查看: 8455|回复: 9
收起左侧

[病毒样本] QQ空间日志人气精灵【天青超强版】

[复制链接]
天使的愤怒
发表于 2009-8-30 17:29:02 | 显示全部楼层 |阅读模式
病毒样本名称:QQ空间日志人气精灵【天青超强版】
下载地址:http://down.qq665.com/rzjl.rar【大蜘蛛未报毒,已上报官方!】
很多同学电脑上莫名其妙的弹出艺术签名和视频聊天的网页窗口,很有可能与它有关!目前正在使用它的同学,请不要再使用了!以防你的虚拟财产受到损失!
VirSCAN.org Scanned Report :
Scanned time   : 2009/08/30 17:03:48 (CST)
Scanner results: 19%的杀软(7/37)报告发现病毒
File Name      : rzjl.rar
File Size      : 984699 byte
File Type      : RAR archive data, v1d, os
MD5            : 38ee7b65857ff10c370a2d444aae64fb
SHA1           : cf6a3a56dc6991839baf66d7c8f098370a7afc28
Online report  :
http://virscan.org/report/8efbcab7582b408952c27f53fbe81e87.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.8         20090827231036    2009-08-27  3.95   -
安博士V3       2009.08.29.01   2009.08.29        2009-08-29  0.76   -
AntiVir        8.2.1.7         7.1.5.179         2009-08-28  7.02   -
安天           2.0.18          20090830.2745373  2009-08-30  0.18   -
Arcavir        2009            200908281637      2009-08-28  0.41   Trojan.VBS.Manual.x
Authentium     5.1.1           200908291330      2009-08-29  1.28   -
AVAST!         4.7.4           090829-0          2009-08-29  0.00   -
AVG            8.5.288         270.13.71/2334    2009-08-30  1.80   -
BitDefender    7.81008.3918266 7.27430           2009-08-30  4.16   Trojan.Generic.IS.575225
CA (VET)       9.0.0.143       31.6.6706         2009-08-29  8.49   -
ClamAV         0.95.2          9758              2009-08-29  0.18   -
Comodo         3.11            2147              2009-08-30  0.74   -
CP Secure      1.3.0.5         2009.08.28        2009-08-28  0.00   -
Dr.Web         4.44.0.9170     2009.08.30        2009-08-30  5.60   -
F-Prot         4.4.4.56        20090827          2009-08-27  1.75   W32/Nuj.A.gen!Eldorado (generic, not disinfectable)
F-Secure       7.02.73807      2009.08.28.09     2009-08-28  9.26   -
飞塔           2.81-3.120      10.775            2009-08-30  0.15   -
GData          19.7482/19.457  20090830          2009-08-30  4.70   -
ViRobot        20090828        2009.08.28        2009-08-28  0.41   -
Ikarus         T3.1.01.68      2009.08.30.73403  2009-08-30  3.78   Virus.Win32.Trojan
江民杀毒       11.0.800        2009.08.30        2009-08-30  4.62   -
卡巴斯基       5.5.10          2009.08.28        2009-08-28  0.66   -
金山毒霸       2009.2.5.15     2009.8.29.21      2009-08-29  0.50   -
迈克菲         5.3.00          5724              2009-08-29  3.42   BackDoor-DRV.gen.c
Microsoft      1.5005          2009.08.30        2009-08-30  5.03   -
Norman         6.01.09         6.01.00           2009-08-29  2.00   Smalldoor.FOHV
熊猫卫士       9.05.01         2009.08.27        2009-08-27  1.02   -
趋势科技       8.700-1004      6.402.05          2009-08-28  0.06   -
Quick Heal     10.00           2009.08.29        2009-08-29  1.16   -
瑞星           20.0            21.44.61.00       2009-08-30  0.27   -
Sophos         2.89.1          4.44              2009-08-30  3.44   Mal/Generic-A
Sunbelt        5360            5360              2009-08-28  1.33   -
赛门铁克       1.3.0.24        20090829.007      2009-08-29  0.21   -
nProtect       20090830.01     5154780           2009-08-30  8.59   -
The Hacker     6.3.4.3         v00391            2009-08-29  0.64   -
VBA32          3.12.10.10      20090829.1716     2009-08-29  2.26   -
VirusBuster    4.5.11.10       10.112.20/1826778 2009-08-28  2.58   -

PS:TF也把该软件识别为木马下载者,看来不是误报!
aerbeisi
发表于 2009-8-30 17:32:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尤金卡巴斯基
发表于 2009-8-30 20:33:05 | 显示全部楼层
To KL
asinasina
发表于 2009-8-30 20:49:37 | 显示全部楼层
释放物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尤金卡巴斯基
发表于 2009-8-30 21:02:08 | 显示全部楼层
悠柚
发表于 2009-8-30 21:06:01 | 显示全部楼层
带着江民的数字签名
to IObit
weijinkun4
发表于 2009-8-30 21:06:06 | 显示全部楼层

回复 2楼 aerbeisi 的帖子

那是软星2010的界面啊,挺好看的
saskecn
发表于 2009-8-31 08:31:54 | 显示全部楼层

回复 1楼 bc123 的帖子

截至目前,大蜘蛛任然没有报毒,重新to
尤金卡巴斯基
发表于 2009-9-13 18:14:36 | 显示全部楼层
2009/9/13 18:13:11        已清除        木马程序 Trojan-Downloader.BAT.Agent.bo        G:\Temp\Virus\rzjl.rar/QQ空间日志精灵 【天青超强版】.EXE               
2009/9/13 18:13:11        已清除        木马程序 Trojan-Downloader.BAT.Agent.bo        G:\Temp\Virus\rzjl.rar/QQ空间日志精灵 【天青超强版】.EXE//data0000.cab               
2009/9/13 18:13:11        已清除        木马程序 Trojan-Downloader.BAT.Agent.bo        G:\Temp\Virus\rzjl.rar/QQ空间日志精灵 【天青超强版】.EXE//data0000.cab//update.exe               
2009/9/13 18:13:11        已清除        木马程序 Trojan-Downloader.BAT.Agent.bo        G:\Temp\Virus\rzjl.rar/QQ空间日志精灵 【天青超强版】.EXE//data0000.cab//update.exe/load.txt               
2009/9/13 18:13:11        已清除        木马程序 Trojan.VBS.Starter.ak        G:\Temp\Virus\rzjl.rar/QQ空间日志精灵 【天青超强版】.EXE//data0000.cab//update.exe/call.VBE               
2009/9/13 18:13:11        已清除        木马程序 Trojan.VBS.Starter.ak        G:\Temp\Virus\rzjl.rar/QQ空间日志精灵 【天青超强版】.EXE//data0000.cab//update.exe/load.VBE
BING126
头像被屏蔽
发表于 2009-9-13 22:27:59 | 显示全部楼层
McAfee 报了后门
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 13:13 , Processed in 0.108257 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表