楼主: 追逝
收起左侧

[病毒样本] 病毒包2011

  [复制链接]
438563183
发表于 2011-3-25 08:44:34 | 显示全部楼层
微点+avast,剩下一个网页
arsh
发表于 2011-3-25 13:01:54 | 显示全部楼层




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaozi55
发表于 2011-4-8 11:10:05 | 显示全部楼层
本帖最后由 xiaozi55 于 2011-4-8 11:10 编辑

测试了。超级巡警还是不错的!
沙姜
发表于 2011-4-8 11:28:24 | 显示全部楼层
金山
的表现

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sunyman
发表于 2011-4-8 11:51:10 | 显示全部楼层
Avira AntiVir Premium
报告文件日期: 2011年4月8日  11:47

正在扫描 2533578 个病毒变种和恶意程序。

程序正以无限制的完整版的形式运行。
可以使用在线服务:
平台           : Windows 7 x64
Windows 版本   : (Service Pack 1)  [6.1.7601]
启动模式         : 已正常启动
用户名          : sunyman
计算机名称        : SUNYMAN-PC

版本信息:
BUILD.DAT    : 10.0.0.40      35930 Bytes    2011/3/7 16:06:00
AVSCAN.EXE   : 10.0.3.5      435368 Bytes    2011/4/5 09:09:04
AVSCAN.DLL   : 10.0.3.0       20328 Bytes    2011/4/5 09:09:04
LUKE.DLL     : 10.0.3.2      104296 Bytes    2011/4/5 09:09:13
LUKERES.DLL  : 10.0.0.1       10088 Bytes    2011/4/5 09:09:14
VBASE000.VDF : 7.10.0.0    19875328 Bytes   2009/11/6 09:08:47
VBASE001.VDF : 7.11.0.0    13342208 Bytes  2010/12/14 09:08:53
VBASE002.VDF : 7.11.3.0     1950720 Bytes    2011/2/9 09:08:54
VBASE003.VDF : 7.11.5.225   1980416 Bytes    2011/4/7 11:33:08
VBASE004.VDF : 7.11.5.226      2048 Bytes    2011/4/7 11:33:08
VBASE005.VDF : 7.11.5.227      2048 Bytes    2011/4/7 11:33:08
VBASE006.VDF : 7.11.5.228      2048 Bytes    2011/4/7 11:33:09
VBASE007.VDF : 7.11.5.229      2048 Bytes    2011/4/7 11:33:09
VBASE008.VDF : 7.11.5.230      2048 Bytes    2011/4/7 11:33:09
VBASE009.VDF : 7.11.5.231      2048 Bytes    2011/4/7 11:33:09
VBASE010.VDF : 7.11.5.232      2048 Bytes    2011/4/7 11:33:09
VBASE011.VDF : 7.11.5.233      2048 Bytes    2011/4/7 11:33:09
VBASE012.VDF : 7.11.5.234      2048 Bytes    2011/4/7 11:33:10
VBASE013.VDF : 7.11.5.235      2048 Bytes    2011/4/7 11:33:10
VBASE014.VDF : 7.11.5.236      2048 Bytes    2011/4/7 11:33:10
VBASE015.VDF : 7.11.5.237      2048 Bytes    2011/4/7 11:33:10
VBASE016.VDF : 7.11.5.238      2048 Bytes    2011/4/7 11:33:10
VBASE017.VDF : 7.11.5.239      2048 Bytes    2011/4/7 11:33:10
VBASE018.VDF : 7.11.5.240      2048 Bytes    2011/4/7 11:33:10
VBASE019.VDF : 7.11.5.241      2048 Bytes    2011/4/7 11:33:10
VBASE020.VDF : 7.11.5.242      2048 Bytes    2011/4/7 11:33:11
