查看: 1880|回复: 7
收起左侧

[病毒样本] 现在的人啊 都把我们成傻逼一样对待了

[复制链接]
醉一生爱妍
发表于 2008-9-13 15:00:10 | 显示全部楼层 |阅读模式
QQ堂免费外挂

这个是地址

吧地址黏贴到下载器那就行了

神经病 解释都没个 贴图也没个


傻逼作者 连瑞星都过不了 真的想让我鄙视 哈哈 没这个资格别玩黑啊 [:27:]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
 楼主| 发表于 2008-9-13 15:01:06 | 显示全部楼层
发布时间 2008-9-13 11:47  

真佩服
无尽藏海
发表于 2008-9-13 15:08:15 | 显示全部楼层
Begin scan in 'D:\Virus\QQT外挂.rar'
D:\Virus\QQT外挂.rar
    [0] Archive type: RAR
    --> QQTᅪ¬쬬.exe
      [DETECTION] Is the TR/Hook.Shell.608 Trojan
z2665
发表于 2008-9-13 17:41:45 | 显示全部楼层
果然很lj

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lanvin
发表于 2008-9-13 17:56:57 | 显示全部楼层
Scan with MCLS


Multi Command-Line Scanner Report
-------------------------------------------
D:\Threat Centre\Multi-scan\QQT外挂.exe
MD5 Hash: CBCCF1D4C2911DFA1415D36426FFF07C
Type: Win32 Executable Borland Delphi 6 / Extension: .EXE
A-squared ----- Trojan-Downloader.Win32.Small.dbv
Avast ----- Win32:OnLineGames-BSI [Trj]
Antivir ----- TR/Hook.Shell.608
BitDefender ----- Dropped:Trojan.PWS.QQPass.NEH
ClamWin ----- Nothing
Dr.Web ----- Trojan.PWS.Qqpass.1989
Eset NOD32 ----- Win32/PSW.QQPass.NDF trojan
F-prot ----- Nothing
Kaspersky ----- Trojan-PSW.Win32.QQPass.ddc
Ikarus ----- Trojan-Downloader.Win32.Small.dbv
Kingsoft ----- Win32.Troj.QQPassT.ex.73216
Mcafee ----- PWS-QQPass.gen.b
Microsoft ----- Nothing
Norman ----- Trojan W32/Inject.BDM
Panda ----- Trj/QQPass.BJM
Sophos ----- Mal/Behav-136
Trend Micro ----- TROJ_AGENT.HDH
Vba32 ----- Trojan-PSW.Win32.QQPass.bwe
VirusBuster ----- Nothing
-------------------------------------------
Task done @ 2008-09-13 星期六 20:24:24.41

[ 本帖最后由 lanvin 于 2008-9-13 20:24 编辑 ]
九尾野狐
头像被屏蔽
发表于 2008-9-13 18:49:10 | 显示全部楼层
运行后向system32目录创建VXD

2008-09-13 16:13:23 创建文件
进程路径:F:\Once\QQT外挂\QQT外挂.exe
文件路径:C:\windows\system32\qqmm.vxd
触发规则:所有程序规则->文件阻止及保护->?:\*.vxd



创建ShellExecuteHooks启动项

2008-09-13 16:13:23 创建注册表值
进程路径:F:\Once\QQT外挂\QQT外挂.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
注册表名称:{92B1E825-2EEF-44E5-8748-7639C7C9935F}
触发规则:所有程序规则->资源管理器相关->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks*




自删除

2008-09-13 16:13:34 运行应用程序
进程路径:F:\Once\QQT外挂\QQT外挂.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c QQT外挂.exe_deleteme.bat
触发规则:高优先规则->In Side->%windir%\system32\cmd.exe
BING126
头像被屏蔽
发表于 2008-9-13 20:10:20 | 显示全部楼层
McAfee                PWS-QQPass.gen.b

评分

参与人数 1人气 +1 收起 理由
lanvin + 1 感谢支持,欢迎常来: )

查看全部评分

Palkia
发表于 2008-9-13 21:16:22 | 显示全部楼层
Kingsoft ----- Win32.Troj.QQPassT.ex.73216
Jiangmin ----- Trojan/HookShell.c
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 21:01 , Processed in 0.133148 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表