12
返回列表 发新帖
楼主: xuan21
收起左侧

[病毒样本] qqext1,过不少主流

[复制链接]
sam.to
发表于 2009-5-3 23:31:25 | 显示全部楼层
打开后自动退出
zdd807
发表于 2009-5-4 03:07:29 | 显示全部楼层
影子模式下运行此程序,nod32 ess 3.0防火墙有出站报警,360无反应

本来QQ是开着的,有反应了,钓鱼网址http://www.vipxt09.cn/

关闭QQ,再次运行QQ,360保险箱却无反应,那玩意也无反应

骗子快现身了


后来发现C:\WINDOWS下生成QQExt1文件,用记事本打开,得到:
[Main]
RDTime=60
RdStart=1
RDText=恭喜您,您的QQ已被腾讯后台系统随机抽选成为了今日的“幸运之星”您将获得由本公司及三星集团送出的惊喜礼品,请牢记您的验证码(1668)详情请登陆:http://www.vipxt09.cn/查看
CenterTime=60
CenterStart=1
CenterText=恭喜您,您的QQ号码已被腾讯QQ网络有限企业后台系统随机抽选成为了今日的“幸运用户”您将获得由本公司及三星集团送出的惊喜奖金38000元以及三星Q40笔记本电脑一台!请牢记您的验证码(1668)详情请登陆:http://www.vipxt09.cn/查看
QQURL=http://www.vipxt09.cn/


此外在D盘(我QQ安装的盘符)还有个QQ2009lpk.dll

[ 本帖最后由 zdd807 于 2009-5-4 03:27 编辑 ]
kingsheet
发表于 2009-5-4 09:04:48 | 显示全部楼层
卡巴不报
aerbeisi
发表于 2009-5-4 13:34:19 | 显示全部楼层

前天刚注册,希望有反钓鱼功能反病毒公司加入钓鱼库

Domain Name: vipxt09.cn
ROID: 20090502s10001s84193928-cnDomain
Status: ok
Registrant Organization: 网络公司
Registrant Name: 理事
Administrative Email: dfg@163.com
Sponsoring Registrar: 北京万网志成科技有限公司
Name Server:dns29.hichina.com
Name Server:dns30.hichina.com
Registration Date: 2009-05-02 17:11
Expiration Date: 2010-05-02 17:11
wobushiscam
发表于 2009-5-5 14:53:47 | 显示全部楼层
过卡巴,nod32报毒
zhanyuchenbobo
发表于 2009-5-5 16:34:40 | 显示全部楼层
熊猫云miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 23:58 , Processed in 0.109795 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表