查看: 2876|回复: 12
收起左侧

[病毒样本] 这个是什么?

[复制链接]
freehuang
发表于 2008-8-6 09:31:12 | 显示全部楼层 |阅读模式
这个是什么?
费尔报的

AntivirusVersionLast UpdateResult
AhnLab-V32008.8.6.02008.08.05-
AntiVir7.8.1.152008.08.05-
Authentium5.1.0.42008.08.05-
Avast4.8.1195.02008.08.05-
AVG8.0.0.1562008.08.06-
BitDefender7.22008.08.06-
CAT-QuickHeal9.502008.08.05-
ClamAV0.93.12008.08.05-
DrWeb4.44.0.091702008.08.05-
eSafe7.0.17.02008.08.05-
eTrust-Vet31.6.60112008.08.05-
Ewido4.02008.08.05-
F-Prot4.4.4.562008.08.05-
F-Secure7.60.13501.02008.08.06-
Fortinet3.14.0.02008.08.05-
GData2.0.7306.10232008.08.06-
IkarusT3.1.1.34.02008.08.06-
K7AntiVirus7.10.4042008.08.05-
Kaspersky7.0.0.1252008.08.06-
McAfee53542008.08.05-
Microsoft1.38072008.08.06-
NOD32v233302008.08.06-
Norman5.80.022008.08.05-
Panda9.0.0.42008.08.05Suspicious file
PCTools4.4.2.02008.08.05-
Prevx1V22008.08.06-
Rising20.56.12.002008.08.05-
Sophos4.31.02008.08.06-
Sunbelt3.1.1537.12008.08.01-
Symantec102008.08.06-
TheHacker6.2.96.3932008.08.04-
TrendMicro8.700.0.10042008.08.06-
VBA323.12.8.22008.08.05-
ViRobot2008.8.5.13242008.08.05-
VirusBuster4.5.11.02008.08.05-
Webwasher-Gateway6.6.22008.08.05-


[ 本帖最后由 freehuang 于 2008-8-6 09:32 编辑 ]
kiki
发表于 2008-8-6 09:33:46 | 显示全部楼层
0000818C   1000818C      0   Delete
00008194   10008194      0   NoRemove
000081A0   100081A0      0   ForceRemove
000081CC   100081CC      0   \iexplore.exe
000081DC   100081DC      0   C:\Program Files\Internet Explorer
00008204   10008204      0   \Application Data\Microsoft\Internet Explorer\Quick Launch
00008240   10008240      0   C:\Documents and Settings\
0000825C   1000825C      0   C:\Program Files\Internet Explorer\iexplore.exe
00008290   10008290      0    Internet Explorer
000082D0   100082D0      0   ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/   //貌似是加密过的(不知道是不是)
00008354   10008354      0   setup
0000835C   1000835C      0   00/00/00
00008370   10008370      0   RFWMAIN.EXE
00008384   10008384      0   http://www.9486.cn/
00008398   10008398      0   http://www.9522.cn
000083AC   100083AC      0   http://www.8009.com
000083C0   100083C0      0   http://www.kwxf.com
000083D4   100083D4      0   http://about.blank.la/
000083EC   100083EC      0   MONXP.KXP
000083F8   100083F8      0   KVSRVXP.EXE
00008404   10008404      0   360TRAY.EXE
00008410   10008410      0   360SAFE.EXE
0000841C   1000841C      0   about:blank
00008428   10008428      0   Start Page
00008434   10008434      0   Software\Microsoft\Internet Explorer\Main
00008460   10008460      0   okdata
00008468   10008468      0   http://www.kwxf.com/
00008480   10008480      0   http://about-bank.cn/
0000854C   1000854C      0   invalid string position


00009320   10009320      0   e:\App\web\Dll\dll\Release\dll.pdb

[ 本帖最后由 kiki 于 2008-8-6 11:09 编辑 ]
zwl2828
发表于 2008-8-6 09:37:41 | 显示全部楼层
QQ.dll
MD5: 3659BE020A71A1677AFFA009F057AE18
经分析,在该文件中包含恶意代码(Adware)。

000081CC   100081CC      0   \iexplore.exe
000081DC   100081DC      0   C:\Program Files\Internet Explorer
00008204   10008204      0   \Application Data\Microsoft\Internet Explorer\Quick Launch
00008240   10008240      0   C:\Documents and Settings\
0000825C   1000825C      0   C:\Program Files\Internet Explorer\iexplore.exe
00008370   10008370      0   RFWMAIN.EXE
00008384   10008384      0   http://www.9486.cn/
00008398   10008398      0   http://www.9522.cn
000083AC   100083AC      0   http://www.8009.com
000083C0   100083C0      0   http://www.kwxf.com
000083D4   100083D4      0   http://about.blank.la/
000083EC   100083EC      0   MONXP.KXP
000083F8   100083F8      0   KVSRVXP.EXE
00008404   10008404      0   360TRAY.EXE
00008410   10008410      0   360SAFE.EXE

00008428   10008428      0   Start Page
00008434   10008434      0   Software\Microsoft\Internet Explorer\Main

00008468   10008468      0   http://www.kwxf.com/
00008480   10008480      0   http://about-bank.cn/

[ 本帖最后由 zwl2828 于 2008-8-6 09:49 编辑 ]
freehuang
 楼主| 发表于 2008-8-6 09:46:00 | 显示全部楼层
在C盘下生成log的文件夹,自动添加到启动
用费尔木马强力清楚助手干掉了
Palkia
发表于 2008-8-6 09:52:26 | 显示全部楼层
金山 0
Kitman
发表于 2008-8-6 12:01:18 | 显示全部楼层
Sent to Avira
qigang
发表于 2008-8-6 12:10:23 | 显示全部楼层

2/0

RS20.56.12未杀!
无尽藏海
发表于 2008-8-6 15:26:41 | 显示全部楼层
The file 'QQ.dll' has been determined to be 'MALWARE'. Our analysts discovered that the file is an adware or spyware program. Detection will be added to our virus definition file (VDF) with one of the next updates.
尤金卡巴斯基
发表于 2008-8-6 23:32:38 | 显示全部楼层
8.0.0.454未报
sbbdms
发表于 2008-8-7 08:49:12 | 显示全部楼层
卡巴今早杀

已删除:木马程序 Trojan.Win32.StartPage.bph        文件 : D:\软件\其它\v\k\new\1\quoi.rar/QQ.dll
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 07:32 , Processed in 0.157924 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表