查看: 3621|回复: 5
收起左侧

[可疑文件] 过主流杀软,高手来看看~hips没动静。

[复制链接]
ipingo
发表于 2009-11-24 09:05:37 | 显示全部楼层 |阅读模式
请卡饭的高手分析一下。下面的二个文件都是外挂。如果没有什么恶意行为。比如盗号之类的,回复一下,我继续用这二个QQ的外挂。。谢谢了。

因文件超过500k上传不了,所以传到我的网盘。上传之前已上报小红伞,正在处理中。。
http://dl.dropbox.com/u/2493163/Qzone%E8%8A%B1%E8%97%A4%E8%BE%85%E5%8A%A9.rar

VirSCAN.org Scanned Report :
Scanned time   : 2009/11/24 08:35:31 (CST)
Scanner results: 27%的杀软(10/37)报告发现病毒
File Name      : Qzone花藤辅助.rar
File Size      : 929422 byte
File Type      : RAR archive data, v1d, os
MD5            : d86c088815a61589f0847ec2b4427472
SHA1           : 837c24586a9bc65de27036bec47c946bf7a6c8d5
Online report  : http://virscan.org/report/ce970f32453cbaf04570202f2391bb39.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.8         20091124043143    2009-11-24  4.02   -
安博士V3       2009.11.24.00   2009.11.24        2009-11-24  0.97   -
AntiVir        8.2.1.72        7.10.1.59         2009-11-23  0.15   -
安天           2.0.18          20091123.3299947  2009-11-23  0.27   -
Arcavir        2009            200911231456      2009-11-23  0.09   -
Authentium     5.1.1           200911231050      2009-11-23  4.54   -
AVAST!         4.7.4           091123-1          2009-11-23  0.04   -
AVG            8.5.288         270.14.79/2522    2009-11-24  1.87   Generic_c.BGKT
BitDefender    7.81008.4588736 7.29105           2009-11-24  3.96   Trojan.Generic.2720768
CA (VET)       35.1.0          7136              2009-11-22  7.00   -
ClamAV         0.95.2          10059             2009-11-23  0.15   Trojan.Agent-64034
Comodo         3.12            3014              2009-11-24  5.76   -
CP Secure      1.3.0.5         2009.11.24        2009-11-24  0.16   Troj.Spy.W32.Agent.pn
Dr.Web         4.44.0.9170     2009.11.23        2009-11-23  7.29   -
F-Prot         4.4.4.56        20091123          2009-11-23  4.17   -
F-Secure       7.02.73807      2009.11.23.14     2009-11-23  1.08   -
飞塔           11.87-          11.87             2009-11-23  0.14   -
GData          19.8968/19.580  20091124          2009-11-24  5.72   -
ViRobot        20091123        2009.11.23        2009-11-23  0.46   -
Ikarus         T3.1.01.74      2009.11.23.74580  2009-11-23  4.19   Virus.Win32.Agent
江民杀毒       11.0.800        2009.11.23        2009-11-23  4.84   -
卡巴斯基       5.5.10          2009.11.23        2009-11-23  0.82   -
金山毒霸       2009.2.5.15     2009.11.23.19     2009-11-23  0.56   -
迈克菲         5.3.00          5811              2009-11-23  7.51   BackDoor-DRV.gen.c
Microsoft      1.5302          2009.11.24        2009-11-24  6.29   -
Norman         6.01.09         6.01.00           2009-11-23  4.01   W32/Smalldoor.GCNN
熊猫卫士       9.05.01         2009.11.23        2009-11-23  3.94   -
趋势科技       9.000-1003      6.646.06          2009-11-23  0.13   WORM_AUTORUN.MCL
Quick Heal     10.00           2009.11.23        2009-11-23  1.25   -
瑞星           20.0            22.23.00.09       2009-11-23  1.20   -
Sophos         3.01.0          4.47              2009-11-24  3.81   Mal/Generic-A
Sunbelt        5518            5518              2009-11-18  3.14   -
赛门铁克       1.3.0.24        20091123.005      2009-11-23  0.22   -
nProtect       20091123.02     6244568           2009-11-23  3.56   -
The Hacker     6.5.0.2         v00076            2009-11-23  0.82   -
VBA32          3.12.12.0       20091122.1900     2009-11-22  4.89   -
VirusBuster    4.5.11.10       10.113.27/2001668 2009-11-23  2.59   Backdoor.DRV.Gen




另一个文件也过小红伞,小A报。
http://dl.dropbox.com/u/2493163/QQ%E7%89%A7%E5%9C%BA%E5%A4%A7j%E5%B8%88.rar

Suspicious Files and Miscellaneous Uploads
Thank you for your submission. Below you can see the current status of the uploaded files.


We received the following archive files:




File IDFilenameSize (Byte)Result
25503213QQ牧场大j师.rar1003.94 KBOK

A listing of files contained inside archives alongside their results can be found below:
File IDFilenameSize (Byte)Result
25503214config.xml3.99 KBUNDER ANALYSIS
25503215QQPastureHelper.dll308 KBUNDER ANALYSIS
25503216QQ########.app698 KBUNDER ANALYSIS
25503217QQ########.exe104 KBUNDER ANALYSIS
25503218SkinH.dll82.5 KBUNDER ANALYSIS


Please find a detailed report concerning each individual sample below:
FilenameResult
config.xmlUNDER ANALYSIS

The file 'config.xml' has been determined to be 'UNDER ANALYSIS'.


FilenameResult
QQPastureHelper.dllUNDER ANALYSIS

The file 'QQPastureHelper.dll' has been determined to be 'UNDER ANALYSIS'.


FilenameResult
QQ########.appUNDER ANALYSIS

The file 'QQ########.app' has been determined to be 'UNDER ANALYSIS'.


FilenameResult
QQ########.exeUNDER ANALYSIS

The file 'QQ########.exe' has been determined to be 'UNDER ANALYSIS'.


FilenameResult
SkinH.dllUNDER ANALYSIS

The file 'SkinH.dll' has been determined to be 'UNDER ANALYSIS'.



Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.

[ 本帖最后由 ipingo 于 2009-11-24 09:25 编辑 ]
261044691
头像被屏蔽
发表于 2009-11-24 09:20:25 | 显示全部楼层
费尔没报·
post8
头像被屏蔽
发表于 2009-11-24 09:27:19 | 显示全部楼层
感觉像盗号的~202.108.23.231连入IP

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BING126
头像被屏蔽
发表于 2009-11-24 21:49:48 | 显示全部楼层
可能是存在后门木马。。
中国崛起
发表于 2009-11-24 21:58:47 | 显示全部楼层
上报费尔
尤金卡巴斯基
发表于 2009-11-24 22:46:21 | 显示全部楼层
To KL
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-19 23:18 , Processed in 0.104161 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表