查看: 3206|回复: 13
收起左侧

[病毒样本] 转剑盟一个

 关闭 [复制链接]
mofunzone
发表于 2007-3-24 05:18:27 | 显示全部楼层 |阅读模式
全球最伟大启发挂了
网马是不行的
http://www.qqpetvip.cn/qq2006.exe
AhnLab-V3        2007.3.24.0        03.23.2007        no virus found
AntiVir        7.3.1.44        03.23.2007        TR/Drop.QQHelp.BC
Authentium        4.93.8        03.23.2007        no virus found
Avast        4.7.936.0        03.23.2007        no virus found
AVG        7.5.0.447        03.23.2007        no virus found
BitDefender        7.2        03.23.2007        BehavesLike:Trojan.WUDisable
CAT-QuickHeal        9.00        03.23.2007        no virus found
ClamAV        devel-20070312        03.23.2007        no virus found
DrWeb        4.33        03.23.2007        no virus found
eSafe        7.0.14.0        03.22.2007        suspicious Trojan/Worm
eTrust-Vet        30.6.3504        03.23.2007        no virus found
Ewido        4.0        03.23.2007        Trojan.OnLineGames.ku
FileAdvisor        1        03.23.2007        no virus found
Fortinet        2.85.0.0        03.23.2007        suspicious
F-Prot        4.3.1.45        03.23.2007        no virus found
F-Secure        6.70.13030.0        03.23.2007        Lydra.F
Ikarus        T3.1.1.3        03.23.2007        no virus found
Kaspersky        4.0.2.24        03.23.2007        no virus found
McAfee        4991        03.23.2007        no virus found
Microsoft        1.2306        03.23.2007        no virus found
NOD32v2        2140        03.23.2007        no virus found
Norman        5.80.02        03.23.2007        no virus found
Panda        9.0.0.4        03.23.2007        Suspicious file
Prevx1        V2        03.23.2007        no virus found
Sophos        4.15.0        03.23.2007        no virus found
Sunbelt        2.2.907.0        03.22.2007        no virus found
Symantec        10        03.23.2007        no virus found
TheHacker        6.1.6.080        03.23.2007        no virus found
UNA        1.83        03.16.2007        no virus found
VBA32        3.11.2        03.22.2007        no virus found
VirusBuster        4.3.7:9        03.23.2007        no virus found
Webwasher-Gateway        6.0.1        03.23.2007        Trojan.Drop.QQHelp.BC

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Oceanzd
发表于 2007-3-24 06:03:54 | 显示全部楼层
实验效果

还会在system32下生成一个DLL

生成那个bat文件后会调用attrib的各种系统属性

在进程即将被结束后还会终止QQ.exe

[ 本帖最后由 Oceanzd 于 2007-3-24 06:05 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ADAMS
发表于 2007-3-24 07:58:14 | 显示全部楼层
何必呢?何苦呢?虽然偶也觉得NOD32的火星广告够牛X的!

[ 本帖最后由 ADAMS 于 2007-3-24 07:59 编辑 ]
dreamsfar
发表于 2007-3-24 09:20:07 | 显示全部楼层
2楼Oceanzd版主的 是个什么防火墙?
jhtl
发表于 2007-3-24 09:27:50 | 显示全部楼层
这种低发率的病毒,nod32不鸟的~~~牛X的杀软是这样的。
绅博周幸
发表于 2007-3-24 09:29:24 | 显示全部楼层
原帖由 dreamsfar 于 2007-3-24 09:20 发表
2楼Oceanzd版主的 是个什么防火墙?




ssm
Oceanzd
发表于 2007-3-24 09:31:05 | 显示全部楼层

回复 #4 dreamsfar 的帖子

是一个HIPS,名字叫SSM(System Safety Monitor)
蓝色牛仔裤
发表于 2007-3-24 09:44:26 | 显示全部楼层
卡吧也挂了..

Virus check with AntiVirusKit
Version 16.0.7
Virus signatures of 2007-3-22
Start time: 2007-3-24 9:42
Engine(s): KAV engine (AVK 17.3463), BD-Engine (BD 17.2421)
Heuristic: On
Archives: On
System areas: On

Check system areas...
Check selected directories and files...
Object: qq2006.exe
        In archive: D:\qq2006.rar
        Status: Virus detected
        Virus: BehavesLike:Trojan.WUDisable (BD-Engine)
Object: qq2006.rar
        Path: D:
        Status: Virus detected
        Virus: BehavesLike:Trojan.WUDisable (BD-Engine)
Analysis complete: 2007-3-24 9:42
    1 files checked
    1 infected files detected
    0 suspected files detected
gggh
发表于 2007-3-24 10:10:50 | 显示全部楼层
上报了
zjkzjy
发表于 2007-3-24 10:19:32 | 显示全部楼层
驱逐舰挂~~小红伞杀!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 02:33 , Processed in 0.125613 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表