查看: 2837|回复: 10
收起左侧

[病毒样本] 再来一包!

[复制链接]
soyank
发表于 2007-5-18 20:49:29 | 显示全部楼层 |阅读模式


[ 本帖最后由 soyank 于 2007-5-18 20:56 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kp2006
头像被屏蔽
发表于 2007-5-18 20:53:38 | 显示全部楼层
?困难

探测到: 病毒 Worm.Win32.Delf.cc        文件: D:\Documents and Settings\Administrator\桌面\Tho.rar/0C3D4935.exe//UPX
探测到: 木马程序 Trojan-PSW.Win32.Magania.lh        文件: D:\Documents and Settings\Administrator\桌面\Tho.rar/47A6726D.exe
探测到: 病毒 Worm.Win32.Viking.gz        文件: D:\Documents and Settings\Administrator\桌面\Tho.rar/EIvXO.exe
探测到: 病毒 Virus.Win32.Downloader.e        文件: D:\Documents and Settings\Administrator\桌面\Tho.rar/rising.exe

[ 本帖最后由 kp2006 于 2007-5-18 20:54 编辑 ]
mhj144007
发表于 2007-5-18 20:58:29 | 显示全部楼层
扫描进行于:2007-5-18 20:57:45
扫描日志
NOD32版本 2276 (20070518) NT
命令行: C:\Documents and Settings\Mahaijun\桌面\Tho\rising.exe C:\Documents and Settings\Mahaijun\桌面\Tho\0C3D4935.exe C:\Documents and Settings\Mahaijun\桌面\Tho\47A6726D.exe C:\Documents and Settings\Mahaijun\桌面\Tho\AutoRun.inf C:\Documents and Settings\Mahaijun\桌面\Tho\EIvXO.exe

日期: 18.5.2007  时间:20:57:47
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\Documents and Settings\Mahaijun\桌面\Tho\rising.exe; C:\Documents and Settings\Mahaijun\桌面\Tho\0C3D4935.exe; C:\Documents and Settings\Mahaijun\桌面\Tho\47A6726D.exe; C:\Documents and Settings\Mahaijun\桌面\Tho\AutoRun.inf; C:\Documents and Settings\Mahaijun\桌面\Tho\EIvXO.exe
C:\Documents and Settings\Mahaijun\桌面\Tho\rising.exe - 可能是 Win32/Mypis.A 病毒 的一个变种 - 已隔离
C:\Documents and Settings\Mahaijun\桌面\Tho\EIvXO.exe - 可能是 Win32/Mypis.A 病毒 的一个变种 - 已隔离
已扫描的文件数目:5
已发现的病毒数目:2
活动的病毒数目:2
完成时间: 20:57:50 总扫描时间:3 秒 (00:00:03)
金剑
头像被屏蔽
发表于 2007-5-18 21:25:55 | 显示全部楼层
风暴胜者V2 测试版本(http://www.v0day.com)
_________您的安全是我们的责任_______________
载入病毒库…进行整理…分配内存…可以使用
蜜罐检测:正常 OK!

===============================================
   ___________病毒查杀结果__________________


===============================================

2007年5月18日21时25分43秒 开始查杀C:\Documents and Settings\root\桌面\virus\Tho
  未知的可疑率60%的文件(启发)C:\Documents and Settings\root\桌面\virus\Tho\EIvXO.exe 操作:阻止运行
  未知的木马病毒(启发)C:\Documents and Settings\root\桌面\virus\Tho\EIvXO.exe 操作:阻止运行
  未知的可疑率80%的文件(启发)C:\Documents and Settings\root\桌面\virus\Tho\rising.exe 操作:阻止运行
  未知的木马病毒(启发)C:\Documents and Settings\root\桌面\virus\Tho\rising.exe 操作:阻止运行
C:\Documents and Settings\root\桌面\virus\Tho\AutoRun.inf 为可疑文件
C:\Documents and Settings\root\桌面\virus\Tho\AutoRun.inf 变种的木马病毒
=========================================

_________文件性质分析结果________________
"带壳"仅指文件性质,仅供专业人员分析使用。


C:\Documents and Settings\root\桌面\virus\Tho\0C3D4935.exe 带壳文件:UPX加壳
-----------------------------------------

2007年5月18日21时25分54秒收起线程…100% 查杀完毕!
扫描文件:5查杀病毒:4
scottxzt
发表于 2007-5-18 21:30:27 | 显示全部楼层

启发一个

Begin scan in 'D:\Documents and Settings\dell\桌面\Tho.rar'
D:\Documents and Settings\dell\桌面\
D:\Documents and Settings\dell\桌面\Tho.rar
  [0] Archive type: RAR
  --> 0C3D4935.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
      [WARNING]   Infected files in archives cannot be repaired!
  --> 47A6726D.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   Infected files in archives cannot be repaired!
  --> EIvXO.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
      [WARNING]   Infected files in archives cannot be repaired!
      [INFO]      A backup was created as '46bcaac6.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!
欠妳緈諨
发表于 2007-5-18 21:45:57 | 显示全部楼层
1个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
miller239
发表于 2007-5-18 22:13:37 | 显示全部楼层
  我不奸诈。。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
253195562
发表于 2007-5-18 22:56:57 | 显示全部楼层
我不懂,下来的东西要解压吗,还是直接杀压缩包
virus007
发表于 2007-5-18 23:31:53 | 显示全部楼层
咖啡杀了一个~~~
bridgewr
发表于 2007-5-19 15:29:44 | 显示全部楼层
一个不是有效应用程序,其他3个杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 09:58 , Processed in 0.135612 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表