VBASE021.VDF : 7.11.5.243      2048 Bytes    2011/4/7 11:33:11
VBASE022.VDF : 7.11.5.244      2048 Bytes    2011/4/7 11:33:11
VBASE023.VDF : 7.11.5.245      2048 Bytes    2011/4/7 11:33:11
VBASE024.VDF : 7.11.5.246      2048 Bytes    2011/4/7 11:33:11
VBASE025.VDF : 7.11.5.247      2048 Bytes    2011/4/7 11:33:11
VBASE026.VDF : 7.11.5.248      2048 Bytes    2011/4/7 11:33:11
VBASE027.VDF : 7.11.5.249      2048 Bytes    2011/4/7 11:33:11
VBASE028.VDF : 7.11.5.250      2048 Bytes    2011/4/7 11:33:11
VBASE029.VDF : 7.11.5.251      2048 Bytes    2011/4/7 11:33:11
VBASE030.VDF : 7.11.5.252      2048 Bytes    2011/4/7 11:33:11
VBASE031.VDF : 7.11.6.6       38400 Bytes    2011/4/8 02:49:19
引擎版本         : 8.2.4.206
AEVDF.DLL    : 8.1.2.1       106868 Bytes    2011/4/5 09:08:58
AESCRIPT.DLL : 8.1.3.58     1266042 Bytes    2011/4/5 09:08:58
AESCN.DLL    : 8.1.7.2       127349 Bytes    2011/4/5 09:08:58
AESBX.DLL    : 8.1.3.2       254324 Bytes    2011/4/5 09:08:58
AERDL.DLL    : 8.1.9.9       639347 Bytes    2011/4/5 09:08:58
AEPACK.DLL   : 8.2.6.0       549237 Bytes    2011/4/8 02:49:28
AEOFFICE.DLL : 8.1.1.20      205177 Bytes    2011/4/5 09:08:57
AEHEUR.DLL   : 8.1.2.97     3428726 Bytes    2011/4/8 02:49:27
AEHELP.DLL   : 8.1.16.1      246134 Bytes    2011/4/5 09:08:56
AEGEN.DLL    : 8.1.5.4       397684 Bytes    2011/4/5 09:08:56
AEEMU.DLL    : 8.1.3.0       393589 Bytes    2011/4/5 09:08:56
AECORE.DLL   : 8.1.20.2      196982 Bytes    2011/4/8 02:49:19
AEBB.DLL     : 8.1.1.0        53618 Bytes    2011/4/5 09:08:56
AVWINLL.DLL  : 10.0.0.0       19304 Bytes    2011/4/5 09:08:33
AVPREF.DLL   : 10.0.0.0       44904 Bytes    2011/4/5 09:09:03
AVREP.DLL    : 10.0.0.8       62209 Bytes    2011/4/5 09:09:03
AVREG.DLL    : 10.0.3.2       53096 Bytes    2011/4/5 09:09:03
AVSCPLR.DLL  : 10.0.3.2       84328 Bytes    2011/4/5 09:09:04
AVARKT.DLL   : 10.0.22.6     231784 Bytes    2011/4/5 09:09:00
AVEVTLOG.DLL : 10.0.0.8      203112 Bytes    2011/4/5 09:09:01
SQLITE3.DLL  : 3.6.19.0      355688 Bytes    2011/4/5 09:09:16
AVSMTP.DLL   : 10.0.0.17      63848 Bytes    2011/4/5 09:09:04
NETNT.DLL    : 10.0.0.0       11624 Bytes    2011/4/5 09:09:14
RCIMAGE.DLL  : 10.0.0.32    2631528 Bytes    2011/4/5 09:08:35
RCTEXT.DLL   : 10.0.58.3      91496 Bytes    2011/4/5 09:08:35

