查看: 3020|回复: 19
收起左侧

[病毒样本] 毒6个

[复制链接]
troika
发表于 2007-5-19 00:25:02 | 显示全部楼层 |阅读模式
呵呵

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yinxuchina
发表于 2007-5-19 00:37:21 | 显示全部楼层
北京江民新科技术有限公司
扫描引擎 10.00.600
病毒库日期 2007-05-18
更新日期 2007-05-19
扫描目标 C:\Documents and Settings\mrly\My Documents\virus\TQUERY~1.EXE
扫描目标 C:\Documents and Settings\mrly\My Documents\virus\我的色色视频.exe
扫描目标 C:\Documents and Settings\mrly\My Documents\virus\678位QQ申请器.exe
扫描目标 C:\Documents and Settings\mrly\My Documents\virus\b.exe
扫描目标 C:\Documents and Settings\mrly\My Documents\virus\hhnsdl.exe
扫描目标 C:\Documents and Settings\mrly\My Documents\virus\server.exe
开始时间 2007-05-19 00:37:03
在 C:\Documents and Settings\mrly\My Documents\virus\我的色色视频.exe 中发现 Backdoor/Huigezi.2007.fay 病毒, 已删除
在 C:\Documents and Settings\mrly\My Documents\virus\678位QQ申请器.exe 中发现 Trojan/PSW.QQPass.cmn 病毒, 已删除
在 C:\Documents and Settings\mrly\My Documents\virus\b.exe 中发现 Backdoor/Agent.lxk 病毒, 已删除
在 C:\Documents and Settings\mrly\My Documents\virus\server.exe 中发现 Backdoor/Huigezi.2007.hxv 病毒, 已删除
正常结束。
扫描结果:
                 文件数 :6                                   病毒体 :4         
                   删除 :4                                     解毒 :0         
    扫描速度(千字节/秒) :930                               扫描时间 :00:00:01
    扫描文件速度(个/秒) :6
zxy900906
发表于 2007-5-19 00:37:55 | 显示全部楼层
Scan performed at: 2007-5-19 0:36:47
Scanning Log
NOD32 version 2276 (20070518) NT
Command line: C:\Documents and Settings\Administrator\桌面\Downloads

Date: 19.5.2007  Time: 00:36:48
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\Administrator\桌面\Downloads\
C:\Documents and Settings\Administrator\桌面\Downloads\678位QQ申请器.exe - probably a variant of Win32/PSW.QQShou trojan
C:\Documents and Settings\Administrator\桌面\Downloads\b.exe - Win32/TrojanDownloader.Small.DIE trojan - quarantined - unable to clean - deleted
C:\Documents and Settings\Administrator\桌面\Downloads\hhnsdl.exe - is OK
C:\Documents and Settings\Administrator\桌面\Downloads\server.exe - is OK
C:\Documents and Settings\Administrator\桌面\Downloads\TQUERY~1.EXE - is OK
C:\Documents and Settings\Administrator\桌面\Downloads\我的色色视频.exe - a variant of Win32/Hupigon trojan
Number of scanned files: 6
Number of threats found: 3
Number of files cleaned: 3
Time of completion: 00:37:06 Total scanning time: 18 sec (00:00:18)
欠妳緈諨
发表于 2007-5-19 00:40:26 | 显示全部楼层
2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
金剑
头像被屏蔽
发表于 2007-5-19 07:16:12 | 显示全部楼层
风暴胜者V2 测试版本(http://www.v0day.com)
_________您的安全是我们的责任_______________
载入病毒库…进行整理…分配内存…可以使用
蜜罐检测:正常 OK!

===============================================
   ___________病毒查杀结果__________________


===============================================

2007年5月19日7时16分1秒 开始查杀C:\Documents and Settings\root\桌面\新建文件夹\Downloads
  未知的可疑率80%的文件(启发)C:\Documents and Settings\root\桌面\新建文件夹\Downloads\b.exe 操作:阻止运行
  未知的木马病毒(启发)C:\Documents and Settings\root\桌面\新建文件夹\Downloads\b.exe 操作:阻止运行
  未知的可疑率80%的文件(启发)C:\Documents and Settings\root\桌面\新建文件夹\Downloads\TQUERY~1.EXE 操作:阻止运行
  未知的木马病毒(启发)C:\Documents and Settings\root\桌面\新建文件夹\Downloads\TQUERY~1.EXE 操作:阻止运行
  未知的可疑率60%的文件(启发)C:\Documents and Settings\root\桌面\新建文件夹\Downloads\我的色色视频.exe 操作:阻止运行
  未知的木马病毒(启发)C:\Documents and Settings\root\桌面\新建文件夹\Downloads\我的色色视频.exe 操作:阻止运行
=========================================

_________文件性质分析结果________________
"带壳"仅指文件性质,仅供专业人员分析使用。


C:\Documents and Settings\root\桌面\新建文件夹\Downloads\678位QQ申请器.exe 带壳文件:UPX加壳
-----------------------------------------

2007年5月19日7时16分3秒收起线程…100% 查杀完毕!
扫描文件:6查杀病毒:3
红心王子
发表于 2007-5-19 08:12:29 | 显示全部楼层
费尔报了两个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-5-19 08:54:29 | 显示全部楼层
卡巴四个
zane_xzz
发表于 2007-5-19 10:09:32 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\ax.rar'
C:\Documents and Settings\Administrator\桌面\ax.rar
  [0] Archive type: RAR
  --> ax\678λQQÉêÇëÆ÷.exe
      [DETECTION] Is the Trojan horse TR/PSW.51991
  --> ax\b.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
  --> ax\server.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Graybird.358010 Backdoor server programs
  --> ax\TQUERY~1.EXE
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Pcclient.GV.168 Backdoor server programs
  --> ax\ÎÒµÄÉ«É«ÊÓƵ.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Hupigon.Gen Backdoor server programs
      [WARNING]   The file was ignored!

漏了一个,启发一个

[ 本帖最后由 zane_xzz 于 2007-5-19 10:10 编辑 ]
miller239
发表于 2007-5-19 11:37:47 | 显示全部楼层
漏一个。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
miller239
发表于 2007-5-19 11:42:19 | 显示全部楼层
运行了一下漏的那个。。





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 20:11 , Processed in 0.138806 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表