查看: 4997|回复: 10
收起左侧

[可疑文件] 不是好东西……流氓性质,或者其他……

[复制链接]
angir
发表于 2010-1-3 15:53:20 | 显示全部楼层 |阅读模式
已经上报微点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ROUND5
发表于 2010-1-3 15:54:35 | 显示全部楼层
看着就像是个流氓,又有一堆url要出来了
悠柚
发表于 2010-1-3 15:54:56 | 显示全部楼层
未发现:木马程序 Trojan-PSW.Win32.Agent.ovm        文件: D:\TDDownload\色情播放器_10_954467.rar/色情播放器_10_954467.exe
悠柚
发表于 2010-1-3 15:56:10 | 显示全部楼层

Multi Command-Line Scanner 报告
-------------------------------------------------------------------------
D:\TDDownload\色情播放器_10_954467.rar
MD5 Hash: 2007DD481DA70393E28C771BEE356EF4

A-squared -----Nothing
BitDefender -----Nothing
ClamWin -----Nothing
Dr.Web V5 -----Nothing
Sophos ----- Mal/Behav-031
VBA32 -----Nothing

*** 1/6 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------

任务完成 @ 2010/01/03 周日 15:55:13.97
注意: 结果可能与GUI版本不同。
wliao
发表于 2010-1-3 15:56:29 | 显示全部楼层
微点

Files added
--------------------
C:\Documents and Settings\WLIAO\Local Settings\Temp\Rar$EX00.875\色情播放器_10_954467.exe
C:\Documents and Settings\WLIAO\「开始」菜单\Internet Explorer.lnk
C:\Documents and Settings\WLIAO\Application Data\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.lnk
C:\Documents and Settings\WLIAO\Favorites\网址大全.url
C:\Documents and Settings\WLIAO\Favorites\精彩小游戏.url
C:\Documents and Settings\WLIAO\Favorites\高清影视.url
C:\Documents and Settings\All Users\「开始」菜单\Internet Explorer.lnk
C:\Documents and Settings\All Users\「开始」菜单\程序\Internet Explorer.lnk
C:\Documents and Settings\All Users\桌面\Internet Explorer.lnk
C:\Documents and Settings\All Users\桌面\创业投资好项目.url
C:\Documents and Settings\All Users\桌面\淘宝.url
C:\Documents and Settings\All Users\桌面\高清影视.url

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ROUND5
发表于 2010-1-3 16:08:11 | 显示全部楼层
本帖最后由 ROUND5 于 2010-1-3 16:13 编辑
  1. C:\Users\Public\Desktop\Internet Explorer.lnk
  2. C:\Users\PubliC:\Desktop\创业投资好项目.url
  3. C:\Users\PubliC:\Desktop\高清影视.url
  4. C:\Users\PubliC:\Desktop\淘宝.url
  5. C:\Users\PubliC:\Desktop\迅雷看看-免费高清影视.lnk
  6. C:\Users\PubliC:\Desktop\迅雷看看播放器.lnk
  7. C:\Users\round\Favorites\高清影视.url
  8. C:\Users\round\Favorites\精彩小游戏.url
  9. C:\Users\round\Favorites\网址大全.url
  10. C:\Windows\system32\diricii.ico
  11. C:\Windows\system32\mensdyicii.ico
  12. C:\Windows\system32\viebu5icii.ico
复制代码

新建
HKEY_LOCAL_MACHINE\software\Classes\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}
删除了HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace
底下不少项目
IE访问hXXp://tc.58816.com/?
winxp0286
发表于 2010-1-3 16:12:37 | 显示全部楼层
一看到这个名字.我就知道NOD没戏..果然..什么也没有发现.
fatezero
发表于 2010-1-3 16:35:37 | 显示全部楼层
上报红伞
失落的手链
发表于 2010-1-3 19:46:40 | 显示全部楼层
瑞星2010
查询编号:RS20100103173101015265
文件名称:色情播放器_10_954467.rar
文件MD5:2007DD481DA70393E28C771BEE356EF4
文件状态:压缩文件,包含1个文件
文件名MD5状态病毒名称解决版本号
色情播放器_10_...F70C66085...安全文件
主动防御
发表于 2010-1-3 19:50:12 | 显示全部楼层
KIS2010

Trojan-PSW.Win32.Agent.ovm
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 06:12 , Processed in 0.084845 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表