扫描的配置设置:
作业名称...........: ShlExt
配置文件...........: C:\Users\sunyman\AppData\Local\Temp\71b736b0.avp
日志记录...........: 低
主操作............: 交互式
辅助操作...........: 删除
扫描主启动扇区........: 打开
扫描启动扇区.........: 打开
启动扇区...........: C:,
进程扫描...........: 关闭
扫描注册表..........: 关闭
搜索 Rootkit.....: 关闭
系统文件完整性检查......: 关闭
扫描所有文件.........: 智能文件选择
扫描存档...........: 打开
递归深度...........: 20
智能扩展...........: 打开
宏启发式...........: 打开
文件启发式..........: 中
偏离风险类别.........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

扫描开始时间: 2011年4月8日  11:47

正在启动文件扫描:

开始在“C:\Users\sunyman\Downloads\vir.Sample-110211”中扫描
C:\Users\sunyman\Downloads\vir.Sample-110211\vir.Sample-110211.rar
[0] 存档类型: RAR
  [检测]        是 TR/Bamital.H 特洛伊木马
--> vir.Sample-110211\003gangsir.CN.exe
  [检测]        是 TR/Bamital.H 特洛伊木马
--> vir.Sample-110211\004gangsir.CN.exe
  [检测]        是 TR/Kazy.maklt 特洛伊木马
--> vir.Sample-110211\005gangsir.CN.exe
  [检测]        是 TR/Kazy.maklt 特洛伊木马
--> vir.Sample-110211\006gangsir.CN.exe
  [检测]        是 TR/Kazy.maklt 特洛伊木马
--> vir.Sample-110211\007gangsir.CN.exe
  [检测]        是 TR/Kazy.maklt 特洛伊木马
--> vir.Sample-110211\008gangsir.CN.exe
  [检测]        是 TR/Kazy.maklt 特洛伊木马
--> vir.Sample-110211\009gangsir.CN.exe
  [检测]        是 TR/Fakealert.ZK.1 特洛伊木马
--> vir.Sample-110211\010gangsir.CN.exe
  [检测]        包含 DR/StartPage.acwf 植入程序的识别模式
  --> vir.Sample-110211\011gangsir.CN.exe
--> Object
  [检测]        是 TR/Dropper.Gen 特洛伊木马
--> vir.Sample-110211\012gangsir.CN.exe
  [检测]        是 TR/Agent.mb.1 特洛伊木马
--> vir.Sample-110211\013gangsir.CN.exe
  [检测]        是 TR/Kazy.maklt 特洛伊木马
--> vir.Sample-110211\014gangsir.CN.exe
  [检测]        是 TR/Kazy.11592.psa 特洛伊木马
--> vir.Sample-110211\015gangsir.CN.exe
  [检测]        是 TR/Kazy.maklt 特洛伊木马
--> vir.Sample-110211\016gangsir.CN.exe
  [检测]        包含 VBS/StartPage.X.6 VBS 脚本病毒的识别模式
--> vir.Sample-110211\017gangsir.CN.exe
  [检测]        是 TR/Kazy.11592.psa 特洛伊木马
--> vir.Sample-110211\018gangsir.CN.exe
  [检测]        是 TR/Dldr.Parkchicers.A.77 特洛伊木马
--> vir.Sample-110211\019gangsir.CN.exe
  [检测]        是 TR/Koutodoor.psa 特洛伊木马
  --> vir.Sample-110211\020gangsir.CN.exe
--> Object
  [检测]        是 TR/Downloader.Gen 特洛伊木马
--> vir.Sample-110211\021gangsir.CN.exe
  [检测]        包含 DR/Fraud.RegSweep.A 植入程序的识别模式
--> vir.Sample-110211\022gangsir.CN.exe
  [检测]        是 TR/Spy.155925 特洛伊木马
--> vir.Sample-110211\023gangsir.CN.exe
  [检测]        是 TR/Fakealert.ZK.1 特洛伊木马
--> vir.Sample-110211\024gangsir.CN.exe
  [检测]        是 TR/Crypt.EPACK.Gen2 特洛伊木马
--> vir.Sample-110211\025gangsir.CN.exe
  [检测]        是 TR/Crypt.XPACK.Gen 特洛伊木马
--> vir.Sample-110211\026gangsir.CN.exe
  [检测]        是 TR/Crypt.XPACK.Gen 特洛伊木马
--> vir.Sample-110211\027gangsir.CN.exe
  [检测]        是 TR/Spy.511488.12 特洛伊木马
--> vir.Sample-110211\028gangsir.CN.exe
  [检测]        是 TR/ATRAPS.Gen 特洛伊木马
--> vir.Sample-110211\029gangsir.CN.exe
