查看: 3896|回复: 18
收起左侧

[病毒样本] 发4个给各路好汉扫扫看

[复制链接]
小邪邪
发表于 2007-6-1 23:47:34 | 显示全部楼层 |阅读模式
包含4个独立的压缩文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-6-1 23:48:50 | 显示全部楼层
detected: Trojan program Trojan-PSW.Win32.QQPass.vp        File: C:\Documents and Settings\Owner\×ÀÃæ\TEST.rar/TEST\1180617886485.rar/СéÅÎäÁÖÍ⴫ľÂí×îÐÂÐÞÕý°æ\xiaorong.exe
detected: Trojan program Trojan-PSW.Win32.Delf.qx        File: C:\Documents and Settings\Owner\×ÀÃæ\TEST.rar/TEST\1180617458437.rar/1.exe
detected: Trojan program Trojan-PSW.Win32.OnLineGames.bi        File: C:\Documents and Settings\Owner\×ÀÃæ\TEST.rar/TEST\1180617479798.rar/ºÃ.exe//FSG
aoyang
头像被屏蔽
发表于 2007-6-1 23:55:23 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yinxuchina
发表于 2007-6-2 00:00:06 | 显示全部楼层
北京江民新科技术有限公司

        扫描引擎 10.00.600
        病毒库日期 2007-06-01
        更新日期 2007-06-02

扫描目标 C:\Documents and Settings\mrly\桌面\TEST.rar

开始时间 2007-06-02 00:00:25

在 C:\Documents and Settings\mrly\桌面\TEST.rar->TEST\1180617886485.rar->小榕武林外传木马最新修正版\xiaorong.exe 中发现 Trojan/PSW.GamePass.hw 病毒, 已删除
在 C:\Documents and Settings\mrly\桌面\TEST.rar->TEST\1180617458437.rar->1.exe 中发现 Trojan/PSW.GamePass.gak 病毒, 已删除
在 C:\Documents and Settings\mrly\桌面\TEST.rar->TEST\1180617479798.rar->好.exe 中发现 TrojanSpy.Delf.rq 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :34                                  病毒体 :3         
                   删除 :3                                     解毒 :0         
    扫描速度(千字节/秒) :2252                              扫描时间 :00:00:01
    扫描文件速度(个/秒) :34
hj5abc
发表于 2007-6-2 00:11:32 | 显示全部楼层
NOD32 4个 ..







....全挂
蓝色牛仔裤
发表于 2007-6-2 00:19:58 | 显示全部楼层
蜘蛛漏了一个。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2007-6-2 00:24:07 | 显示全部楼层

留了一个高启发式报

Begin scan in 'D:\Documents and Settings\dell\桌面\TEST.rar'
D:\Documents and Settings\dell\桌面\
D:\Documents and Settings\dell\桌面\TEST.rar
  [0] Archive type: RAR
    --> TEST\1180617886485.rar
      [1] Archive type: RAR
      --> СéÅÎäÁÖÍ⴫ľÂí×îÐÂÐÞÕý°æ\xiaorong.exe
          [DETECTION] Is the Trojan horse TR/PSW.Stealer.33893
          [WARNING]   Infected files in archives cannot be repaired!
    --> TEST\1180617458437.rar
      [1] Archive type: RAR
      --> 1.exe
          [DETECTION] Is the Trojan horse TR/PSW.Delf.QX.8
          [WARNING]   Infected files in archives cannot be repaired!
    --> TEST\1180617479798.rar
      [1] Archive type: RAR
      --> ºÃ.exe
          [DETECTION] Is the Trojan horse TR/Spy.Hacko.3
          [WARNING]   Infected files in archives cannot be repaired!
      [WARNING]   The file was ignored!
bjfhj
发表于 2007-6-2 00:30:02 | 显示全部楼层
扫描统计:
  扫描时间: 2
  扫描选项:
  扫描目标: C:\Desktop\TEST.rar
  计数:
   扫描的项目总数: 34
   - 文件和目录: 34
   - 注册表项: 0
   - 进程和启动项目: 0
   - 网络和浏览器项目: 0
   - 其他: 0

   检测到的安全风险总数: 1
   已解决的项目总数: 0
   需要注意的项目总数: 1

已解决的风险:


未解决的风险:
Trojan.PWS.QQPass
病毒 ID: 28219
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 个文件
[xiaorong.exe] 位于[1180617886485.rar] 位于[c:\desktop\test.rar] - 已感染
scottxzt
发表于 2007-6-2 00:31:37 | 显示全部楼层
The file '##############v1.0######.exe' has been determined to be 'MALWARE'. Our analysts discovered that the file is a construction kit. The purpose of such programs is to create various malware variants. Detection will be added to our virus definition file (VDF) with one of the next updates.
goodfish2002
发表于 2007-6-2 00:33:47 | 显示全部楼层
瑞星4个全杀 好象很出人意料
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 16:02 , Processed in 0.125872 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表