楼主: tonger2003
收起左侧

[病毒样本] 一包 卡7表现不佳

 关闭 [复制链接]
nvhaichina
发表于 2007-6-26 12:05:51 | 显示全部楼层
费尔全杀了哦,呵呵不错
欠妳緈諨
发表于 2007-6-26 12:13:12 | 显示全部楼层
AVAST

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ivan_t
发表于 2007-6-26 12:34:35 | 显示全部楼层
2007-6-26    12:30:24    已由访问保护规则禁止     BILLGATES\ivan    D:\Program Files\winrar\WinRAR.exe    D:\Temp\Temp\Temp\csrss.exe    防病毒标准保护:禁止伪装 Windows 进程    已阻止的操作: 创建
2007-6-26    12:30:25    已由访问保护规则禁止     BILLGATES\ivan    D:\Program Files\winrar\WinRAR.exe    D:\Temp\Temp\Temp\ctfmon.exe    防病毒标准保护:禁止伪装 Windows 进程    已阻止的操作: 创建
2007-6-26    12:30:41    已由访问保护规则禁止     BILLGATES\ivan    D:\Program Files\winrar\WinRAR.exe    D:\Temp\Temp\Temp\mmc.exe    用户定义的规则:限制计算机管理工具中重要管理工具的修改操作    已阻止的操作: 创建
2007-6-26    12:31:01    已由访问保护规则禁止     BILLGATES\ivan    D:\Program Files\winrar\WinRAR.exe    D:\Temp\Temp\Temp\services.exe    防病毒标准保护:禁止伪装 Windows 进程    已阻止的操作: 创建
2007-6-26    12:31:02    已由访问保护规则禁止     BILLGATES\ivan    D:\Program Files\winrar\WinRAR.exe    D:\Temp\Temp\Temp\smss.exe    防病毒标准保护:禁止伪装 Windows 进程    已阻止的操作: 创建
2007-6-26    12:31:02    已由访问保护规则禁止     BILLGATES\ivan    D:\Program Files\winrar\WinRAR.exe    D:\Temp\Temp\Temp\svchost.exe    防病毒标准保护:禁止伪装 Windows 进程    已阻止的操作: 创建
2007-6-26    12:34:48    已由访问保护规则禁止     BILLGATES\ivan    C:\WINDOWS\Explorer.EXE    D:\Temp\Temp\Temp\wdso.exe    通用标准保护:禁止公用程序从 Temp 文件夹运行文件    已阻止的操作: 执行
2007-6-26    12:34:49    已由访问保护规则禁止     BILLGATES\ivan    C:\WINDOWS\Explorer.EXE    D:\Temp\Temp\Temp\TestOKK.exe    通用标准保护:禁止公用程序从 Temp 文件夹运行文件    已阻止的操作: 执行
2007-6-26    12:34:49    已由访问保护规则禁止     BILLGATES\ivan    C:\WINDOWS\Explorer.EXE    D:\Temp\Temp\Temp\svchost32.exe    通用标准保护:禁止公用程序从 Temp 文件夹运行文件    已阻止的操作: 执行
2007-6-26    12:34:49    已由访问保护规则禁止     BILLGATES\ivan    C:\WINDOWS\Explorer.EXE    D:\Temp\Temp\Temp\stpgldk.exe    通用标准保护:禁止公用程序从 Temp 文件夹运行文件    已阻止的操作: 执行
2007-6-26    12:34:49    已由访问保护规则禁止     BILLGATES\ivan    C:\WINDOWS\Explorer.EXE    D:\Temp\Temp\Temp\srogm.exe    通用标准保护:禁止公用程序从 Temp 文件夹运行文件    已阻止的操作: 执行
2007-6-26    12:34:49    已由访问保护规则禁止     BILLGATES\ivan    C:\WINDOWS\Explorer.EXE    D:\Temp\Temp\Temp\spglsdr.exe    通用标准保护:禁止公用程序从 Temp 文件夹运行文件    已阻止的操作: 执行
2007-6-26    12:34:49    已由访问保护规则禁止     BILLGATES\ivan    C:\WINDOWS\Explorer.EXE    D:\Temp\Temp\Temp\daso0.dll    通用标准保护:禁止公用程序从 Temp 文件夹运行文件    已阻止的操作: 执行
2007-6-26    12:34:49    已由访问保护规则禁止     BILLGATES\ivan    C:\WINDOWS\Explorer.EXE    D:\Temp\Temp\Temp\daso.exe    通用标准保护:禁止公用程序从 Temp 文件夹运行文件    已阻止的操作: 执行
2007-6-26    12:34:49    已由访问保护规则禁止     BILLGATES\ivan    C:\WINDOWS\Explorer.EXE    D:\Temp\Temp\Temp\copypfh.exe    通用标准保护:禁止公用程序从 Temp 文件夹运行文件    已阻止的操作: 执行
2007-6-26    12:34:49    已由访问保护规则禁止     BILLGATES\ivan    C:\WINDOWS\Explorer.EXE    D:\Temp\Temp\Temp\conime.exe    通用标准保护:禁止公用程序从 Temp 文件夹运行文件    已阻止的操作: 执行
2007-6-26    12:34:49    已由访问保护规则禁止     BILLGATES\ivan    C:\WINDOWS\Explorer.EXE    D:\Temp\Temp\Temp\IEXPLORE.EXE    通用标准保护:禁止公用程序从 Temp 文件夹运行文件    已阻止的操作: 执行
2007-6-26    12:34:49    已由访问保护规则禁止     BILLGATES\ivan    C:\WINDOWS\Explorer.EXE    D:\Temp\Temp\Temp\conime.exe    通用标准保护:禁止公用程序从 Temp 文件夹运行文件    已阻止的操作: 执行
江湖险恶啊.....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2007-6-26 12:54:14 | 显示全部楼层
以 AntiVirusKit 掃瞄病毒
版本 17.0.6353
病毒特徵碼 6/25/2007
開始時間: 6/26/2007 12:57
引擎: 引擎 A (AVK 17.5651), 引擎 B (AVKB 17.273)
啟發式: 開啟
壓縮檔: 開啟
系統區域: 開啟

掃瞄系統區域...
掃瞄所選的目錄及檔案...
物件: conime.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.pk (引擎 A)
物件: copypfh.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.nz (引擎 A)
物件: csrss.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.pk (引擎 A)
物件: ctfmon.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.vo (引擎 A)
物件: daso.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.nz (引擎 A)
物件: daso0.dll
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.nz (引擎 A)
物件: IEXPLORE.EXE
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.vo (引擎 A)
物件: mmc.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.vp (引擎 A)
物件: services.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.of (引擎 A)
物件: smss.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.of (引擎 A)
物件: spglsdr.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.su (引擎 A)
物件: srogm.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.kx (引擎 A)
物件: stpgldk.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.ro (引擎 A)
物件: svchost.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.ro (引擎 A)
物件: svchost32.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.of (引擎 A)
物件: TestOKK.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.fq (引擎 A)
物件: tlso.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.su (引擎 A)
物件: tlso0.dll
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.su (引擎 A)
物件: wdso.exe
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.kx (引擎 A)
物件: wdso0.dll
        路徑: E:\病毒库\Temp\Temp\Temp
        狀態: 偵測到病毒
        病毒: Trojan-PSW.Win32.OnLineGames.kx (引擎 A)
分析完成: 6/26/2007 12:57
    已掃瞄 21 檔案
    偵測到 20 已感染的檔案
    偵測到 0 可疑的檔案
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 16:04 , Processed in 0.079371 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表