查看: 4838|回复: 28
收起左侧

[病毒样本] 今天新收到12个木马 ,5个免杀

[复制链接]
qqq000@qq.com
头像被屏蔽
发表于 2007-5-20 19:42:11 | 显示全部楼层 |阅读模式
今天新收到12个木马 ,5个免杀

----------
              [凝逸反毒] (http://hi.baidu.com/503165656)
       [凝逸.扫描病毒引擎-日志]       2007.5.20 19:38:42
文件:C:\21\1\fuck1.jpg | 感染:MS鼠标零日漏洞(必杀)
操作:删除文件
文件:C:\21\1\love.jpg | 感染:MS鼠标零日漏洞(必杀)
操作:删除文件
文件:C:\21\1\downma3.exe | 感染:Trojan.PWS.Wsgame [2>20070515_114522_0083.axx]3
操作:删除文件
文件:C:\21\4\MyTest2.jpg | 感染:MS鼠标零日漏洞(必杀)
操作:删除文件
文件:C:\21\5\520.exe | 感染:Trojan.PWS.Maran [28>20070517_132257_0259.axx]3
操作:删除文件
文件:C:\21\55\jh0518.exe | 感染:木马 [69>20070519_122325_0120.axx]3
操作:删除文件
文件:C:\21\55\zt0517.exe | 感染:Trojan.PWS.Wsgame [14>20070519_122325_0120.axx]3
操作:删除文件

扫描完成|病毒:7 文件:12|耗时:1382
----------

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qqq000@qq.com
头像被屏蔽
 楼主| 发表于 2007-5-20 19:42:57 | 显示全部楼层
Dr.Web
            
[Scan path] C:\21
C:\21\1\fuck1.jpg 感染 -->      Exploit.ANIFile
C:\21\1\love.jpg 感染 -->      Exploit.ANIFile
C:\21\1\downma3.exe 感染 -->      Trojan.PWS.Wsgame
C:\21\3\down.exe 感染 -->      Win32.HLLW.Creater
>C:\21\4\mac.exe - 好
C:\21\4\svchost.exe - 好
C:\21\4\MyTest2.jpg - 好
C:\21\5\smss.exe - 好
C:\21\5\ctfmon.exe - 好
>C:\21\5\520.exe 感染 -->      Trojan.PWS.Maran
C:\21\55\jh0518.exe - 好
>C:\21\55\zt0517.exe 感染 -->      Trojan.PWS.Wsgame
tracydk
发表于 2007-5-20 19:43:17 | 显示全部楼层

红伞11个

Starting the file scan:

Begin scan in 'F:\样本\21.rar'
F:\样本\21.rar
  [0] Archive type: RAR
  --> 1\fuck1.jpg
      [DETECTION] Contains signature of the exploits EXP/Ani.Gen
  --> 1\love.jpg
      [DETECTION] Contains signature of the exploits EXP/Ani.Gen
  --> 1\downma3.exe
      [DETECTION] Is the Trojan horse TR/PSW.WOW.QN.3
  --> 3\down.exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
  --> 4\MyTest2.jpg
      [DETECTION] Contains signature of the exploits EXP/Ani.Gen
  --> 4\svchost.exe
      [DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
  --> 5\520.exe
      [DETECTION] Is the Trojan horse TR/PSW.Maran.AU
  --> 5\smss.exe
      [DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
  --> 5\ctfmon.exe
      [DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
  --> 55\jh0518.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 55\zt0517.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnLineGames.TE.20
      [INFO]      The file was deleted!


End of the scan: 2007年5月20日  19:43
Used time: 00:04 min

The scan has been done completely.

      0 Scanning directories
     14 Files were scanned
     11 viruses and/or unwanted programs were found
      1 classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      2 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
      0 Hidden objects were found
qqq000@qq.com
头像被屏蔽
 楼主| 发表于 2007-5-20 19:44:13 | 显示全部楼层
Dr.Web 没升级前
也是拿6个病毒
tracydk
发表于 2007-5-20 19:44:25 | 显示全部楼层
原帖由 qqq000@qq.com 于 2007-5-20 19:42 发表
Dr.Web
            
[Scan path] C:\21
C:\21\1\fuck1.jpg 感染 -->      Exploit.ANIFile
C:\21\1\love.jpg 感染 -->      Exploit.ANIFile
C:\21\1\downma3.exe 感染 -->      Trojan.PWS.Wsgame
C:\2 ...

