查看: 2590|回复: 12
收起左侧

这2个是同一个毒吗?

[复制链接]
ashe_vaan
发表于 2007-7-8 16:02:09 | 显示全部楼层 |阅读模式
今天QQ突然提示“在别处登录”,发现不妙,赶紧改密码。
奇怪了,杀软和防火墙(天网)一直开着,登QQ一直用登录器,而且别人不知道我密码,居然会有这种事?
于是用avast!扫描C盘。avast!的扫描报告:

2007-7-8 13:12:10  2560 Sign of "Win32:Agent-ITS [Trj]" has been found in "C:\Documents and Settings\Cloud\Local Settings\Temporary Internet Files\Content.IE5\2PXKCLPZ\keosovp[1].rar\keosovp.exe" file.

在IE临时文件里也发现这个东西。好像和我的QQ没关系。
用Google搜索病毒名称keosovp.exe找到这个帖子:http://bbs.kafan.cn/viewthread.php?tid=104847&extra=&page=1
没想到卡饭里有人发这个毒,想看看是否是同一个病毒。

不知道为什么,用我的一个MD5校验工具无法校验MD5值,可能被杀软锁定了,拒绝访问。
用论坛顶置帖子里提供的批处理也不行,MD5是空的。因为我的WinRar不在C盘?
但用WinRar打开这两个压缩包,CRC32值是一样的,那是不是MD5值就一样呢?
我想知道:
1、IE临时文件夹里的,而且在压缩包里的病毒,是否危险,能否被激活
2、为什么无法校验MD5值
3、那个帖子发的病毒和我的是不是同一个

avast!漏掉了这个病毒,以前用卡巴和小红伞时从来没有主动扫描出过病毒。有点想换杀软了。

[ 本帖最后由 ashe_vaan 于 2007-7-8 16:04 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
moonsilver
发表于 2007-7-8 16:04:34 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Worm.Win32.Agent.yf      

用户来源:互联网

软件版本:19.30.61
风雪
发表于 2007-7-8 16:06:04 | 显示全部楼层
费尔报一样的名。
snakebone
头像被屏蔽
发表于 2007-7-8 16:07:23 | 显示全部楼层
是一个,红伞报的一样
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\keosovp[1].rar'
C:\Documents and Settings\Administrator\桌面\
  keosovp[1].rar
    [0] Archive type: RAR
    --> keosovp.exe
        [DETECTION] Is the Trojan horse TR/Agent.28829
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      A backup was created as '46ff9b5f.qua'  ( QUARANTINE )
        [INFO]      The file was deleted!


Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\keosovp.rar'
C:\Documents and Settings\Administrator\桌面\
  keosovp.rar
    [0] Archive type: RAR
    --> keosovp.exe
        [DETECTION] Is the Trojan horse TR/Agent.28829
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      A backup was created as '46ff9b6a.qua'  ( QUARANTINE )
        [INFO]      The file was deleted!
jyxtay
发表于 2007-7-8 16:08:13 | 显示全部楼层
你别吓人哦  OPERA 和firefox 都很不错 为什么偏偏要用IE    不过QQ我也被偷过一次   还骗我QQ好友要Q币  还好对方知道我从没这样过 直接打电话确认是否我本人 我这才知道我QQ被盗了 之前上一次登录可是在我朋友家的     你是否在别处上过QQ咯
ashe_vaan
 楼主| 发表于 2007-7-8 16:33:48 | 显示全部楼层

回复 #5 jyxtay 的帖子

我现在在用GreenBrowser,有时用Maxthon和FireFox,很少用IE(7.0)
我估计我的QQ在别处登录和这个病毒没关系。
avast!既然已经扫出这个病毒,监控也没有提示有病毒,而且现在我的电脑没有中毒的迹象。
我没在别处登过我的QQ,一直在我电脑上登。
hj5abc
发表于 2007-7-8 18:17:30 | 显示全部楼层

回复 #6 ashe_vaan 的帖子

GB也是IE内核的..
红心王子
发表于 2007-7-8 18:19:41 | 显示全部楼层
金山不报
hj5abc
发表于 2007-7-8 18:27:01 | 显示全部楼层
2007-7-8 18:17:10 AMON file F:\keosovp[1]\keosovp.exe a variant of Win32/Delf.NDF worm
蠕虫?
可能和这个没关系噢..像NOD32是不监控压缩包的,而扫描可以发现..那个在压缩包的也不会发作的.
jyxtay
发表于 2007-7-8 19:20:54 | 显示全部楼层
难道是暴力破解了你的QQ密码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 06:17 , Processed in 0.127546 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表