楼主: vm001
收起左侧

[病毒样本] 坑爹的360

  [复制链接]
大漠胡杨
发表于 2012-10-27 17:09:45 | 显示全部楼层
本帖最后由 大漠胡杨 于 2012-10-27 17:11 编辑

fs解压报毒




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
数字无名
发表于 2012-10-27 17:16:47 | 显示全部楼层
卡巴拦截下载。
656635525
发表于 2012-10-27 17:20:13 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
m220011
发表于 2012-10-27 17:25:22 | 显示全部楼层
xxm2011 发表于 2012-10-27 17:03
dll解压完就被360杀毒4.0干掉了,exe扫描了都没报(红伞,BD全开)

。。。

白加黑 怎么会报exe呢。。。。
a445441
发表于 2012-10-27 17:49:41 | 显示全部楼层
微点kill
sungan01
发表于 2012-10-27 18:03:45 | 显示全部楼层
m220011 发表于 2012-10-27 16:57
LZ的数字 肯定没开BD引擎

开了的话扫描是会报Trojan.Agent.AWYQ 的


QVM27秒杀dll
Dust-;羅錠
发表于 2012-10-27 18:23:39 | 显示全部楼层
To Dr.Web
lvhaoran123
发表于 2012-10-27 19:10:46 | 显示全部楼层
m220011 发表于 2012-10-27 17:25
。。。

白加黑 怎么会报exe呢。。。。

360云端规则所致……这是云端行为防御,不会报dll的,QVM才会报dll。
lvhaoran123
发表于 2012-10-27 19:12:43 | 显示全部楼层
需要网盾联动就叫做坑爹了??能防御不就行了,那个小白没事干把文件从隔离区恢复出来再运行一遍??
zmzcy
发表于 2012-10-27 19:52:22 | 显示全部楼层
本帖最后由 zmzcy 于 2012-10-27 19:54 编辑

这次诺顿给力了,命名还蛮准的

完整路径: c:\users\mr\desktop\qqdoctor\tsvulengine.dll
威胁: Infostealer.QQLogger
____________________________
____________________________

在电脑上的创建时间 
不可用


上次使用时间 
2012/10/27 ( 19:52:00 )


启动项目 



已启动 


____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
____________________________


https://att.kafan.cn/forum.php?mo ... DQ2NzM4MnwxMzk4MDU4



已下载文件tsvulengine.dll威胁名称: ?Infostealer.QQLogger

? 自?att.kafan.cn

file origin tree

?






____________________________
文件操作
tsvulengine.dll
已删除


平均资源使用率:
未知


平均CPU 使用率:
未知


平均内存使用率:
未知


____________________________
文件指纹 - SHA:
592e1d80d25faa10e327902d5e94a33abd9fbcc8f5bd130d6e6083b7428c37a5
____________________________
文件指纹 - MD5:
8c6b14930d74192dc5d911d436a3962c
____________________________
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 10:01 , Processed in 0.101500 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表