楼主: Sherry.ai
收起左侧

[病毒样本] Qvod.exe-Trojan.Downloader-15X(第53次更新)

  [复制链接]
悠柚
发表于 2009-7-15 10:18:34 | 显示全部楼层
Object: Qvod (10).exe
        Path: D:\TDDownload\Qvod-13X-1
        Status: Virus, file deleted
        Virus: Gen:Trojan.Heur.D0837C9393 (Engine A)
Object: Qvod (11).exe
        Path: D:\TDDownload\Qvod-13X-1
        Status: Virus, file deleted
        Virus: Gen:Trojan.Heur.D0837C9393 (Engine A)
Object: Qvod (12).exe
        Path: D:\TDDownload\Qvod-13X-1
        Status: Virus, file deleted
        Virus: Gen:Trojan.Heur.D0837C9393 (Engine A)
Object: Qvod (13).exe
        Path: D:\TDDownload\Qvod-13X-1
        Status: Virus, file deleted
        Virus: Gen:Trojan.Heur.D0837C9393 (Engine A)
Object: Qvod (2).exe
        Path: D:\TDDownload\Qvod-13X-1
        Status: Virus, file deleted
        Virus: Gen:Trojan.Heur.D0837C9393 (Engine A)
Object: Qvod (3).exe
        Path: D:\TDDownload\Qvod-13X-1
        Status: Virus, file deleted
        Virus: Gen:Trojan.Heur.D0837C9393 (Engine A)
Object: Qvod (4).exe
        Path: D:\TDDownload\Qvod-13X-1
        Status: Virus, file deleted
        Virus: Gen:Trojan.Heur.D0837C9393 (Engine A)
Object: Qvod (5).exe
        Path: D:\TDDownload\Qvod-13X-1
        Status: Virus, file deleted
        Virus: Gen:Trojan.Heur.D0837C9393 (Engine A)
Object: [Embedded_I#0b10c]
        In archive: D:\TDDownload\Qvod-13X-1\Qvod (6).exe
        Status: Virus detected
        Virus: Win32:KillAV-LS [Wrm] (Engine B)
Object: Qvod (7).exe
        Path: D:\TDDownload\Qvod-13X-1
        Status: Virus, file deleted
        Virus: Gen:Trojan.Heur.D0837C9393 (Engine A)
Object: D:\TDDownload\Qvod-13X-1\Qvod (6).exe
        In archive: \\?\D:\TDDownload\Qvod-13X-1\Qvod (6).exe
        Status: Virus detected
        Virus: Win32:KillAV-LS [Wrm] (Engine B)
Object: Qvod (6).exe
        Path: D:\TDDownload\Qvod-13X-1
        Status: Virus, file deleted
        Virus: Win32:KillAV-LS [Wrm] (2x) (Engine B)
Object: Qvod (8).exe
        Path: D:\TDDownload\Qvod-13X-1
        Status: Virus, file deleted
        Virus: Gen:Trojan.Heur.D0837C9393 (Engine A)
Object: Qvod (9).exe
        Path: D:\TDDownload\Qvod-13X-1
        Status: Virus, file deleted
        Virus: Gen:Trojan.Heur.D0837C9393 (Engine A)
Object: Qvod.exe
        Path: D:\TDDownload\Qvod-13X-1
        Status: Virus, file deleted
        Virus: Gen:Trojan.Heur.D0837C9393 (Engine A)
angir
发表于 2009-7-15 10:20:23 | 显示全部楼层
MP 特征1
To MP
18qaz
发表于 2009-7-15 11:17:57 | 显示全部楼层
CA杀了12个
扫描开始于 2009-7-15 11:16:59。引擎版本: 31.6.0。特征码版本: 6615。特征码日期: 2009-7-14。ArcLib 版本: 8.0.1.1。
D:\Documents and Settings\Administrator\桌面\Qvod-13X-1.rar <Qvod-13X-1\Qvod-13X-1\Qvod (10).exe> - Win32/PcClient.QI 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\Qvod-13X-1.rar <Qvod-13X-1\Qvod-13X-1\Qvod (11).exe> - Win32/PcClient.QI 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\Qvod-13X-1.rar <Qvod-13X-1\Qvod-13X-1\Qvod (12).exe> - Win32/PcClient.QI 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\Qvod-13X-1.rar <Qvod-13X-1\Qvod-13X-1\Qvod (13).exe> - Win32/PcClient.QI 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\Qvod-13X-1.rar <Qvod-13X-1\Qvod-13X-1\Qvod (2).exe> - Win32/PcClient.QI 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\Qvod-13X-1.rar <Qvod-13X-1\Qvod-13X-1\Qvod (3).exe> - Win32/PcClient.QI 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\Qvod-13X-1.rar <Qvod-13X-1\Qvod-13X-1\Qvod (4).exe> - Win32/PcClient.QI 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\Qvod-13X-1.rar <Qvod-13X-1\Qvod-13X-1\Qvod (5).exe> - Win32/PcClient.QI 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\Qvod-13X-1.rar <Qvod-13X-1\Qvod-13X-1\Qvod (7).exe> - Win32/PcClient.QI 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\Qvod-13X-1.rar <Qvod-13X-1\Qvod-13X-1\Qvod (8).exe> - Win32/PcClient.QI 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\Qvod-13X-1.rar <Qvod-13X-1\Qvod-13X-1\Qvod (9).exe> - Win32/PcClient.QI 特洛伊木马。已隔离。
D:\Documents and Settings\Administrator\桌面\Qvod-13X-1.rar <Qvod-13X-1\Qvod-13X-1\Qvod.exe> - Win32/PcClient.QI 特洛伊木马。已隔离。

