查看: 4694|回复: 11
收起左侧

[病毒样本] 可怜的MINIQQ....81%的杀软报毒..

[复制链接]
星夜孤独
头像被屏蔽
发表于 2008-7-23 16:03:33 | 显示全部楼层 |阅读模式
前几天我在卡饭的临时论坛上发了MINIQQ2.2被严重误杀的事....
这么多天过去了...我也上报过几家杀软说是误报..
结果......
MINIQQ2.2我用了很久了.都没出现什么问题,可居然....
VirSCAN.org Scanned Report :
Scanned time   : 2008/07/23 15:51:56 (CST)
Scanner results: 81%的杀软(29/36)报告发现病毒
File Name      : MiniQQ2.2.rar
File Size      : 70046 byte
File Type      : RAR archive data, v1d, os
MD5            : 13cf9564b0aad6e3092a68d66e61c788
SHA1           : 8e1a2130504b4882530915e6a0674076141f06fc
Online report  : http://virscan.org/report/a9ff76a7752279947ff4f6e63acc03c1.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.5.0.22        2008.07.22        2008-07-22  2.56   Backdoor.Win32.Hupigon.dkl
安博士V3       2008.07.23.00   2008.07.23        2008-07-23  0.85   Win-Trojan/QQPass.71168
AntiVir        7.8.1.11        7.0.5.155         2008-07-23  2.19   -
Arcavir        1.0.5           200807221650      2008-07-22  1.18   Trojan.Psw.QQpass.Iw
AVAST!         3.0.1           080722-1          2008-07-22  0.01   Win32:Trojan-gen {Other}
AVG            7.5.51.442      270.5.4/1567      2008-07-22  2.06   PSW.Generic2.NNV
BitDefender    7.60825.1383090 7.20155           2008-07-23  2.55   Trojan.PWS.QQPass.IW
CA (VET)       9.0.0.143       31.6.5975         2008-07-22  0.66   -
ClamAV         0.93.3          7796              2008-07-23  0.01   PUA.Packed.NPack-3
Comodo         2.11            2.0.0.594         2008-07-23  0.43   Backdoor.Win32.Delf.avc
CP Secure      1.1.0.715       2008.07.23        2008-07-23  5.90   Troj.PSW.W32.QQPass.gs
Dr.Web         4.44.0.9170     2008.07.23        2008-07-23  3.06   Trojan.PWS.Qqpass.246
ewido          4.0.0.2         2008.07.22        2008-07-22  2.53   Trojan.QQPass.hd
F-Prot         4.4.4.56        20080722          2008-07-22  0.96   W32/Backdoor.BEEE (exact)
F-Secure       5.51.6100       2008.07.22.11     2008-07-22  0.02   Backdoor:W32/Rbot.GJZ [Orion]
飞塔           2.81-3.11       9.348             2008-07-23  1.60   W32/SDBot.AC!worm
ViRobot        20080722        2008.07.22        2008-07-22  0.41   -
Ikarus         T3.1.01.34      2008.07.23.71143  2008-07-23  3.23   Trojan-PWS.Qqpass.IW
江民杀毒       11.0.706        2008.07.23        2008-07-23  1.44   -
卡巴斯基       5.5.10          2008.07.23        2008-07-23  0.06   -
金山毒霸       2008.1.14.15    2008.7.23.15      2008-07-23  0.68   -
迈克菲         5.2.00          5344              2008-07-22  2.18   W32/Sdbot.worm.gen.ac
Microsoft      1.3704          2008.07.23        2008-07-23  4.53   Backdoor:Win32/Rbot
mks_vir        2.01            2008.07.22        2008-07-22  2.42   Psw.QQPass.hd
Norman         5.93.01         5.93.00           2008-07-22  4.68   W32/SDBot.AKSE
熊猫卫士       9.05.01         2008.07.22        2008-07-22  2.05   Generic Worm        
趋势科技       8.700-1004      5.425.00          2008-07-22  0.03   -
Quick Heal     9.50            2008.07.22        2008-07-22  1.57   Suspicious - DNAScan
瑞星           20.0            20.54.20.00       2008-07-23  0.83   Backdoor.Win32.Rbot.a
Sophos         2.75.4          4.31              2008-07-23  2.03   Mal/Packer
Sunbelt        3.1.1536.1      2156              2008-07-18  0.40   Trojan-PWS.QQPass.IW
赛门铁克       1.3.0.24        20080722.003      2008-07-22  0.05   Trojan Horse
nProtect       2008-07-23.00   1697660           2008-07-23  4.63   Trojan-PWS/W32.QQPass.71168
The Hacker     6.2.96          v00387            2008-07-22  0.40   W32/Behav-Heuristic-063
VBA32          3.12.8.1        20080722.1403     2008-07-22  1.53   Win32.PSW.QQPass.NAW
VirusBuster    4.5.11.10       10.82.19/596243   2008-07-22  0.82   Trojan.PWS.QQPass.AEV

