楼主: lanvin
收起左侧

[病毒样本] 去打印了个东西带回来的宝贝

[复制链接]
蓝色牛仔裤
发表于 2007-5-29 20:45:48 | 显示全部楼层
beta蜘蛛3个,剩下的上报。。



[Scan path] C:\Documents and Settings\Administrator\桌面\桌面.rar
>C:\Documents and Settings\Administrator\桌面\桌面.rar\EXPLORER.EXE infected with BackDoor.Generic.1451
>>C:\Documents and Settings\Administrator\桌面\桌面.rar\RavMon.exe infected with Win32.HLLW.Cent
>C:\Documents and Settings\Administrator\桌面\桌面.rar\wsctf.exe infected with Win32.HLLW.Wtc
>>>C:\Documents and Settings\Administrator\桌面\桌面.rar\Lcass.exe\data001 - Ok
>>C:\Documents and Settings\Administrator\桌面\桌面.rar\Lcass.exe\data002 - Ok
>>C:\Documents and Settings\Administrator\桌面\桌面.rar\Lcass.exe\data003 - Ok
>C:\Documents and Settings\Administrator\桌面\桌面.rar\Lcass.exe - Ok
C:\Documents and Settings\Administrator\桌面\桌面.rar - archive contains infected objects
solcroft
发表于 2007-5-29 21:25:26 | 显示全部楼层
漏了一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kasdywxx
发表于 2007-5-29 22:05:41 | 显示全部楼层
NOD32  3个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风野胤
发表于 2007-5-29 23:06:29 | 显示全部楼层
原帖由 kasdywxx 于 2007-5-29 22:05 发表
NOD32  3个

偶有些崩溃
那个很老的lcass
nod还是不报
我继续上报
我就不信了
worker321
头像被屏蔽
发表于 2007-5-30 00:18:26 | 显示全部楼层
kv移动版,全杀四个!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
onesand
发表于 2007-5-30 00:18:59 | 显示全部楼层

avs结果

deleted: virus Virus.Win32.VB.bu        File: C:\Documents and Settings\huaxun\桌面\桌面.rar\EXPLORER.EXE
deleted: Trojan program Trojan.Win32.Agent.abt        File: C:\Documents and Settings\huaxun\桌面\桌面.rar\RavMon.exe/NPack
deleted: virus Virus.Win32.VB.bu        File: C:\Documents and Settings\huaxun\桌面\桌面.rar\wsctf.exe
deleted: Trojan program Backdoor.Win32.VB.ags        File: C:\Documents and Settings\huaxun\桌面\桌面.rar\Lcass.exe/ASPack
鼻耳盖子
发表于 2007-5-30 17:32:22 | 显示全部楼层

微点报已知

木马名称:Trojan.Win32.VB.da
程序:
I:\TEST\070529\26\桌面\EXPLORER.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan.Win32.Agent.buy
程序:
I:\TEST\070529\26\桌面\RAVMON.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan.Win32.VB.bdo
程序:
I:\TEST\070529\26\桌面\WSCTF.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Backdoor.Win32.VB.avq
程序:
I:\TEST\070529\26\桌面\LCASS.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
qqq000@qq.com
头像被屏蔽
发表于 2007-5-31 10:03:38 | 显示全部楼层
----------
              [凝逸反毒] (http://hi.baidu.com/503165656)

       [凝逸.扫描病毒引擎-日志]       2007.5.31 10:3:26

文件:F:\070531\Trojan.Win32.Agent.abt\EXPLORER.EXE | 感染:BackDoor.Generic.1451 [60>2007_000113_1391.axx]3
操作:删除文件

文件:F:\070531\Trojan.Win32.Agent.abt\RavMon.exe | 感染:Win32.HLLW.Cent [903>2007_000113_1391.axx]3
操作:删除文件

文件:F:\070531\Trojan.Win32.Agent.abt\wsctf.exe | 感染:Win32.HLLW.Wtc [779>2007_000113_1391.axx]3
操作:删除文件


扫描完成|病毒:3 文件:4|耗时:491
----------
傻猪猪米走鸡
发表于 2007-5-31 22:05:29 | 显示全部楼层
nod终于把最后那个也报了!
风野胤
发表于 2007-5-31 22:11:06 | 显示全部楼层
原帖由 傻猪猪米走鸡 于 2007-5-31 22:05 发表
nod终于把最后那个也报了!

泪奔
貌似我就上报了不下5遍
不过
还有个末日阴影nod一直不报
继续上报
我就不信eset能耗过我
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-11 06:09 , Processed in 0.099604 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表