  [检测]        是 TR/Crypt.XPACK.Gen3 特洛伊木马
--> vir.Sample-110211\030gangsir.CN.exe
  [检测]        是 TR/Dropper.Gen 特洛伊木马
--> ProgramFilesDir/blue.exe
  [检测]        是 TR/StartPage.JD 特洛伊木马
--> vir.Sample-110211\031gangsir.CN.exe
  [检测]        是 TR/FakeAV.MH 特洛伊木马
--> vir.Sample-110211\032gangsir.CN.exe
  [检测]        是 TR/ATRAPS.Gen2 特洛伊木马
--> vir.Sample-110211\033gangsir.CN.exe
  [检测]        包含 WORM/Rimecud.B.51 蠕虫的识别模式
--> vir.Sample-110211\034gangsir.CN.exe
  [检测]        是 TR/Spy.Banker.3724800 特洛伊木马
--> vir.Sample-110211\035gangsir.CN.exe
  [检测]        是 TR/Agent.16416 特洛伊木马
--> vir.Sample-110211\036gangsir.CN.exe
  [检测]        是 TR/Crypt.XPACK.Gen3 特洛伊木马
  --> vir.Sample-110211\037gangsir.CN.exe
--> Object
  [检测]        是 TR/Dropper.Gen 特洛伊木马
--> vir.Sample-110211\038gangsir.CN.exe
  [检测]        是 TR/Drop.BadHubby.C 特洛伊木马
  --> vir.Sample-110211\039gangsir.CN.exe
    [1] 存档类型: OVL
    [检测]        是 TR/Spy.Gen 特洛伊木马
--> vir.Sample-110211\040gangsir.CN.exe
  [检测]        包含 WORM/Pushbot.A.43 蠕虫的识别模式
  --> vir.Sample-110211\041gangsir.CN.exe
    [检测]        是 TR/Crypt.ASPM.Gen 特洛伊木马
--> vir.Sample-110211\042gangsir.CN.exe
  [检测]        是 TR/Dropper.Gen 特洛伊木马
--> vir.Sample-110211\043gangsir.CN.exe
  [检测]        是 TR/Dropper.Gen 特洛伊木马
--> vir.Sample-110211\044gangsir.CN.exe
  [检测]        是 TR/Dropper.Gen 特洛伊木马
--> vir.Sample-110211\045gangsir.CN.exe
  [检测]        是 TR/Drop.Ag.amz.2 特洛伊木马
--> vir.Sample-110211\046gangsir.CN.exe
  [检测]        是 TR/Drop.Ag.amz.2 特洛伊木马
--> vir.Sample-110211\047gangsir.CN.exe
  [检测]        是 TR/Dropper.Gen 特洛伊木马
--> vir.Sample-110211\048gangsir.CN.exe
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  --> vir.Sample-110211\049gangsir.CN.exe
--> Object
  [检测]        是 TR/Dropper.Gen 特洛伊木马
--> vir.Sample-110211\050gangsir.CN.exe
  [检测]        是 TR/Spy.85781 特洛伊木马
--> vir.Sample-110211\051gangsir.CN.exe
  [检测]        是 TR/Kazy.maklt 特洛伊木马
--> vir.Sample-110211\052gangsir.CN.exe
  [检测]        是 TR/Crypt.XPACK.Gen 特洛伊木马
--> vir.Sample-110211\053gangsir.CN.exe
  [检测]        包含 WORM/Kolab.tgf 蠕虫的识别模式
--> vir.Sample-110211\054gangsir.CN.exe
  [检测]        是 TR/Dldr.Agent.XD.2 特洛伊木马
--> vir.Sample-110211\055gangsir.CN.exe
  [检测]        是 TR/Kryptik.MW 特洛伊木马
--> vir.Sample-110211\056gangsir.CN.exe
  [检测]        包含 WORM/Kolab.tge 蠕虫的识别模式
--> vir.Sample-110211\057gangsir.CN.exe
  [检测]        是 TR/Kazy.11592.psa 特洛伊木马
--> vir.Sample-110211\058gangsir.CN.exe
  [检测]        是 TR/Renos.AV.3 特洛伊木马
--> vir.Sample-110211\059gangsir.CN.exe
  [检测]        是 TR/Dropper.Gen 特洛伊木马
--> vir.Sample-110211\060gangsir.CN.exe
  [检测]        是 TR/Spy.ZBot.BT 特洛伊木马
  --> vir.Sample-110211\061gangsir.CN.exe
    [1] 存档类型: RSRC
--> Object
  [检测]        是 TR/Crypt.FSPM.Gen 特洛伊木马
--> vir.Sample-110211\062gangsir.CN.exe
  [检测]        包含 DR/Delphi.Gen 植入程序的识别模式

