查看: 2160|回复: 7
收起左侧

看看这是个什么病毒

[复制链接]
lsyg3827
发表于 2008-12-22 23:40:07 | 显示全部楼层 |阅读模式
昨天花掉我一大天的时间  还是杀不掉……最后没办法  ……只有恢复系统了……   各位高手  看看这是什么病毒……
   中毒特征……   iexpe.exe  进程   360安全卫士  输入法   都不能用  ……还修改了系统的时间……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dyd12
头像被屏蔽
发表于 2008-12-22 23:52:49 | 显示全部楼层
iexpe.rar 接收于 2008.12.22 16:50:33 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止


结果: 4/38 (10.53%)
正在读取服务器信息中...
您的文件所排队列位置: 1.
预计开始时间为 38 和 55 秒之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本 打印结果  
您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置: ).

您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.
Email:  
  

反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.12.22.0 2008.12.22 -
AntiVir 7.9.0.45 2008.12.22 TR/Crypt.XPACK.Gen
Authentium 5.1.0.4 2008.12.22 -
Avast 4.8.1281.0 2008.12.21 -
AVG 8.0.0.199 2008.12.22 Downloader.VB.BQX
BitDefender 7.2 2008.12.22 -
CAT-QuickHeal 10.00 2008.12.22 -
ClamAV 0.94.1 2008.12.22 -
Comodo 793 2008.12.21 -
DrWeb 4.44.0.09170 2008.12.22 -
eSafe 7.0.17.0 2008.12.21 -
eTrust-Vet 31.6.6271 2008.12.20 -
Ewido 4.0 2008.12.22 -
F-Prot 4.4.4.56 2008.12.22 -
F-Secure 8.0.14332.0 2008.12.22 -
Fortinet 3.117.0.0 2008.12.22 -
GData 19 2008.12.22 -
Ikarus T3.1.1.45.0 2008.12.22 -
K7AntiVirus 7.10.562 2008.12.22 -
Kaspersky 7.0.0.125 2008.12.22 -
McAfee 5471 2008.12.21 -
McAfee+Artemis 5471 2008.12.21 -
Microsoft 1.4205 2008.12.22 -
NOD32 3710 2008.12.22 -
Norman 5.80.02 2008.12.22 -
Panda 9.0.0.4 2008.12.21 -
PCTools 4.4.2.0 2008.12.22 -
Prevx1 V2 2008.12.22 -
Rising 21.09.02.00 2008.12.22 Trojan.DL.Win32.VB.zhn
SecureWeb-Gateway 6.7.6 2008.12.22 Trojan.Crypt.XPACK.Gen
Sophos 4.37.0 2008.12.22 -
Sunbelt 3.2.1801.2 2008.12.11 -
Symantec 10 2008.12.22 -
TheHacker 6.3.1.4.195 2008.12.20 -
TrendMicro 8.700.0.1004 2008.12.22 -
VBA32 3.12.8.10 2008.12.22 -
ViRobot 2008.12.22.1530 2008.12.22 -
VirusBuster 4.5.11.0 2008.12.22 -
附加信息
File size: 10901 bytes
MD5...: cd161ab06de67739139739a7cee866f6
SHA1..: e6291c72f52d48c29d3cff13c056f637465fe1cb
SHA256: ccdcd1bb3e562be2378d7a82364d169b3b108bd02fdbe6aac1afca12133a36e6
SHA512: 9cc928288f2889eefdd6d7112253176264d7ad450cd9312243ea5f70955be812
177c5ed6cb6e7d437d18011d3d11a3a81801c498a1077f1c803b6bc3c4b147ea

ssdeep: 192:PSqIWTnbiibq4Y3rOf0EITwAvnUaNDVrv/w:PShEq4Y7OVAvDDVI

PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -

评分

参与人数 1人气 +1 收起 理由
sxbxyh + 1 版区有你更精彩: )

查看全部评分

zzage
发表于 2008-12-23 01:37:13 | 显示全部楼层
这是一个假QQ系统消息木马插件~~~
至于你说的
iexpe.exe  进程   360安全卫士  输入法   都不能用  ……还修改了系统的时间
看了下好像没有吧.....我运行了~也没你说的症状
估计八成是你中了下载者之类的木马~~然后下载一大串木马病毒在你机子上吧~~所以你说的那些症状估计是别的木马病毒多为了...
Mr.Z
发表于 2008-12-23 12:11:31 | 显示全部楼层
這裡不是樣本區..
尤金卡巴斯基
发表于 2008-12-24 23:34:49 | 显示全部楼层
2008/12/24 23:30:34        已清除        木马程序 Trojan.Win32.VB.ibd        G:\Temp\Virus\iexpe.rar/iexpe.exe
Love=卡巴+费尔
发表于 2008-12-24 23:41:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wrq
发表于 2008-12-25 00:04:08 | 显示全部楼层
Kaspersky Lab
拒绝访问
无法返回请求的网页

试图访问的网页:

http://bbs.kafan.cn/attachment.php?aid=
425849&k=2043d3b0b9b02d0126af0610d7855d3
4&t=1230134622

发生下列错误:

请求的对象被感染,发现下列病毒 Trojan.Win32.VB.ibd


如有疑问,请联系您的技术支持
创建日期:
Thu Dec 25 00:03:56 2008
Kaspersky Lab
kingsheet
发表于 2008-12-25 15:46:01 | 显示全部楼层
卡巴直接阻止
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 12:37 , Processed in 0.134491 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表