查看: 2483|回复: 11
收起左侧

[病毒样本] QQ.GIF

[复制链接]
qianwenxiang
发表于 2007-12-27 19:06:06 | 显示全部楼层 |阅读模式
源自rising病毒分析
释放脚本文件Taskeep.vbs,该脚本每隔2秒查找进程中是否存在病毒进程,如果没有则重新运行病毒程序.查找网络共享磁盘,如果找到把自己复制到该文件夹命名为xcopy.exe添autorun.inf文件使得用户打开磁盘时同时运行病毒。释放netshare.cmd文件,把用户所有磁盘都改为共享磁盘。遍历本机的脚本文件和可执行文件,对于脚本文件,在其后面添加以下代码src="hxxp://zhidaobaidu.10mb.cn/",使得用户运行脚本时打开该网页;对于可执行文件,病毒会把自己覆盖到正常文件,使得正常可执行文件被破坏。病毒会把自己复制到本地所有磁盘中,添autorun.inf文件使得用户打开磁盘时同时运行病毒。从hxxp://coolkiller.go1.icpcn.com/QQ.gif下载病毒程序。把系统时间的年份改为2030年,使得卡巴斯基杀毒软件失效.

hxxp://zhidaobaidu.10mb.cn/的框架链接失效

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bytin
发表于 2007-12-27 19:14:35 | 显示全部楼层
小红伞和AVAST都不报
saga3721
发表于 2007-12-27 19:14:43 | 显示全部楼层
貌似运行后没什么事嘛
walkingmu
发表于 2007-12-27 19:19:12 | 显示全部楼层
卡巴7也是一点反应都没有……
qigang
发表于 2007-12-27 19:24:07 | 显示全部楼层

2/1

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.Win32.VB.yvh      

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.24.31
曲中求
发表于 2007-12-27 19:26:33 | 显示全部楼层
Antivirus Version Last Update Result
AhnLab-V3 - - -
AntiVir - - -
Authentium - - -
Avast - - -
AVG - - -
BitDefender - - DeepScan:Generic.Malware.YdCTk.5BF233AA
CAT-QuickHeal - - -
ClamAV - - -
DrWeb - - -
eSafe - - Suspicious File
eTrust-Vet - - -
Ewido - - -
FileAdvisor - - -
Fortinet - - -
F-Prot - - -
F-Secure - - -
Ikarus - - -
Kaspersky - - -
McAfee - - -
Microsoft - - -
NOD32v2 - - -
Norman - - -
Panda - - Suspicious file
Prevx1 - - Heuristic: Suspicious Browser Help Object
Rising - - Trojan.Win32.VB.yvh
Sophos - - -
Sunbelt - - -
Symantec - - -
TheHacker - - -
VBA32 - - -
VirusBuster - - -
Webwasher-Gateway - - Win32.Malware.gen#ASPack (suspicious)
lllhg1234
发表于 2007-12-27 19:35:50 | 显示全部楼层
Scan Log
Version of virus signature database: 2749 (20071227)
Date: 2007-12-27  Time: 19:36:38
Scanned disks, folders and files: E:\QQ.rar
Number of scanned objects: 1
Number of threats found: 0
Time of completion: 19:36:39  Total scanning time: 1 sec (00:00:01)
tracydk
发表于 2007-12-27 19:54:34 | 显示全部楼层
上报
Graybird
发表于 2007-12-28 18:20:54 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\QQ\QQ.rar'
E:\QQ\QQ.rar
  [0] Archive type: RAR
  --> QQ.exe
      [DETECTION] Is the Trojan horse TR/Killqq.C.1
      [INFO]      The file was deleted!
sam.to
发表于 2007-12-31 17:54:46 | 显示全部楼层
Hello,

QQ.exe_

No malicious code was found in this file.

Please quote all when answering.

--
Best regards, Namestnikov Yury
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 02:18 , Processed in 0.122882 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表