查看: 3005|回复: 11
收起左侧

[病毒样本] 软件区QQ2000被红伞报了

[复制链接]
Deutschland
头像被屏蔽
发表于 2008-7-22 12:01:01 | 显示全部楼层 |阅读模式
QQ2000:http://bbs.kafan.cn/viewthread.php?tid=289669


随后,我上传到http://www.virustotal.com/


扫描结果:

QQ2000.part1.rar
http://www.virustotal.com/zh-cn/analisis/c8c1f119d85724f3a7efa7ac3395b7d5

QQ2000.part2.rar
http://www.virustotal.com/zh-cn/analisis/a9d9321aeb7039fda024e8858e1af887

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
┵¢urtain〆
发表于 2008-7-22 12:15:35 | 显示全部楼层
已测试
无毒
QQ一向就是有后门程序可疑
只能说2000版腾讯么做好免杀
aerbeisi
发表于 2008-7-22 12:24:08 | 显示全部楼层
BD没有融合就这样进入中国,现在360被误报搞的焦头烂额呢。红伞的处理机制中国哪个代理商给红伞做分销就是脑袋被门夹了。
Deutschland
头像被屏蔽
 楼主| 发表于 2008-7-22 12:31:45 | 显示全部楼层

回复 2楼 derekyao 的帖子

原来如此
syfwxmh
发表于 2008-7-22 12:49:22 | 显示全部楼层
测试无毒~没有恶意代码
孤独的我
发表于 2008-7-22 16:56:55 | 显示全部楼层
文件 QQ2000.rar 结果: 9/33


反病毒引擎
版本最后更新扫描结果
AhnLab-V32008.7.21.12008.07.22-
AntiVir7.8.1.112008.07.22Worm/Loof.1
Authentium5.1.0.42008.07.22-
Avast4.8.1195.02008.07.22-
AVG8.0.0.1302008.07.22-
BitDefender7.22008.07.22Win32.Worm.Zwqq.A
CAT-QuickHeal9.502008.07.21-
ClamAV0.93.12008.07.22-
DrWeb4.44.0.091702008.07.22-
eSafe7.0.17.02008.07.21Suspicious File
eTrust-Vet31.6.59732008.07.22-
Ewido4.02008.07.21Worm.ZwQQ.a
F-Prot4.4.4.562008.07.22-
F-Secure7.60.13501.02008.07.22-
Fortinet3.14.0.02008.07.22W32/LOOF.A!worm
GData2.0.7306.10232008.07.22-
IkarusT3.1.1.34.02008.07.22Win32.Worm.Zwqq.A
Kaspersky7.0.0.1252008.07.22-
McAfee53432008.07.21-
Microsoft1.37042008.07.22-
NOD32v232862008.07.22-
Norman5.80.022008.07.21-
Panda9.0.0.42008.07.21Generic Worm
PCTools4.4.2.02008.07.21-
Rising20.54.11.002008.07.22-
Sophos4.31.02008.07.22-
Sunbelt3.1.1536.12008.07.18-
Symantec102008.07.22Trojan Horse
TheHacker6.2.96.3852008.07.20-
TrendMicro8.700.0.10042008.07.22WORM_LOOF.A
VBA323.12.8.12008.07.21-
VirusBuster4.5.11.02008.07.21-
Webwasher-Gateway6.6.22008.07.22-
htyhzd 该用户已被删除
发表于 2008-7-22 17:05:18 | 显示全部楼层
F-secure扫描也是没有毒的,不过智能主防仍会在其运行时进行拦截
Deutschland
头像被屏蔽
 楼主| 发表于 2008-7-22 17:45:42 | 显示全部楼层

回复 6楼 孤独的我 的帖子

文件 QQ2000.part1.rar 接收于 2008.07.22 05:54:57 (CET)
当前状态: 完成

结果: 12/34 (35.29%)
格式化文本 打印结果  
反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.7.21.1 2008.07.22 -
AntiVir 7.8.1.11 2008.07.21 Worm/Loof.1
Authentium 5.1.0.4 2008.07.22 -
Avast 4.8.1195.0 2008.07.21 -
AVG 8.0.0.130 2008.07.21 -
BitDefender 7.2 2008.07.22 Win32.Worm.Zwqq.A
CAT-QuickHeal 9.50 2008.07.21 -
ClamAV 0.93.1 2008.07.22 -
DrWeb 4.44.0.09170 2008.07.21 -
eSafe 7.0.17.0 2008.07.21 Suspicious File
eTrust-Vet 31.6.5973 2008.07.22 -
Ewido 4.0 2008.07.21 Worm.ZwQQ.a
F-Prot 4.4.4.56 2008.07.22 -
F-Secure 7.60.13501.0 2008.07.22 -
Fortinet 3.14.0.0 2008.07.21 W32/LOOF.A!worm
GData 2.0.7306.1023 2008.07.22 -
Ikarus T3.1.1.34.0 2008.07.22 Win32.Worm.Zwqq.A
Kaspersky 7.0.0.125 2008.07.22 -
McAfee 5343 2008.07.21 -
Microsoft 1.3704 2008.07.22 -
NOD32v2 3285 2008.07.22 next archive volume not found
Norman 5.80.02 2008.07.21 -
Panda 9.0.0.4 2008.07.21 Generic Worm
PCTools 4.4.2.0 2008.07.21 -
Prevx1 V2 2008.07.22 Malicious Software
Rising 20.54.10.00 2008.07.22 -
Sophos 4.31.0 2008.07.22 -
Sunbelt 3.1.1536.1 2008.07.18  
Symantec 10 2008.07.22 Trojan Horse
TheHacker 6.2.96.385 2008.07.20 -
TrendMicro 8.700.0.1004 2008.07.22 WORM_LOOF.A
VBA32 3.12.8.1 2008.07.21 -
VirusBuster 4.5.11.0 2008.07.21 -
Webwasher-Gateway 6.6.2 2008.07.21 -
附加信息
File size: 1008000 bytes
MD5...: 7b536ea3ad39c78936231075d3b0c947
SHA1..: 09a1086eb3233438c2b8c0fc88ca6efe67c2a3ae
SHA256: 54a1e5761f024a10e824910bc800ceec7abcddb201b3e33fee0b141c6235fa5e
SHA512: 940e897004b96da89371cda4cd2335bc90f72478cd38f064546caf3129827bd7
6c13825939cfeb4cbcad5cb7749c5700ae5cbb8f4006bd91652adcd1a0073667
PEiD..: -
PEInfo: -
packers (Kaspersky): UPX
packers (F-Prot): UPX
Prevx info: http://info.prevx.com/aboutprogr ... 1087AB927003F7344E8


注意: VirusTotal 是 Hispasec Sistemas 提供的免费服务. 我们不保证任何该服务的可用性和持续性. 尽管使用多种反病毒引擎所提供的检测率优于使用单一产品, 但这些结果并不保证文件无害. 目前来说, 没有任何一种解决方案可以提供 100% 的病毒和恶意软件检测率. 如果您购买了一款声称具有此能力的产品, 那么您可能已经成为受害者.
ch00962610
发表于 2008-7-22 22:36:02 | 显示全部楼层
TX的作为向来都那么猥琐
Deutschland
头像被屏蔽
 楼主| 发表于 2008-7-22 23:25:33 | 显示全部楼层

回复 9楼 ch00962610 的帖子

呵呵,说的对
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 23:51 , Processed in 0.125193 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表