查看: 7471|回复: 11
收起左侧

[病毒样本] QQ校友开心农场外挂

[复制链接]
小难民
发表于 2009-4-28 12:27:43 | 显示全部楼层 |阅读模式
刚刚别人传给我的,大家看看

反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.04.28Backdoor.Win32.HacDef.073.B!IK
AhnLab-V35.0.0.22009.04.27-
AntiVir7.9.0.1562009.04.27HEUR/Crypted
Antiy-AVL2.0.3.12009.04.27-
Authentium5.1.2.42009.04.27W32/Heuristic-210!Eldorado
Avast4.8.1335.02009.04.27-
AVG8.5.0.2872009.04.27-
BitDefender7.22009.04.28-
CAT-QuickHeal10.002009.04.27-
ClamAV0.94.12009.04.27-
Comodo11382009.04.27-
DrWeb4.44.0.091702009.04.28-
eSafe7.0.17.02009.04.27Win32.SusComPack.c
eTrust-Vet31.6.64782009.04.27-
F-Prot4.4.4.562009.04.27W32/Heuristic-210!Eldorado
F-Secure8.0.14470.02009.04.28-
Fortinet3.117.0.02009.04.28PossibleThreat
GData192009.04.28-
IkarusT3.1.1.49.02009.04.28Backdoor.Win32.HacDef.073.B
K7AntiVirus7.10.7172009.04.27-
Kaspersky7.0.0.1252009.04.28-
McAfee55982009.04.27-
McAfee+Artemis55982009.04.27Generic!Artemis
McAfee-GW-Edition6.7.62009.04.28Heuristic.Crypted
Microsoft1.46022009.04.27-
NOD3240382009.04.27-
Norman6.00.062009.04.27-
nProtect2009.1.8.02009.04.28-
Panda10.0.0.142009.04.27-
PCTools4.4.2.02009.04.27Packed/ExeSt
Prevx13.02009.04.28-
Rising21.27.10.002009.04.28-
Sophos4.41.02009.04.28Mal/PWS-Fam
Sunbelt3.2.1858.22009.04.24-
Symantec1.4.4.122009.04.28-
TheHacker6.3.4.1.3152009.04.27-
TrendMicro8.700.0.10042009.04.27-
VBA323.12.10.32009.04.27-
ViRobot2009.4.27.17102009.04.27-
VirusBuster4.6.5.02009.04.27Packed/ExeStealth

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wsmurderer
发表于 2009-4-28 13:41:00 | 显示全部楼层
没反应,貌似误报
pk狂人001
头像被屏蔽
发表于 2009-4-28 14:07:11 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Users\kuangren\Desktop\QQ伴侣.rar'
C:\Users\kuangren\Desktop\QQ伴侣.rar
  [0] Archive type: RAR
    --> QQᄚ←ᅡᅡ.exe
      [1] Archive type: RSRC
      [DETECTION] Contains HEUR/Crypted suspicious code
    [NOTE]      The file was moved to '992a9d3c.qua'!


End of the scan: 2009年4月28日  14:06
Used time: 00:00 Minute(s)

The scan has been done completely.

      0 Scanned directories
      2 Files were scanned
      0 Viruses and/or unwanted programs were found
      1 Files were classified as suspicious
      0 files were deleted
      0 Viruses and unwanted programs were repaired
      1 Files were moved to quarantine
      0 Files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      0 Warnings
      1 Notes

小伞报了。。。
kingsheet
发表于 2009-4-28 17:29:55 | 显示全部楼层
卡巴不报
lingbo110120
发表于 2009-4-28 17:31:18 | 显示全部楼层
2009-4-28 17:32:23    创建文件    允许
进程: c:\documents and settings\administrator\桌面\qq伴侣.exe
目标: C:\WINDOWS\system32\VSListview.ocx
规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.ocx
2009-4-28 17:32:25    创建文件    允许
进程: c:\documents and settings\administrator\桌面\qq伴侣.exe
目标: C:\WINDOWS\system32\MSWINSCK.OCX
规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.ocx




[ 本帖最后由 lingbo110120 于 2009-4-28 17:34 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2009-4-28 19:08:53 | 显示全部楼层
不是病毒
328397663
发表于 2009-4-28 20:56:56 | 显示全部楼层
Dear Guangdongsz,

Thank you for your submission.
The detection for this threat will be included in our next signature update.

Regards,

Tomasz Smolarek
Virus Researcher
ESET spol. s r.o.

难道eset的工程师分析错了?
BING126
头像被屏蔽
发表于 2009-4-28 21:05:30 | 显示全部楼层
经分析一下   没发现异常行为。。
HKLHF
发表于 2009-4-28 21:12:55 | 显示全部楼层
外挂就算了吧,又不是盗号的,放掉算了!
lingbo110120
发表于 2009-4-28 21:26:03 | 显示全部楼层

回复 7楼 328397663 的帖子

ESET会有失误...上次我上报了一个 其实是误报 可是竟然入库了..
然后再发一封 误报的样本 我昏死
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 23:43 , Processed in 0.089867 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表