楼主: fatezero
收起左侧

[病毒样本] qvod&other[update_629-638][567L]

  [复制链接]
mofunzone
发表于 2010-5-13 13:52:28 | 显示全部楼层
up to 140


Beginning disinfection:
C:\Users\morgan\Desktop\138-140\setup_ys0012.exe
    [DETECTION] Is the TR/Downloader.Gen Trojan
    [NOTE]      The file was deleted!
C:\Users\morgan\Desktop\138-140\QvodSetupPlus(1).exe
    [DETECTION] Is the TR/Dropper.Gen Trojan
    [NOTE]      The file was deleted!
C:\Users\morgan\Desktop\138-140\download.exe
    [DETECTION] Contains HEUR/Malware suspicious code
    [WARNING]   The file was ignored!
fatezero
 楼主| 发表于 2010-5-14 10:50:28 | 显示全部楼层
更新
jason_jiang
发表于 2010-5-14 10:57:21 | 显示全部楼层
141-146 to autovin(panda)
ablhr
发表于 2010-5-14 11:48:37 | 显示全部楼层
138-146
2x to avast,7x to forti
mofunzone
发表于 2010-5-14 13:50:47 | 显示全部楼层
up to 146
jayavira
发表于 2010-5-14 14:20:46 | 显示全部楼层
141-146
ess kill5个

http://tc1.vdisk.cn/file/4D/4D1C ... AE3FF52?141-146.rar        多个威胁        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: E:\谷歌浏览器\chrome.exe.
http://tc1.vdisk.cn/file/4D/4D1C ... AE3FF52?141-146.rar > RAR > 853B5ED2197EAA2398BFA6353D756CCB        Win32/AutoRun.Delf.EP 蠕虫 的变种               
http://tc1.vdisk.cn/file/4D/4D1C ... AE3FF52?141-146.rar > RAR > 853B5ED2197EAA2398BFA6353D756CCB > RAR > Server.exe        Win32/AutoRun.Delf.EP 蠕虫 的变种               
http://tc1.vdisk.cn/file/4D/4D1C ... AE3FF52?141-146.rar > RAR > 47045DD032393A4FAD1E1AE954835CAC        Win32/AutoRun.Delf.EP 蠕虫 的变种               
http://tc1.vdisk.cn/file/4D/4D1C ... AE3FF52?141-146.rar > RAR > 47045DD032393A4FAD1E1AE954835CAC > RAR > Server.exe        Win32/AutoRun.Delf.EP 蠕虫 的变种               
http://tc1.vdisk.cn/file/4D/4D1C ... AE3FF52?141-146.rar > RAR >  80BEB40150657CF609258B31CC6904F2        Win32/Kryptik.EER 特洛伊木马 的变种               
http://tc1.vdisk.cn/file/4D/4D1C ... AE3FF52?141-146.rar > RAR >  80BEB40150657CF609258B31CC6904F2 > UPX v13_m2        Win32/Kryptik.EER 特洛伊木马 的变种               
http://tc1.vdisk.cn/file/4D/4D1C ... AE3FF52?141-146.rar > RAR > 5B3CC940F4C8A6D3E25ABC62D3E2D48B        Win32/TrojanDownloader.Agent.PXP 特洛伊木马 的变种               
http://tc1.vdisk.cn/file/4D/4D1C ... AE3FF52?141-146.rar > RAR > 5B3CC940F4C8A6D3E25ABC62D3E2D48B > CAB > QVODR~1.EXE        Win32/TrojanDownloader.Agent.PXP 特洛伊木马 的变种               
http://tc1.vdisk.cn/file/4D/4D1C ... AE3FF52?141-146.rar > RAR > 19E49C86EEE401C5EC6786EFD00B5664        可能是 Win32/StartPage.NTT 特洛伊木马 的变种
fatezero
 楼主| 发表于 2010-5-15 11:14:18 | 显示全部楼层
更新

评分

参与人数 1人气 +1 收起 理由
angir + 1 辛苦

查看全部评分

jason_jiang
发表于 2010-5-15 11:39:19 | 显示全部楼层
147-148 to autovin(panda)
ablhr
发表于 2010-5-15 11:49:57 | 显示全部楼层
147-148
1x to avast,forti 启发一个
jayavira
发表于 2010-5-16 07:47:36 | 显示全部楼层
147-148
ess kill

http://tc2.vdisk.cn/file/51/51C0 ... 8D75CDA?147-148.rar        多个威胁        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: E:\谷歌浏览器\chrome.exe.
http://tc2.vdisk.cn/file/51/51C0 ... 8D75CDA?147-148.rar > RAR > E9E3AA08B28C007409DD425FB24C9955        Win32/Kryptik.EER 特洛伊木马 的变种               
http://tc2.vdisk.cn/file/51/51C0 ... 8D75CDA?147-148.rar > RAR > E9E3AA08B28C007409DD425FB24C9955 > UPX v13_m2        Win32/Kryptik.EER 特洛伊木马 的变种               
http://tc2.vdisk.cn/file/51/51C0 ... 8D75CDA?147-148.rar > RAR > F43C2C93FB31B1C9A15C29047A911894        Win32/TrojanDownloader.Agent.PXP 特洛伊木马 的变种               
http://tc2.vdisk.cn/file/51/51C0 ... 8D75CDA?147-148.rar > RAR > F43C2C93FB31B1C9A15C29047A911894 > CAB > QVODH~1.EXE        Win32/TrojanDownloader.Agent.PXP 特洛伊木马 的变种               
http://tc2.vdisk.cn/file/51/51C0 ... 8D75CDA?147-148.rar > RAR > 0360213CFE59EBE2AC721C9975A22049        可能是 Win32/StartPage.NTT 特洛伊木马 的变种
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 00:51 , Processed in 0.091932 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表