查看: 1951|回复: 7
收起左侧

[病毒样本] 一个流氓

[复制链接]
lanvin
发表于 2007-5-22 02:21:09 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-5-22 02:37:41 | 显示全部楼层
这个明明可以选择安装的,lz自己不看一路nest谁有办法。。
lanvin
 楼主| 发表于 2007-5-22 02:43:14 | 显示全部楼层
如果可以选择我就不发了
你没装的吧
mofunzone
发表于 2007-5-22 02:45:47 | 显示全部楼层

回复 #3 lanvin 的帖子

装了,没发现问题
lanvin
 楼主| 发表于 2007-5-22 02:47:53 | 显示全部楼层
纂改主页
http://bbs.fireqq.com/
然后装了个插件
睡觉去了
mofunzone
发表于 2007-5-22 02:56:58 | 显示全部楼层
确实发生了点小问题,我把东西发上来好了,里面有几个不能运行的,之作为主程序调用用的exe

Starting the file scan:

Begin scan in 'C:\Documents and Settings\morgan\My Documents\My Documents'
C:\Documents and Settings\morgan\My Documents\My Documents\
  bdsb.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agen.674304
      [WARNING]   The file was ignored!
  bind_50446.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   The file was ignored!
  borlndmm.dll
  bqie.dll
  coopen_setup_51961.exe
  C_gr280.exe
      [DETECTION] Contains signature of the Ad- or Spyware ADSPY/Cdnup.A.1
      [WARNING]   The file was ignored!
  GLC98.exe
  GLF9C.exe
  GLK99.exe
  InstallDll.dll
扫描日志
NOD32版本 2279 (20070521) NT
命令行: C:\Documents and Settings\morgan\My Documents\My  ?
?Documents
正在检查NOD32.EXE文件的CRC:状态正常
D:\Eset\nod32.exe - 是正常的
扫描系统内存中:没有进行 (选项已关闭)
1 的MBR区.物理磁盘是正常的.
扫描物理磁盘 1 的启动引导区时发生错误. 读取磁区时发生错误.
日期: 21.5.2007  时间:11:54:39
已关闭反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\Documents and Settings\ ?
?morgan\My Documents\My

Documents\
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\bdsb.exe >>UPX v12_m5 -

是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\bind_50446.exe - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\borlndmm.dll - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\bqie.dll >>UPX v12_m5_dll

- 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>System.dll -  ?
?是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS  ?
?>>InstallOptions.dll - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>ioSpecial.ini  ?
?- 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>modern-wizard. ?
?bmp - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>InstallDll. ?
?dll - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>Coopen.exe -  ?
?是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS  ?
?>>CoopenHttpDownload.cop - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS  ?
?>>CoopenLocalPlayer.cop - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>CoopenModeA. ?
?cop - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>CoopenNotify. ?
?cop - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>CoopenPlay. ?
?cop - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>CoopenPlayer. ?
?cop - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>CoopenShare. ?
?cop - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>CoopenUI.cop  ?
?- 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>CoopenUpdate. ?
?cop - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS  ?
?>>CoopenActiveControl30143.dll - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>licence.txt -  ?
?是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>ChannelList. ?
?txt - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>DailyMessage. ?
?txt - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>CoopenRuntime. ?
?ini - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>CoopenRuntime. ?
?ini - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>Background. ?
?bmp - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>Button_Coopen. ?
?bmp - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS  ?
?>>Button_IconHide.bmp - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS  ?
?>>Button_IconShow.bmp - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>Button_Menu. ?
?bmp - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>Button_Pause. ?
?bmp - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>Button_Play. ?
?bmp - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>Button_Prev. ?
?bmp - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS  ?
?>>Button_ScreenSaver.bmp - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS  ?
?>>Button_Setting.bmp - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>Button_next. ?
?bmp - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>ModeSel.bmp -  ?
?是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>Notify_BG.bmp  ?
?- 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>Notify_Close. ?
?bmp - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>Splash.bmp -  ?
?是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>0.jpg - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>B_0.jpg -  ?
?是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>B_1.jpg -  ?
?是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>B_2.jpg -  ?
?是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>2.jpg - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS  ?
?>>DefaultListTpl.tpl - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>EmptyTempTpl. ?
?tpl - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>TempTpl.tpl -  ?
?是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>logo.jpg -  ?
?是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>conf.ini -  ?
?是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>coopen.scr -  ?
?是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\coopen_setup_51961.exe

>>NSIS >>uninst.exe  ?
?>>NSIS >>System.dll - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\C_gr280.exe >>ASPack

v2.12 - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\GLC98.exe - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\GLF9C.exe - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\GLK99.exe - 是正常的
C:\Documents and Settings\morgan\My Documents\My  ?
?Documents\InstallDll.dll - 是正常的
已扫描的文件数目:57
已发现的病毒数目:0
完成时间: 11:54:46 总扫描时间:7 秒 (00:00:07)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bridgewr
发表于 2007-5-22 09:38:26 | 显示全部楼层
忘了开微点的主页保护,不然微点会报一下,不过这样的东西还是让360这样的专业软件来搞定吧,呵呵
福田
发表于 2007-5-22 11:19:07 | 显示全部楼层
C红伞直接查包,未报!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 13:38 , Processed in 0.135539 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表