查看: 2484|回复: 8
收起左侧

[病毒样本] 3家报

[复制链接]
淼楠
发表于 2009-6-18 23:14:06 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2009/06/18 23:08:46 (CST)
Scanner results: 8%的杀软(3/38)报告发现病毒
File Name      : QQVideo.rar
File Size      : 76604 byte
File Type      : RAR archive data, v1d, os
MD5            : 7f8eba9afd8b34ae15b7f477221a119b
SHA1           : 6ab9fec15e57934a6174e5e866edea4cc371b0d0
Online report  : http://virscan.org/report/417beb00eaf21d30e13eff9736fc3708.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.1         20090618030118    2009-06-18  2.32   Trojan-Dropper!IK
安博士V3       2009.06.18.03   2009.06.18        2009-06-18  0.76   -
AntiVir        8.2.0.191       7.1.4.111         2009-06-18  0.35   TR/Dropper.Gen
安天           2.0.18          2.0.18.           0002-18-00  0.03   -
Arcavir        2009            200906180602      2009-06-18  0.09   -
Authentium     5.1.1           200906181100      2009-06-18  1.76   -
AVAST!         4.7.4           090617-0          2009-06-17  0.02   -
AVG            8.5.286         270.12.78/2185    2009-06-18  3.54   -
BitDefender    7.81008.3349459 7.26046           2009-06-18  3.08   -
CA (VET)       9.0.0.143       31.6.6566         2009-06-18  4.88   -
ClamAV         0.95.1          9480              2009-06-18  0.05   -
Comodo         3.9             1363              2009-06-18  0.72   -
CP Secure      1.1.0.715       2009.06.18        2009-06-18  10.25  -
Dr.Web         4.44.0.9170     2009.06.18        2009-06-18  4.72   -
F-Prot         4.4.4.56        20090617          2009-06-17  1.62   -
F-Secure       5.51.6100       2009.06.18.04     2009-06-18  0.12   -
飞塔           2.81-3.117      10.509            2009-06-18  0.27   -
GData          19.5897/19.367  20090618          2009-06-18  5.17   -
ViRobot        20090618        2009.06.18        2009-06-18  0.41   -
Ikarus         T3.1.01.59      2009.06.18.72887  2009-06-18  3.25   Trojan-Dropper
江民杀毒       11.0.706        2009.06.18        2009-06-18  2.06   -
卡巴斯基       5.5.10          2009.06.18        2009-06-18  0.09   -
金山毒霸       2009.2.5.15     2009.6.18.21      2009-06-18  0.53   -
迈克菲         5.3.00          5649              2009-06-17  3.08   -
Microsoft      1.4701          2009.06.18        2009-06-18  4.50   -
mks_vir        2.01            2009.06.17        2009-06-17  3.21   -
Norman         6.01.09         6.01.00           2009-06-17  4.01   -
熊猫卫士       9.05.01         2009.06.17        2009-06-17  1.91   -
趋势科技       8.700-1004      6.204.06          2009-06-18  0.03   -
Quick Heal     10.00           2009.06.18        2009-06-18  1.25   -
瑞星           20.0            21.34.34.00       2009-06-18  1.02   -
Sophos         2.87.1          4.42              2009-06-18  2.59   -
Sunbelt        5195            5195              2009-06-17  0.84   -
赛门铁克       1.3.0.24        20090617.003      2009-06-17  0.27   -
nProtect       20090618.01     4271671           2009-06-18  5.50   -
The Hacker     6.3.4.3         v00348            2009-06-17  0.65   -
VBA32          3.12.10.7       20090617.1435     2009-06-17  2.07   -
VirusBuster    4.5.11.10       10.107.16/1637536 2009-06-17  2.17   -
---------------------------------------------------------------------------------------------------

文件或进线程:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFD493.tmp
操作:新建
父进程或目的:

文件或进线程:C:\Documents and Settings\Administrator\桌面\Internet Explorer.lnk
操作:新建
父进程或目的:

文件或进线程:C:\Documents and Settings\Administrator\桌面\Internet Explroer.lnk
操作:新建
父进程或目的:

文件或进线程:C:\Documents and Settings\Administrator\「开始」菜单\程序\Internet Explorer.lnk
操作:被删除
父进程或目的:

文件或进线程:C:\Documents and Settings\Administrator\「开始」菜单\程序\Internet Explroer.lnk
操作:新建
父进程或目的:

文件或进线程:C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explorer 浏览器.lnk
操作:被删除
父进程或目的:

文件或进线程:C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explroer 浏览器.lnk
操作:新建
父进程或目的:

文件或进线程:C:\Documents and Settings\Administrator\桌面\Internet Explorer.lnk
操作:被删除
父进程或目的:

文件或进线程:C:\WINDOWS\taobao.ico
操作:新建
父进程或目的:

文件或进线程:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFD493.tmp
操作:被删除
父进程或目的:

文件或进线程:C:\WINDOWS\988.jpg
操作:新建
父进程或目的:

文件或进线程:C:\WINDOWS\snap\0906182259.jpg
操作:新建
父进程或目的:

文件或进线程:C:\WINDOWS\988.jpg
操作:被删除
父进程或目的:
-------------------------------------------------------------------------------------------------------------------

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
眼镜王蛇
头像被屏蔽
发表于 2009-6-18 23:15:48 | 显示全部楼层
江民又不报 啊~~~~~~~
tracydk
发表于 2009-6-19 06:37:24 | 显示全部楼层
to avg
幸福的猪猪
发表于 2009-6-19 06:40:02 | 显示全部楼层

回复 1楼 淼楠 的帖子

to kaba kill


尊敬的用户,您好!

      
QQVideo.exe

以上文件中不包含恶意代码。



非常感谢您向我们提供可疑文件样本,有了您的支持我们将做得更好。
  

感谢您对卡巴斯基的信任与支持!


P.S.俄罗斯那边也回信说没有恶意代码……

[ 本帖最后由 幸福的猪猪 于 2009-6-19 10:25 编辑 ]
jswh1215
发表于 2009-6-19 09:42:43 | 显示全部楼层
费尔报木马

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hum
发表于 2009-6-19 11:01:02 | 显示全部楼层
To Symantec
archeyy 该用户已被删除
发表于 2009-6-19 11:09:26 | 显示全部楼层
在桌面创建IE快捷式方式,并转到8US.CN这个站。定义为广告程序~!~
sam.to
发表于 2009-6-19 11:45:13 | 显示全部楼层

回复 1楼 淼楠 的帖子

这样看,沒什么可疑
xyao
发表于 2009-6-19 13:30:19 | 显示全部楼层
除了楼主标出的那些行为外,还会在收藏夹生成淘宝的快捷方式,不过这个淘宝是 一个钓鱼网站
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 04:22 , Processed in 0.122900 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表