开始杀毒:
C:\Users\sunyman\Downloads\vir.Sample-110211\vir.Sample-110211.rar
    [检测]        包含 DR/Delphi.Gen 植入程序的识别模式
    [注意]        文件已被移到隔离目录中,文件名为“47572119.qua”。


扫描结束时间: 2011年4月8日  11:47
已用时间: 00:02 分钟

扫描完毕。

      1 已扫描目录
    101 已扫描文件
     61 发现病毒和/或恶意程序
      0 文件被划定为可疑
      0 个文件已删除
      0 病毒和恶意程序已修复
      1 文件已移到隔离区
      0 文件已重命名
      0 无法扫描的文件
     40 不关心的文件
     14 存档已扫描
      0 警告
      1 说明
哈哈 小红伞不错哦
xyr114
发表于 2011-4-8 15:13:24 | 显示全部楼层
ESS检测59个,清除59个~~~


C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\003gangsir.CN.exe - Win32/Olmarik.ANM 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\004gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\005gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\006gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\007gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\008gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\009gangsir.CN.exe - Win32/Adware.SystemSecurity.AD 应用程序
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\010gangsir.CN.exe - Win32/StartPage.ACWF 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\011gangsir.CN.exe - Win32/Fbphotofake.A 蠕虫
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\012gangsir.CN.exe - 可能是 Win32/StartPage.ECFBSNH 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\013gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\014gangsir.CN.exe - Win32/Adware.SecurityShield.A 应用程序
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\015gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\016gangsir.CN.exe > RAR > avb_1004.msi > MSI > disk1.cab > CAB > movenew.vbe - 可能是 Win32/StartPage.DMODLXG 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\017gangsir.CN.exe - Win32/Adware.SecurityShield.A 应用程序
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\018gangsir.CN.exe - Win32/TrojanDownloader.Delf.PMT 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\019gangsir.CN.exe - Win32/Koutodoor.HM 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\020gangsir.CN.exe - Win32/TrojanDownloader.Agent.QAS 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\021gangsir.CN.exe - 可能是 Win32/StartPage.JZXPWDM 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\022gangsir.CN.exe - Win32/TrojanDropper.Small.NMB 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\023gangsir.CN.exe - Win32/Adware.SystemSecurity.AD 应用程序
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\024gangsir.CN.exe - Win32/Adware.SpywareProtect2009 应用程序
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\025gangsir.CN.exe - Win32/Adware.SystemSecurity.AD 应用程序
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\026gangsir.CN.exe - Win32/Adware.SystemSecurity.AD 应用程序
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\027gangsir.CN.exe - Win32/Delf.PWK 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\028gangsir.CN.exe - Win32/Spy.Banker.VFK 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\029gangsir.CN.exe - Win32/Kelihos.B 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\031gangsir.CN.exe - Win32/Kryptik.KUB 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\032gangsir.CN.exe - Win32/Adware.PrivacyGuard2010.AD 应用程序 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\033gangsir.CN.exe - Win32/AutoRun.OO 蠕虫
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\034gangsir.CN.exe - 可能是 Win32/Spy.Banker.QEO 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\035gangsir.CN.exe - Win32/TrojanClicker.VB.NTA 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\036gangsir.CN.exe - Win32/Kryptik.KLW 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\037gangsir.CN.exe - Win32/Agent.SFW 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\038gangsir.CN.exe - Win32/AutoRun.KS 蠕虫