DR.WEB现在的成绩真是太差了,而且又卡机
剑指七星
发表于 2007-5-20 19:47:40 | 显示全部楼层
已删除: 恶意程序 Exploit.Win32.IMG-ANI.k        文件: F:\21.rar\1\fuck1.jpg
已删除: 恶意程序 Exploit.Win32.IMG-ANI.k        文件: F:\21.rar\1\love.jpg
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.nw        文件: F:\21.rar\1\downma3.exe
已删除: 木马程序 Trojan-Downloader.Win32.Delf.bjy        文件: F:\21.rar\3\down.exe/PE_Patch.UPX/UPX
已删除: 恶意程序 Exploit.Win32.IMG-ANI.gen (修改)        文件: F:\21.rar\4\MyTest2.jpg
已删除: 病毒 Worm.Win32.Delf.bz        文件: F:\21.rar\4\svchost.exe
已删除: 木马程序 Trojan-PSW.Win32.Maran.eu        文件: F:\21.rar\5\520.exe/UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.tl        文件: F:\21.rar\55\jh0518.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.te        文件: F:\21.rar\55\zt0517.exe/PE_Patch/UPack

卡6   报9个
tracydk
发表于 2007-5-20 19:49:26 | 显示全部楼层
LS的怎么不用用卡7
promised
发表于 2007-5-20 19:50:09 | 显示全部楼层
原帖由 tracydk 于 2007-5-20 19:44 发表

DR.WEB现在的成绩真是太差了,而且又卡机

噢?
是吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
剑指七星
发表于 2007-5-20 19:50:24 | 显示全部楼层

回复 #7 tracydk 的帖子

我不做小白鼠
等卡7的正式稳定版出来了   就买正版的
kp2006
头像被屏蔽
发表于 2007-5-20 19:50:31 | 显示全部楼层
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.nw        文件: D:\Documents and Settings\Administrator\桌面\21\1\downma3.exe
已删除: 恶意软件 Exploit.Win32.IMG-ANI.k        文件: D:\Documents and Settings\Administrator\桌面\21\1\fuck1.jpg
已删除: 恶意软件 Exploit.Win32.IMG-ANI.k        文件: D:\Documents and Settings\Administrator\桌面\21\1\love.jpg
已删除: 木马程序 Trojan-Downloader.Win32.Delf.bjy        文件: D:\Documents and Settings\Administrator\桌面\21\3\down.exe//PE_Patch.UPX//UPX
已隔离: 恶意软件 Exploit.Win32.IMG-ANI.gen (修改)        文件: D:\Documents and Settings\Administrator\桌面\21\4\MyTest2.jpg
已删除: 病毒 Worm.Win32.Delf.bz        文件: D:\Documents and Settings\Administrator\桌面\21\4\svchost.exe
已删除: 木马程序 Trojan-PSW.Win32.Maran.eu        文件: D:\Documents and Settings\Administrator\桌面\21\5\520.exe//UPack
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.tl        文件: D:\Documents and Settings\Administrator\桌面\21\55\jh0518.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.te        文件: D:\Documents and Settings\Administrator\桌面\21\55\zt0517.exe//PE_Patch//UPack


进程尝试 删除 属于群组 System Security 的系统注册表键中的值.\这些键控制电脑安全设置.

建议您只有当您确定您想要允许修改这些设置时才准予访问这些设置. 否则最好拒绝访问.
键: HKEY_USERS\S-1-5-21-1935655697-1647877149-682003330-500\Software\Microsoft\Windows\CurrentVersion\Policies\System
值: DisableRegistryTools
数据(32位数字):
0x00000000 (0)

主动防御

[ 本帖最后由 kp2006 于 2007-5-20 19:56 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 13:12 , Processed in 0.155530 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表