查看: 2266|回复: 13
收起左侧

[病毒样本] 3个[MD5: 80D351 4D3653 1D060D]

[复制链接]
promised
发表于 2007-6-16 10:58:05 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-6-16 10:59:33 | 显示全部楼层
Scan performed at: 2007-6-16 11:02:43
Scanning Log
NOD32 version 2335 (20070616) NT
Command line: C:\Documents and Settings\EQ2\桌面\样本.rar
Operating memory - is OK

Date: 16.6.2007  Time: 11:02:47
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\EQ2\桌面\样本.rar
C:\Documents and Settings\EQ2\桌面\样本.rar ?RAR ?1021.exe - Win32/TrojanDownloader.Delf.NUH trojan - was a part of the deleted object
C:\Documents and Settings\EQ2\桌面\样本.rar ?RAR ?123456.Exe - probably a variant of Win32/Spy.Delf.PG trojan
C:\Documents and Settings\EQ2\桌面\样本.rar ?RAR ?dodolook048.exe ?NSIS ?84.exe ?NSIS ?acpidisk.sys - a variant of Win32/Adware.Cinmus application - was a part of the deleted object
Number of scanned files: 7
Number of threats found: 3
Number of files cleaned: 1
Time of completion: 11:02:47 Total scanning time: 0 sec (00:00:00)
小邪邪
发表于 2007-6-16 11:00:30 | 显示全部楼层
咖啡报木马  
金剑
头像被屏蔽
发表于 2007-6-16 11:00:43 | 显示全部楼层
风暴胜者V2 测试版本(http://www.v0day.com)
_________您的安全是我们的责任_______________
载入病毒库…进行整理…分配内存…可以使用



===============================================
   ___________病毒查杀结果__________________


===============================================

2007年6月16日11时4分1秒 开始查杀C:\Documents and Settings\Administrator\桌面\virus\0Temp5088_1180619848\样34本
  未知的木马病毒(启发)C:\Documents and Settings\Administrator\桌面\virus\0Temp5088_1180619848\样34本\1021.exe 操作:阻止运行
威胁性文件:C:\Documents and Settings\Administrator\桌面\virus\0Temp5088_1180619848\样34本\dodolook048.exe
=========================================

_________文件性质分析结果________________
"带壳"仅指文件性质,仅供专业人员分析使用。


C:\Documents and Settings\Administrator\桌面\virus\0Temp5088_1180619848\样34本\123456.Exe 带壳文件:UPX加壳
-----------------------------------------

2007年6月16日11时4分1秒收起线程…100% 查杀完毕!
扫描文件:3查杀病毒:2
taihuxian
发表于 2007-6-16 11:07:11 | 显示全部楼层
Virus: Trojan-Downloader.Win32.Banload.bpo, Trojan-Spy.Win32.Delf.ps, not-a-virus:AdWare.Win32.Cinmus.j (2x)

Virus found while downloading Web content.

Address: bbs.kafan.cn
woai_jolin
发表于 2007-6-16 11:10:34 | 显示全部楼层
window defender出现作用

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2007-6-16 11:11:12 | 显示全部楼层
AVK统杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-6-16 11:12:25 | 显示全部楼层
deleted: Trojan program Trojan-Downloader.Win32.Banload.bpo        File: C:\Documents and Settings\Owner\×ÀÃæ\Ñù±¾.rar/1021.exe//PE_Patch.PECompact//PecBundle//PECompact
deleted: Trojan program Trojan-Spy.Win32.Delf.ps        File: C:\Documents and Settings\Owner\×ÀÃæ\Ñù±¾.rar/123456.Exe//UPX
deleted: adware not-a-virus:AdWare.Win32.Cinmus.j        File: C:\Documents and Settings\Owner\×ÀÃæ\Ñù±¾.rar/dodolook048.exe//data0003//data0003
deleted: adware not-a-virus:AdWare.Win32.Cinmus.j        File: C:\Documents and Settings\Owner\×ÀÃæ\Ñù±¾.rar/dodolook048.exe//data0003//data0004
mofunzone
发表于 2007-6-16 11:13:39 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\样本.rar'
C:\Documents and Settings\Administrator\My Documents\
  样本.rar
    [0] Archive type: RAR
    --> 1021.exe
        [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
        [WARNING]   Infected files in archives cannot be repaired!
    --> 123456.Exe
        [DETECTION] Contains signature of the dropper DR/Delphi.Gen
        [WARNING]   Infected files in archives cannot be repaired!
    --> dodolook048.exe
        [DETECTION] Contains signature of the Ad- or Spyware ADSPY/Drop.Cinmus.H
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      The file was deleted!
欠妳緈諨
发表于 2007-6-16 11:51:40 | 显示全部楼层
不让下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-28 10:27 , Processed in 0.144703 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表