x4c95d0af
entrypoint=0x0000ca10
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\OP85SBQR\dj[1].exe
[2]
md5=19C35EEB361FC3176501193BD4D5FC43
length=18984
timedatestamp=0x4ca192c9
entrypoint=0x0000dfd0
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\OP85SBQR\qqsg1[1].exe
[3]
md5=3786F6E1EA09B1E62E658BA6C9D4D6C1
length=25588
timedatestamp=0x4c7ce518
entrypoint=0x00012220
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\OP85SBQR\wow1[1].exe
[4]
md5=AD0BA7AEA40B7AFB2853A85B82171652
length=22516
timedatestamp=0x4ca2e698
entrypoint=0x0000ec02
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\OP85SBQR\lzg[1].exe
[5]
md5=F59D402B7416BED02106D265655AE259
length=26816
timedatestamp=0x4c9c8ea1
entrypoint=0x000029cc
Attribute=0x00000664
Name=Trojan.md5
File=C:\DOCUME~1\ADMINI~1\桌面\OP85SBQR\tl[1].exe


大肚而为
发表于 2010-10-7 10:48:57 | 显示全部楼层


小A 全歼
jayavira
发表于 2010-10-7 10:50:06 | 显示全部楼层
ess 全灭

http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz        多个威胁        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: D:\Program Files\ChromePlus\chrome.exe.
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > EH6VUJET\lszt[1].exe        Win32/PSW.WOW.NRA 特洛伊木马 的变种               
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > EH6VUJET\dt[1].exe        Win32/PSW.OnLineGames.NSU 特洛伊木马 的变种               
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > EH6VUJET\zx2[1].exe        Win32/TrojanDropper.Agent.ORH 特洛伊木马 的变种               
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > EH6VUJET\dh2[1].exe        Win32/TrojanDropper.Agent.ORH 特洛伊木马 的变种               
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > EH6VUJET\yhzt[1].exe        Win32/PSW.OnLineGames.QLA 特洛伊木马 的变种               

http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz        多个威胁        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: D:\Program Files\ChromePlus\chrome.exe.
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > KHU7SHIZ\1[1].exe        Win32/Delf.NFD 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > KHU7SHIZ\mhxy[1].exe        Win32/PSW.WOW.NSI 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > KHU7SHIZ\wd[1].exe        Win32/TrojanDropper.Agent.ORH 特洛伊木马 的变种               
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > KHU7SHIZ\jxsj[1].exe        Win32/TrojanDropper.Agent.ORH 特洛伊木马 的变种               
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > KHU7SHIZ\qqhxsj1[1].exe        Win32/TrojanDropper.Agent.ORH 特洛伊木马 的变种               
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > KHU7SHIZ\3[1].exe        Win32/Spy.Chekafev.AA 特洛伊木马 的变种               

http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz        多个威胁        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: D:\Program Files\ChromePlus\chrome.exe.
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > OP85SBQR\dj[1].exe        Win32/PSW.OnLineGames.NSU 特洛伊木马 的变种               
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > OP85SBQR\qqsg1[1].exe        可能是 Win32/PSW.OnLineGames.NUO 特洛伊木马 的变种               
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > OP85SBQR\wow1[1].exe        Win32/TrojanDropper.Agent.ORH 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > OP85SBQR\lzg[1].exe        Win32/Kryptik.NX 特洛伊木马 的变种               
http://bbs.kafan.cn/forum.php?mo ... DY0MTk2NzR8NDAxODAz > RAR > OP85SBQR\tl[1].exe        Win32/PSW.OnLineGames.PEA 特洛伊木马 的变种               
令狐臭
发表于 2010-10-7 10:50:57 | 显示全部楼层
avast!全砍
沉默游侠
发表于 2010-10-7 10:54:43 | 显示全部楼层
不用看了,小红伞WEB全拦截。[:26:]
fatezero
发表于 2010-10-7 10:56:23 | 显示全部楼层
KIS

Backdoor.Win32.Delf.awy    E:\download\16\1[1].exe/FishPEP   
Trojan.Win32.Starter.ut    E:\download\16\3[1].exe/data0000.res   
Trojan-GameThief.Win32.Emelent.wl    E:\download\16\dh2[1].exe/UPX   
Trojan-GameThief.Win32.OnLineGames.bnkb    E:\download\16\dj[1].exe   
Trojan-GameThief.Win32.OnLineGames.bnkb    E:\download\16\dt[1].exe   
Trojan-GameThief.Win32.OnLineGames.bnkb    E:\download\16\jxsj[1].exe   
Trojan-GameThief.Win32.Emelent.ml    E:\download\16\lszt[1].exe/UPX   
Trojan-GameThief.Win32.OnLineGames.xejv    E:\download\16\lzg[1].exe/#   
Trojan-GameThief.Win32.WOW.abuh    E:\download\16\mhxy[1].exe/UPX/data0000.res   
Trojan-GameThief.Win32.OnLineGames.bnkb    E:\download\16\qqhxsj1[1].exe   
Trojan-GameThief.Win32.OnLineGames.bnkb    E:\download\16\qqsg1[1].exe   
Trojan-GameThief.Win32.OnLineGames.xecm    E:\download\16\tl[1].exe   
Trojan-GameThief.Win32.OnLineGames.bnjz    E:\download\16\wd[1].exe/UPX   
Trojan-GameThief.Win32.Emelent.k    E:\download\16\wow1[1].exe/UPX   
Trojan-PSW.Win32.OnLineGames.sbgz    E:\download\16\yhzt[1].exe/PE_Patch/UPack   
Trojan-GameThief.Win32.Magania.dtwn    E:\download\16\zx2[1].exe/UPX/data0000.res   


schumi小粉
发表于 2010-10-7 10:58:31 | 显示全部楼层
to TF
▕、尕寶′
发表于 2010-10-7 11:08:33 | 显示全部楼层
卡牛全报
hansyu
发表于 2010-10-7 11:17:50 | 显示全部楼层
本帖最后由 hansyu 于 2010.10.7 11:22 编辑

panda 全灭
Trj/CI.A x4,Trj/Lineage.LNC,Trj/Lineage.LNR x2,启发 x9 to xandora(panda)
恋亿晓
发表于 2010-10-7 12:18:06 | 显示全部楼层
avast! kill 3
Win32:Lolyda-B [Trj] (0)
Win32:Dogkild [Trj] (0)
Win32:Dogkild [Trj] (0)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 03:58 , Processed in 0.136072 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表