查看: 2591|回复: 12
收起左侧

[病毒样本] 大众快餐[MD5: 0846FA 78DE06 F83598 84023F 1B0981]

[复制链接]
The EQs
发表于 2007-6-7 04:08:00 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1原创 +1 收起 理由
lanvin + 1 谢谢支持

查看全部评分

hkt988
发表于 2007-6-7 04:17:25 | 显示全部楼层
deleted: Trojan program Backdoor.IRC.Zapchast        File: D:\下载文件夹\13.rar\script.ini
deleted: Trojan program Backdoor.IRC.Zapchast        File: D:\下载文件夹\13.rar\sup.reg
deleted: Trojan program Backdoor.Win32.mIRC-based        File: D:\下载文件夹\13.rar\svchost.exe
deleted: Trojan program Backdoor.IRC.Zapchast        File: D:\下载文件夹\13.rar\mirc.ini
[:27:]
1688388728
发表于 2007-6-7 04:22:32 | 显示全部楼层
回复

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dyw1021
头像被屏蔽
发表于 2007-6-7 04:23:04 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\13.rar'
C:\Documents and Settings\Administrator\桌面\13.rar
  [0] Archive type: RAR
  --> script.ini
      [DETECTION] Contains signature of the IRC virus IRC/Zapchast.M
  --> mirc.ini
      [DETECTION] Is the Trojan horse TR/IRC.Zapchast
      [INFO]      The file was moved to '46951813.qua'!


End of the scan: 2007年6月6日  11:24
Used time: 00:03 min
jlennon
头像被屏蔽
发表于 2007-6-7 05:20:04 | 显示全部楼层
Virus check with AntiVirusKit
Version 16.0.7
Virus signatures of 2007-6-6
Start time: 2007-6-7 5:20
Engine(s): KAV engine (AVK 17.5733), BD-Engine (BD 17.5315)
Heuristic: On
Archives: On
System areas: Off

Check selected directories and files...
Object: mirc.ini
        Path: C:\Documents and Settings\Administrator\桌面\13
        Status: Move file into quarantine
        Virus: Backdoor.IRC.Zapchast (KAV engine)
Object: script.ini
        Path: C:\Documents and Settings\Administrator\桌面\13
        Status: Move file into quarantine
        Virus: Backdoor.IRC.Zapchast (KAV engine), Backdoor.IRC.Zapchast.PO (BD-Engine)
Object: sup.bat
        Path: C:\Documents and Settings\Administrator\桌面\13
        Status: Move file into quarantine
        Virus: Trojan.Zapchas.F (BD-Engine)
Object: sup.reg
        Path: C:\Documents and Settings\Administrator\桌面\13
        Status: Virus removed
        Virus: Backdoor.IRC.Zapchast (KAV engine), Trojan.Zapchas.F (BD-Engine)
Object: svchost.exe
        Path: C:\Documents and Settings\Administrator\桌面\13
        Status: Move file into quarantine
        Virus: Backdoor.Win32.mIRC-based (KAV engine)
Analysis complete: 2007-6-7 5:20
    5 files checked
    5 infected files detected
    0 suspected files detected
taihuxian
发表于 2007-6-7 06:05:35 | 显示全部楼层
Virus: Backdoor.IRC.Zapchast (3x), Backdoor.Win32.mIRC-based

Virus found while downloading Web content.

Address: bbs.kafan.cn
tracydk
发表于 2007-6-7 07:20:50 | 显示全部楼层
哇,真是大新闻啊,AVAST的启发??基因启发??

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
woai_jolin
发表于 2007-6-7 10:15:17 | 显示全部楼层
ess

2007/6/7 10:13:57        Scanning Log
2007/6/7 10:13:57        Version of virus signature database: 2314 (20070606)
2007/6/7 10:13:57        Date: 7.6.2007  Time: 10:13:57
2007/6/7 10:13:57        Scanned disks, folders and files: E:\病毒测试\
2007/6/7 10:14:00        E:\病毒测试\13.rar - multiple threats - deleted
2007/6/7 10:14:00        E:\病毒测试\13.rar » RAR » script.ini - probably a variant of IRC/Zapchast.J trojan
2007/6/7 10:14:00        E:\病毒测试\13.rar » RAR » sup.bat - IRC/Zapchast.H trojan
2007/6/7 10:14:00        E:\病毒测试\13.rar » RAR » sup.reg - IRC/Cloner.AT trojan
2007/6/7 10:14:00        E:\病毒测试\13.rar » RAR » mirc.ini - IRC/Zapchast trojan
2007/6/7 10:14:00        Number of scanned files: 6
2007/6/7 10:14:00        Number of threats found: 4
2007/6/7 10:14:00        Time of completion: 10:14:00  Total scanning time: 3 sec (00:00:03)
傻猪猪米走鸡
发表于 2007-6-7 10:43:34 | 显示全部楼层
扫描开始时间: 2007-6-7 10:46:00
扫描日志
NOD32 版本 2314 (20070606) NT
命令行: D:\firefox下载的文件\13.rar
C:\Program Files\Eset\nod32.exe<病毒 - 正常>
物理磁盘 1 的 MBR 扇区,<病毒 - 正常>
物理磁盘 1 的活动引导扇区,<病毒 - 正常>
物理磁盘 2 的活动引导扇区,<病毒 - 正常>

日期: 2007年6月7日  时间: 10:46:03
反 Rookits 技术已启用。
已扫描磁盘、文件夹和文件: D:\firefox下载的文件\13.rar
D:\firefox下载的文件\13.rar ?RAR ?script.ini<病毒 - 可能是 IRC/Zapchast.J 木马 变种>
D:\firefox下载的文件\13.rar ?RAR ?sup.bat<病毒 - IRC/Zapchast.H 木马>
D:\firefox下载的文件\13.rar ?RAR ?sup.reg<病毒 - IRC/Cloner.AT 木马>
D:\firefox下载的文件\13.rar ?RAR ?svchost.exe<病毒 - 正常>
D:\firefox下载的文件\13.rar ?RAR ?mirc.ini<病毒 - IRC/Zapchast 木马>
D:\firefox下载的文件\13.rar:Zone.Identifier<病毒 - 正常>
已扫描文件数量: 6
已发现病毒数量: 4
完成时间: 10:46:04 总共扫描时间: 1 秒 (00:00:01)

那个svchost.exe有冇问题的啊?
carlcai
发表于 2007-6-7 10:44:15 | 显示全部楼层
杀杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 18:04 , Processed in 0.134247 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表