我是彻底的无语了....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sanhu35
发表于 2008-7-23 16:14:19 | 显示全部楼层
红伞未报
清蒸波波面
发表于 2008-7-23 16:16:01 | 显示全部楼层
费尔也过了
taiw_1144
发表于 2008-7-23 16:34:38 | 显示全部楼层
发与可疑程序
程序:
C:\DOCUMENTS AND SETTINGS\WO\LOCAL SETTINGS\TEMP\RAR$EX00.812\MINIQQ2.2.EXE
是否阻止该进程继续运行?
星夜孤独
头像被屏蔽
 楼主| 发表于 2008-7-23 22:10:44 | 显示全部楼层
MINIQQ就是在DOS下登QQ的.
可以同时开N个都不会感觉卡...
只不过...
偶用的NIS2008把它当病毒了...
上报了居然回复我说是病毒....

This message is an automatically generated reply.  This system is designed to analyze and process virus submissions into the Symantec Security Response and cannot accept correspondence or inquiries.
Please contact your Technical Support representative if more detailed
information about your submission is required.  Do not reply to this
message.

Below is a status update on your virus submission:

Date: July 22, 2008

L
jx
   


Dear L ,

We have analyzed your submission.  The following is a report of our
findings for each file you have submitted:

filename:  C:\Documents and Settings\LI\\\MiniQQ2.2.rar
machine: Machine
result: See the developer notes

filename: MiniQQ2.2.exe
machine: Machine
result: This file is detected as Trojan Horse. http://www.symantec.com/avcenter/venc/data/trojan.horse.html

Developer notes:
C:\Documents and Settings\LI\\\MiniQQ2.2.rar is an infected container file of type  RAR
MiniQQ2.2.exe is a non-repairable threat. Please delete this file and replace it if necessary. Please follow the instruction at the end of this email message to install the latest available definitions.  This file is contained by   C:\Documents and Settings\LI\\\MiniQQ2.2.rar



The current definitions are capable of detecting this virus.  Please update your definitions by clicking the "LiveUpdate" button in your NAV program.

Should you have any questions about your submission, please contact
your regional technical support from the Symantec website and give them
the tracking number in the subject of this message.

-----------------------------------------------------------------------
This message was generated by Symantec Security Response automation.

For USA:
For electronic support options, Symantec provides On-Line Services at
http://www.symantec.com/techsupp/


--------------------------------------------

诺顿还是误杀率比较低的...可....
哎....现在不仅把MINIQQ2.2报毒了.
以前不报的MINIQQ2.0也报上了...
sun88990
发表于 2008-7-23 22:55:30 | 显示全部楼层
McAfee竟然換個名子報了~
之前報Sdbot.ak現在報Sdbot.ac
caolizhen
发表于 2008-7-23 22:56:49 | 显示全部楼层
KB没有报~~~估计这东西动作大~~~~
sun88990
发表于 2008-7-24 08:50:30 | 显示全部楼层

回复 7楼 caolizhen 的帖子

這東西~其實行為像木馬~~
JY-YZX714
发表于 2008-7-24 17:16:36 | 显示全部楼层
dos下访问网络,动作太大了333333~~
lg6310
头像被屏蔽
发表于 2008-7-24 17:23:45 | 显示全部楼层
蜘蛛杀
微点杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 16:47 , Processed in 0.126147 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表