查看: 3289|回复: 11
收起左侧

[已鉴定] 来个

 关闭 [复制链接]
流清泉
头像被屏蔽
发表于 2007-11-6 07:59:58 | 显示全部楼层 |阅读模式
发现了个,诺顿8.1报
h ttp://www.222428.cn/down/4014.exe
wanglaoban
发表于 2007-11-6 08:12:16 | 显示全部楼层
Fake Skype icon! KAV6 PASS.
流清泉
头像被屏蔽
 楼主| 发表于 2007-11-6 08:18:29 | 显示全部楼层
我怎么发不了附件,提示保存不了目录,和管理员联系什么的。
wanglaoban
发表于 2007-11-6 08:24:31 | 显示全部楼层
VIRUSTOTAL

Antivirus Version Last Update Result
AhnLab-V3 2007.11.6.0 2007.11.05 -
AntiVir 7.6.0.30 2007.11.05 TR/Baidu.H.30
Authentium 4.93.8 2007.11.05 -
Avast 4.7.1074.0 2007.11.05 Win32:Baidubar-B
AVG 7.5.0.503 2007.11.05 Downloader.Generic6.RTC
BitDefender 7.2 2007.11.06 MemScan:Trojan.Baidu.H
CAT-QuickHeal 9.00 2007.11.05 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.11.05 -
DrWeb 4.44.0.09170 2007.11.05 -
eSafe 7.0.15.0 2007.10.28 Suspicious File
eTrust-Vet 31.2.5270 2007.11.05 -
Ewido 4.0 2007.11.05 -
FileAdvisor 1 2007.11.06 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.4.2.54 2007.11.05 -
F-Secure 6.70.13030.0 2007.11.05 W32/Malware.BFBT
Ikarus T3.1.1.12 2007.11.05 MemScanTrojan.Baidu.H
Kaspersky 7.0.0.125 2007.11.06 Trojan-Downloader.Win32.Delf.cui
McAfee 5156 2007.11.05 -
Microsoft 1.2908 2007.11.05 -
NOD32v2 2637 2007.11.06 Win32/TrojanDownloader.Adload.NEQ
Norman 5.80.02 2007.11.05 W32/Malware.BFBT
Panda 9.0.0.4 2007.11.05 -
Prevx1 V2 2007.11.06 -
Rising 20.17.01.00 2007.11.05 -
Sophos 4.23.0 2007.11.06 -
Sunbelt 2.2.907.0 2007.11.02 VIPRE.Suspicious
Symantec 10 2007.11.06 Trojan.Dropper
TheHacker 6.2.9.117 2007.11.06 -
VBA32 3.12.2.4 2007.11.05 suspected of Embedded.Trojan.Win32.Agent.bnq
VirusBuster 4.3.26:9 2007.11.05 -
Webwasher-Gateway 6.0.1 2007.11.05 Trojan.Baidu.H.30
wanglaoban
发表于 2007-11-6 08:42:25 | 显示全部楼层
衍生物
qkqfjorwbmxlq.dll
detected: Trojan program Trojan-Downloader.Win32.Delf.cui   

skype.exe

AhnLab-V3;2007.11.6.0;2007.11.05;-
AntiVir;7.6.0.30;2007.11.05;TR/Baidu.H.30
Authentium;4.93.8;2007.11.05;-
Avast;4.7.1074.0;2007.11.05;Win32:Baidubar-B
AVG;7.5.0.503;2007.11.05;Downloader.Small.TE
BitDefender;7.2;2007.11.06;Trojan.Baidu.H
CAT-QuickHeal;9.00;2007.11.05;-
ClamAV;0.91.2;2007.11.06;-
DrWeb;4.44.0.09170;2007.11.05;-
eSafe;7.0.15.0;2007.10.28;suspicious Trojan/Worm
eTrust-Vet;31.2.5270;2007.11.05;Win32/VMalum.RMA
Ewido;4.0;2007.11.05;-
FileAdvisor;1;2007.11.06;-
Fortinet;3.11.0.0;2007.10.19;Adware/BaiduBar
F-Prot;4.4.2.54;2007.11.05;-
F-Secure;6.70.13030.0;2007.11.05;W32/Agent.CKIK
Ikarus;T3.1.1.12;2007.11.06;Trojan-Downloader.Baidubar.A
Kaspersky;7.0.0.125;2007.11.06;-
McAfee;5156;2007.11.05;-
Microsoft;1.2908;2007.11.05;-
NOD32v2;2637;2007.11.06;Win32/TrojanDownloader.Adload.NEQ
Norman;5.80.02;2007.11.05;W32/Agent.CKIK
Panda;9.0.0.4;2007.11.06;-
Prevx1;V2;2007.11.06;-
Rising;20.17.01.00;2007.11.05;-
Sophos;4.23.0;2007.11.06;-
Sunbelt;2.2.907.0;2007.11.02;-
Symantec;10;2007.11.06;Downloader
TheHacker;6.2.9.117;2007.11.06;-
VBA32;3.12.2.4;2007.11.05;Trojan.Win32.Agent.bnq
VirusBuster;4.3.26:9;2007.11.05;-
Webwasher-Gateway;6.0.1;2007.11.05;Trojan.Baidu.H.30

[ 本帖最后由 wanglaoban 于 2007-11-6 10:44 编辑 ]

qkqfjorwbmxlq.rar

232.23 KB, 下载次数: 210

hide in \system32\ folder

skype.rar

34.76 KB, 下载次数: 130

hide in \system32\ folder

a256886572008
发表于 2007-11-6 09:06:42 | 显示全部楼层
他捆綁了2隻*.dll

skype.exe是一個安裝檔










capsshift
发表于 2007-11-6 10:03:12 | 显示全部楼层
多引擎红伞报已知,不下载了。
啊弥陀佛
发表于 2007-11-6 10:43:29 | 显示全部楼层
微点砍掉
未命名.JPG
googlehack
发表于 2007-11-6 13:46:42 | 显示全部楼层
这个病毒似乎和baidu有牵连……
pmj_sh
发表于 2007-11-6 13:49:53 | 显示全部楼层
检测到病毒: Trojan-Downloader.Win32.Delf.cui
文件: qkqfjorwbmxlq[1].rar

检测到病毒: Win32:Baidubar-B [Trj]
文件: skype[1].rar
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-16 17:26 , Processed in 0.139520 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表