查看: 11432|回复: 14
收起左侧

[病毒样本] 请看看这个所谓的“解压缩密码查看器”是不是病毒?

[复制链接]
fqyy021
发表于 2009-7-2 20:14:32 | 显示全部楼层 |阅读模式
从网上下载一段视频,提示要用解压缩密码查看器才能打开,打开即安装了程序。也不知道安装到了哪里,也不知道安装是什么东西,是病毒的可能性较大。
上传该解压缩密码查看器,高手分析一下。

可疑的“解压缩密码查看器”



感谢楼下两位,可是我的卡巴KIS全功能8.0怎么没有报,没有反应?怎么查杀?救命!!

[ 本帖最后由 fqyy021 于 2009-7-2 20:34 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2009-7-2 20:26:26 | 显示全部楼层
McAfee 已自动阻止和删除 特洛伊木马程序。

关于此 特洛伊木马程序
已检测到: Downloader-ZL (特洛伊木马程序), Downloader-ZL (特洛伊木马程序)
位置: C:\Users\Hansyu\Desktop\东西放这哦\解压缩密码查看器\解压缩密码查看器.exe

特洛伊木马程序以合法程序的身份出现,但可能会损坏重要文件,降低性能,并允许对计算机进行未经授权的访问。
zzl699
发表于 2009-7-2 20:31:22 | 显示全部楼层
avg8.5报特洛伊木马程序
huangqian202
发表于 2009-7-2 20:41:42 | 显示全部楼层
费尔报后门
angir
发表于 2009-7-2 20:49:53 | 显示全部楼层
微点报未知后门
红伞报BDS/Hupigon.Gen
tun
发表于 2009-7-2 20:58:14 | 显示全部楼层
后门程序,你的背景有没有个IE在运行呢…嘿嘿嘿


大致是复制自己到 C:\Program Files\ttplay\ttplay.exe,还注册成服务。
然后利用 IE 对外联机

[ 本帖最后由 tun 于 2009-7-2 21:02 编辑 ]
fqyy021
 楼主| 发表于 2009-7-2 21:09:36 | 显示全部楼层
原帖由 tun 于 2009-7-2 20:58 发表
后门程序,你的背景有没有个IE在运行呢…嘿嘿嘿


大致是复制自己到 C:\Program Files\ttplay\ttplay.exe,还注册成服务。
然后利用 IE 对外联机


找到TTPLAY.exe,但是时间是以前创建的,不是今天,所以不是,ttplayer是千千静听,怎么能支除呢?
tun
发表于 2009-7-2 21:23:14 | 显示全部楼层
刚试了一次,假如已经有ttplay.exe他会替换ttplay.exe变成自己。
但如果ttplay.exe原来正在运行不能替换的话病毒程序就退出,没事。

替换文件的话,创建时间是不会变的,
看看ttplay.exe是不是这个病毒文件,不是的话我就不知道怎么回事了(逃)
fqyy021
 楼主| 发表于 2009-7-2 21:28:09 | 显示全部楼层
原帖由 tun 于 2009-7-2 21:23 发表
刚试了一次,假如已经有ttplay.exe他会替换ttplay.exe变成自己。
但如果ttplay.exe原来正在运行不能替换的话病毒程序就退出,没事。

替换文件的话,创建时间是不会变的,
看看ttplay.exe是不是这个病毒文件,不 ...


刚才没有运行千千静听,现在打开ttplay.exe能正常运行千千静听,能听音乐,一切正常。我应该怎么办??

卡巴升级到最新病毒库,查C盘什么也查不到。但愿没有中毒。

[ 本帖最后由 fqyy021 于 2009-7-2 21:31 编辑 ]
tun
发表于 2009-7-2 21:41:19 | 显示全部楼层
抱歉帮不上忙,已给卡巴等结果吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 22:15 , Processed in 0.122756 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表