查看: 4426|回复: 22
收起左侧

[病毒样本] 华丽图标的一个 以及衍生物

[复制链接]
江湖的fans
发表于 2009-7-14 12:01:40 | 显示全部楼层 |阅读模式
图标真的好可爱 不过瑞星华丽丽的飘过 还得靠行为防御啊



EQ
2009-07-14 11:52:36 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\QL320090627-1827.dll
2009-07-14 11:52:36 文件保护(删除文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\QL320090627-1827.dll
2009-07-14 11:52:36 文件保护(删除文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\QL3220090627-1827.dll
2009-07-14 11:52:36 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\windows.exe
2009-07-14 11:52:36 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\windows.exe
2009-07-14 11:52:36 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\windows.exe
2009-07-14 11:52:36 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\QL3.exe
2009-07-14 11:52:36 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\QL3.exe
2009-07-14 11:52:36 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\QL3.exe
2009-07-14 11:52:14 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\QL320090627-1827.dll
2009-07-14 11:52:14 文件保护(删除文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\QL320090627-1827.dll
2009-07-14 11:52:14 文件保护(删除文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\QL3220090627-1827.dll
2009-07-14 11:52:14 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\windows.exe
2009-07-14 11:52:14 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\windows.exe
2009-07-14 11:52:14 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\windows.exe
2009-07-14 11:52:14 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\QL3.exe
2009-07-14 11:52:14 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\QL3.exe
2009-07-14 11:52:14 文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus3\virus.exe
文件路径:C:\WINDOWS\QL3.exe







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
江湖的fans
 楼主| 发表于 2009-7-14 12:02:20 | 显示全部楼层



查询编号:RS20090714115637281008
文件名称:衍生物.rar
文件MD5:563D4E63C90F5FA22E5EAC4C440A5954
文件状态:压缩文件,包含4个文件
文件名MD5状态病毒名称解决版本号
QL3.exe346A3D9B6...安全文件
QL320090627-18...A2370C46D...分析中
angir
发表于 2009-7-14 12:09:23 | 显示全部楼层
不是吧?
To MP
woai_jolin
发表于 2009-7-14 12:11:09 | 显示全部楼层

启发啊 启发

正在扫描日志
病毒库版本: 4240 (20090713)
日期: 2009-7-14  时间: 12:10:53
已扫描的磁盘、文件夹和文件: C:\Documents and Settings\Administrator\桌面\virus3.rar
C:\Documents and Settings\Administrator\桌面\virus3.rar > RAR > virus3\virus3.exe - 未查明的 NewHeur_PE 病毒 [7]
C:\Documents and Settings\Administrator\桌面\virus3.rar:Zone.Identifier - 正常
C:\Documents and Settings\Administrator\桌面\virus3.rar > RAR > virus3\virus3.exe - 未查明的 NewHeur_PE 病毒 [7] - 是已删除对象的一部分
已扫描的对象数: 2
发现的威胁数: 1
已清除对象数:1
完成时间: 12:10:56  总扫描时间: 3 秒 (00:00:03)

备注:
[7] 对象可能感染了未知病毒。
woai_jolin
发表于 2009-7-14 12:11:40 | 显示全部楼层

继续启发

正在扫描日志
病毒库版本: 4240 (20090713)
日期: 2009-7-14  时间: 12:11:28
已扫描的磁盘、文件夹和文件: C:\Documents and Settings\Administrator\桌面\衍生物.rar
C:\Documents and Settings\Administrator\桌面\衍生物.rar > RAR > 衍生物\windows.exe - 未查明的 NewHeur_PE 病毒 [7]
C:\Documents and Settings\Administrator\桌面\衍生物.rar > RAR > 衍生物\QL3.exe - 未查明的 NewHeur_PE 病毒 [7]
C:\Documents and Settings\Administrator\桌面\衍生物.rar > RAR > 衍生物\QL320090627-1827.dll - 正常
C:\Documents and Settings\Administrator\桌面\衍生物.rar > RAR > 衍生物\virus3.exe - 未查明的 NewHeur_PE 病毒 [7]
C:\Documents and Settings\Administrator\桌面\衍生物.rar:Zone.Identifier - 正常
C:\Documents and Settings\Administrator\桌面\衍生物.rar > RAR > 衍生物\windows.exe - 未查明的 NewHeur_PE 病毒 [7] - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\衍生物.rar > RAR > 衍生物\QL3.exe - 未查明的 NewHeur_PE 病毒 [7] - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\衍生物.rar > RAR > 衍生物\QL320090627-1827.dll - 正常
C:\Documents and Settings\Administrator\桌面\衍生物.rar > RAR > 衍生物\virus3.exe - 未查明的 NewHeur_PE 病毒 [7] - 是已删除对象的一部分
已扫描的对象数: 5
发现的威胁数: 3
已清除对象数:3
完成时间: 12:11:31  总扫描时间: 3 秒 (00:00:03)

备注:
[7] 对象可能感染了未知病毒。
Nerazzurri
发表于 2009-7-14 12:12:02 | 显示全部楼层
Win32:Trojan-gen {Other}
江湖的fans
 楼主| 发表于 2009-7-14 12:13:12 | 显示全部楼层
瑞星也启发掉了

怎么刚才没有呢?


[ 本帖最后由 江湖的fans 于 2009-7-14 12:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nerazzurri
发表于 2009-7-14 12:13:23 | 显示全部楼层
windows.exe QL3.exe  QL320090627-1827.dll virus3.exe  Win32:Trojan-gen {Other}
绑架卡饭高层
发表于 2009-7-14 12:20:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
luxiao200888
发表于 2009-7-14 12:20:28 | 显示全部楼层
ikarus kill all
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 13:20 , Processed in 0.230437 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表