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\039gangsir.CN.exe - Win32/Qhost.OGA 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\040gangsir.CN.exe - IRC/SdBot 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\041gangsir.CN.exe - Win32/TrojanDownloader.Agent.QCJ 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\042gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanClicker.Agent.BG.Gen 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\043gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanDownloader.Agent.NEP 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\044gangsir.CN.exe - Win32/Koutodoor.HM 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\045gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanDownloader.Agent.NEL 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\046gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanDownloader.Agent.NEI 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\047gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanClicker.Agent.BG.Gen 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\048gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanDownloader.Agent.NEV 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\049gangsir.CN.exe - Win32/Fbphotofake.B 蠕虫
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\050gangsir.CN.exe - Win32/TrojanDropper.Small.NMB 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\051gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\052gangsir.CN.exe - Win32/Cimag.DU 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\053gangsir.CN.exe - IRC/SdBot 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\054gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanDownloader.Agent.NEN 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\055gangsir.CN.exe - Win32/Koobface.NDI 蠕虫
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\056gangsir.CN.exe - Win32/Peerfrag.IX 蠕虫
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\057gangsir.CN.exe - Win32/Adware.SecurityShield.A 应用程序
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\058gangsir.CN.exe - Win32/Kryptik.KMM 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\059gangsir.CN.exe > RAR > avb_1001.msi > MSI > disk1.cab > CAB > movenew.vbe - 可能是 Win32/StartPage.DMODLXG 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\060gangsir.CN.exe - Win32/Spy.Zbot.YW 特洛伊木马
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\061gangsir.CN.exe - Win32/VB.PMD 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\062gangsir.CN.exe - Win32/Kryptik.KLG 特洛伊木马 的变种
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\003gangsir.CN.exe - Win32/Olmarik.ANM 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\004gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\005gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\006gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\007gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\008gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\009gangsir.CN.exe - Win32/Adware.SystemSecurity.AD 应用程序 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\010gangsir.CN.exe - Win32/StartPage.ACWF 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\011gangsir.CN.exe - Win32/Fbphotofake.A 蠕虫 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\012gangsir.CN.exe - 可能是 Win32/StartPage.ECFBSNH 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\013gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\014gangsir.CN.exe - Win32/Adware.SecurityShield.A 应用程序 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\015gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\016gangsir.CN.exe > RAR > avb_1004.msi > MSI > disk1.cab > CAB > movenew.vbe - 可能是 Win32/StartPage.DMODLXG 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\017gangsir.CN.exe - Win32/Adware.SecurityShield.A 应用程序 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\018gangsir.CN.exe - Win32/TrojanDownloader.Delf.PMT 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\019gangsir.CN.exe - Win32/Koutodoor.HM 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\020gangsir.CN.exe - Win32/TrojanDownloader.Agent.QAS 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\021gangsir.CN.exe - 可能是 Win32/StartPage.JZXPWDM 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\022gangsir.CN.exe - Win32/TrojanDropper.Small.NMB 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\023gangsir.CN.exe - Win32/Adware.SystemSecurity.AD 应用程序 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\024gangsir.CN.exe - Win32/Adware.SpywareProtect2009 应用程序 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\025gangsir.CN.exe - Win32/Adware.SystemSecurity.AD 应用程序 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\026gangsir.CN.exe - Win32/Adware.SystemSecurity.AD 应用程序 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\027gangsir.CN.exe - Win32/Delf.PWK 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\028gangsir.CN.exe - Win32/Spy.Banker.VFK 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\029gangsir.CN.exe - Win32/Kelihos.B 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\031gangsir.CN.exe - Win32/Kryptik.KUB 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\032gangsir.CN.exe - Win32/Adware.PrivacyGuard2010.AD 应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\033gangsir.CN.exe - Win32/AutoRun.OO 蠕虫 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\034gangsir.CN.exe - 可能是 Win32/Spy.Banker.QEO 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\035gangsir.CN.exe - Win32/TrojanClicker.VB.NTA 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\036gangsir.CN.exe - Win32/Kryptik.KLW 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\037gangsir.CN.exe - Win32/Agent.SFW 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\038gangsir.CN.exe - Win32/AutoRun.KS 蠕虫 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\039gangsir.CN.exe - Win32/Qhost.OGA 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\040gangsir.CN.exe - IRC/SdBot 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\041gangsir.CN.exe - Win32/TrojanDownloader.Agent.QCJ 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\042gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanClicker.Agent.BG.Gen 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\043gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanDownloader.Agent.NEP 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\044gangsir.CN.exe - Win32/Koutodoor.HM 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\045gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanDownloader.Agent.NEL 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\046gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanDownloader.Agent.NEI 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\047gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanClicker.Agent.BG.Gen 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\048gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanDownloader.Agent.NEV 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\049gangsir.CN.exe - Win32/Fbphotofake.B 蠕虫 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\050gangsir.CN.exe - Win32/TrojanDropper.Small.NMB 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\051gangsir.CN.exe - Win32/TrojanDownloader.FakeAlert.BHU 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\052gangsir.CN.exe - Win32/Cimag.DU 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\053gangsir.CN.exe - IRC/SdBot 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\054gangsir.CN.exe > NSIS > script.nsi - NSIS/TrojanDownloader.Agent.NEN 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\055gangsir.CN.exe - Win32/Koobface.NDI 蠕虫 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\056gangsir.CN.exe - Win32/Peerfrag.IX 蠕虫 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\057gangsir.CN.exe - Win32/Adware.SecurityShield.A 应用程序 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\058gangsir.CN.exe - Win32/Kryptik.KMM 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\059gangsir.CN.exe > RAR > avb_1001.msi > MSI > disk1.cab > CAB > movenew.vbe - 可能是 Win32/StartPage.DMODLXG 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\060gangsir.CN.exe - Win32/Spy.Zbot.YW 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\061gangsir.CN.exe - Win32/VB.PMD 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\xyr\桌面\vir.Sample-110211\vir.Sample-110211.rar > RAR > vir.Sample-110211\062gangsir.CN.exe - Win32/Kryptik.KLG 特洛伊木马 的变种 - 是已删除对象的一部分
kRoach
发表于 2011-4-8 15:46:39 | 显示全部楼层
NIS2011+红伞 就剩两个网页
nkspark
发表于 2011-4-8 18:31:06 | 显示全部楼层

很给力,下载中....
xwhmm
头像被屏蔽
发表于 2011-4-8 18:48:33 | 显示全部楼层
交叉火力。。。。。。。最后就剩下两个这。。。。。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
julia跺跺
发表于 2011-4-8 21:16:39 | 显示全部楼层
卡巴剩下两个网页  实机   应该没事的吧  我没点!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-28 05:10 , Processed in 0.094470 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表