查看: 2364|回复: 15
收起左侧

[病毒样本] 6c78c8 一个

[复制链接]
virus007
发表于 2007-6-18 16:33:13 | 显示全部楼层 |阅读模式
~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-6-18 16:36:12 | 显示全部楼层
Scan performed at: 2007-6-18 16:39:49
Scanning Log
NOD32 version 2335 (20070616) NT
Command line: C:\Documents and Settings\EQ2\桌面\alexa[1].rar
Operating memory - is OK

Date: 18.6.2007  Time: 16:39:54
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\EQ2\桌面\alexa[1].rar
C:\Documents and Settings\EQ2\桌面\alexa[1].rar ?RAR ?alexa[1].exe - a variant of Win32/PSW.Delf.NHI trojan
Number of scanned files: 2
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 16:39:54 Total scanning time: 0 sec (00:00:00)
dyw1021
头像被屏蔽
发表于 2007-6-18 16:36:24 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-6-18 16:39:12 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\alexa[1].rar'
C:\Documents and Settings\Administrator\My Documents\
  alexa[1].rar
    [0] Archive type: RAR
    --> alexa[1].exe
        [DETECTION] Contains signature of the dropper DR/Delphi.Gen
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      The file was deleted!
eubyo
发表于 2007-6-18 16:40:04 | 显示全部楼层
进程试图注入模块C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.bmt 到所有进程。
eubyo
发表于 2007-6-18 16:42:37 | 显示全部楼层
进程试图更改 创建 这个在注册表中属于组 System Startup.这些键值是用来管理系统启动时执行哪些程序的。

建议您仔细确认这些键值,确保只有经过您允许的程序才能在系统启动时被执行,而其它程序不能在系统启动时被执行。

键值: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

值: {A6011F8F-A7F8-49AA-9ADA-49127D43138F}

看来不是什么好东东

[ 本帖最后由 eubyo 于 2007-6-18 16:46 编辑 ]
yashoo
头像被屏蔽
发表于 2007-6-18 17:09:41 | 显示全部楼层
咖啡杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
taihuxian
发表于 2007-6-18 17:49:15 | 显示全部楼层

周版请

2007-6-18,17:52:16 [WARNING] Contains signature of the dropper DR/Delphi.Gen!
  C:\WINDOWS\Temp\_avast4_\unp148137018.tmp
      [INFO] No action will be taken on the file.
promised
发表于 2007-6-18 18:12:51 | 显示全部楼层
?           Copyright (c) 1993-2007 by VBA Ltd.            ?
酝屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯?
License expired
License #000000119 Valid till 2006-12-31
Demo mode
Command line options:
/r=susp.rpt /ha=3 /collect_suspects /nc /af+ /ar+ /bt- /mr- /ml+ /rw+ /as-
Ctrl-C will terminate program execution

*:
C:\
C:\ABC\alexa[1].rar:<RAR>\alexa[1].exe : infected MalwareScope.Trojan-PSW.Game.7
Program execution terminated by user


Directories       : 3       Files in archives:      Files on disks:
Archives:                   - total       : 1       - total       : 21
- scanned         : 1       -  scanned    : 1       - scanned     : 21
- contain viruses : 1       -  infected   : 1       - infected    : 1
- deleted         : 0       -  suspicious : 0       - suspicious  : 0

Startup    : 18:16:33 18-06-2007
End        : 18:16:36 18-06-2007
Total time : 00:00:03
终止批处理操作吗(Y/N)?
Whkroran
发表于 2007-6-18 18:22:36 | 显示全部楼层
卡7 启发报下载者
The requested URL http://bbs.kafan.cn/attachment.php?aid=88899 is infected with Downloader virus
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 15:54 , Processed in 0.129607 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表