已扫描的文件数: 14
受感染的文件数: 12
已清除\已删除的文件数: 0
已隔离的文件数: 1
内存感染项目数: 0
已清除的内存感染项目数: 0
引导区感染项目数: 0
已清除的引导区感染项目数: 0

在扫描过程中发现的数量最多的感染项目 (不超过 10)。
        Win32/PcClient.QI

未清除\未删除\未隔离的文件数 (不超过 100): 0

扫描结束于 2009-7-15 11:17:02。
Sherry.ai
 楼主| 发表于 2009-7-15 21:12:43 | 显示全部楼层
Update
Sherry.ai
 楼主| 发表于 2009-7-17 09:54:40 | 显示全部楼层
Update
zhoufish
发表于 2009-7-17 09:58:41 | 显示全部楼层
Avast清空了
92link
头像被屏蔽
发表于 2009-7-17 10:10:18 | 显示全部楼层
费尔报37个风险
Sherry.ai
 楼主| 发表于 2009-7-18 15:10:41 | 显示全部楼层
Update
HC303
发表于 2009-7-18 15:12:31 | 显示全部楼层
第4次KILL ALL
Begin scan in 'G:\virus\Qvod-13X-4'
G:\virus\Qvod-13X-4\Qvod (10).exe
  [0] Archive type: RSRC
    [DETECTION] Is the TR/Dropper.Gen Trojan
G:\virus\Qvod-13X-4\Qvod (11).exe
  [0] Archive type: RSRC
    [DETECTION] Is the TR/Dropper.Gen Trojan
G:\virus\Qvod-13X-4\Qvod (12).exe
  [0] Archive type: RSRC
    [DETECTION] Is the TR/Dropper.Gen Trojan
G:\virus\Qvod-13X-4\Qvod (13).exe
  [0] Archive type: RSRC
    [DETECTION] Is the TR/Dropper.Gen Trojan
G:\virus\Qvod-13X-4\Qvod (2).exe
  [0] Archive type: RSRC
    [DETECTION] Is the TR/Dropper.Gen Trojan
G:\virus\Qvod-13X-4\Qvod (3).exe
  [0] Archive type: RSRC
    [DETECTION] Is the TR/Dropper.Gen Trojan
G:\virus\Qvod-13X-4\Qvod (4).exe
  [0] Archive type: RSRC
    [DETECTION] Is the TR/Dropper.Gen Trojan
G:\virus\Qvod-13X-4\Qvod (5).exe
  [0] Archive type: RSRC
    [DETECTION] Is the TR/Dropper.Gen Trojan
G:\virus\Qvod-13X-4\Qvod (6).exe
  [0] Archive type: RSRC
    [DETECTION] Is the TR/Dropper.Gen Trojan
G:\virus\Qvod-13X-4\Qvod (7).exe
  [0] Archive type: RSRC
    [DETECTION] Is the TR/Dropper.Gen Trojan
G:\virus\Qvod-13X-4\Qvod (8).exe
  [0] Archive type: RSRC
    [DETECTION] Is the TR/Dropper.Gen Trojan
G:\virus\Qvod-13X-4\Qvod (9).exe
  [0] Archive type: RSRC
    [DETECTION] Is the TR/Dropper.Gen Trojan
G:\virus\Qvod-13X-4\Qvod.exe
  [0] Archive type: RSRC
    [DETECTION] Is the TR/Dropper.Gen Trojan
悠柚
发表于 2009-7-18 15:25:20 | 显示全部楼层
费尔 全灭
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-10 03:39 , Processed in 0.062781 second(s), 1 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表