楼主: sam.to
收起左侧

[病毒样本] qd.exe及db1.exe (此帖已完,1394楼有新帖子的地址)

  [复制链接]
留侯
发表于 2011-5-10 11:40:08 | 显示全部楼层
1298,大蜘蛛:
750089-1298\99.dll - infected with Trojan.MulDrop2.9831
750089-1298\99.dll - packed by PECOMPACT

750089-1298\88.exe2 - infected with Trojan.MulDrop2.9808
750089-1298\88.exe2 - packed by PECOMPACT
early
发表于 2011-5-10 15:53:19 | 显示全部楼层
fscs v9.10 all kill


sam.to
 楼主| 发表于 2011-5-11 12:41:05 | 显示全部楼层
本帖最后由 sam.to 于 2011-5-28 11:33 编辑

89a8cd98a2b14e2bcfdd62a6fbf3c8   88.exe2
dfc7ed80b4a051324f0de6af1e5dc1ef   99.dll

E7587FF8B3C2A16852DCC736F4A67C97

to kl,ll,mcafee



88.exe2 - Trojan-Dropper.Win32.Cadro.fub
99.dll - Trojan-Dropper.Win32.Cadro.fuc

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2011-5-11 15:27:23 | 显示全部楼层
1303L,大蜘蛛:
750089-1303\99.dll - infected with Trojan.MulDrop2.9831
750089-1303\99.dll - packed by PECOMPACT

750089-1303\88.exe2 - infected with Trojan.MulDrop2.9808
750089-1303\88.exe2 - packed by PECOMPACT
qianyuqx
头像被屏蔽
发表于 2011-5-11 16:29:25 | 显示全部楼层
1303 avg kill
小飞侠.net
发表于 2011-5-11 17:06:40 | 显示全部楼层
sam.to 发表于 2011-5-11 12:41
89a8cd98a2b14e2bcfdd62a6fbf3c8   88.exe2
dfc7ed80b4a051324f0de6af1e5dc1ef   99.dll

可疑文件扫描报告┊2011-4-24 8:00┊
┊360杀毒 2.0.0.2033 ┊
扫描选项--指定目录扫描
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:通知用户
扫描系统内存:是
扫描磁盘引导区:是
扫描 Rootkit:是
使用QVM启发式引擎:是
升级设置:定时升级,每天--16:24
=======================
┊安天防线v7.2.2.3184 ┊
--指定目录扫描
----------------------
云安全:yes
扫描文件类型:所有文件
扫描压缩包:yes
扫描Cookies:yes
扫描Rootkit:yes
启发式:yes
升级设置:打开后在线自动升级

       Windows XP SP3┊Google Chrome 11┊7-Zip┊7z
----------------------
文件名: D:\mp4\0509星期一\750089-1303.rar
文件大小: 692602 字节 (676.37 KB)
修改日期: 2011-05-11 16:51
MD5: e7587ff8b3c2a16852dcc736f4a67c97
SHA1: 4134a6946e0eeb3cca5df5dcd65326ceebe82459
SHA256: 166859c3c831b2d085fb1231d0d7f1c6d486f08f7245cbc013ed3e5a543abd70
CRC32: 0ef6047b

----------------------
360杀毒2:
病毒扫描结果
----------------------
D:\mp4\0509星期一\750089-1303\88.exe2 木马(Win32/Trojan.015) 未处理
D:\mp4\0509星期一\750089-1303\99.dll 广告程序(Win32/Trojan.Adware.fb0) 未处理
=======================
安天防线7:上报。。。
----------------------
本地病毒库最后更新时间:2011-5-11 17:03
在线多引擎扫描:
Filename:  88.exe2  
Status:  Scan finished. 11 out of 20 scanners reported malware.
ht~tp://virusscan.jotti.org/en/scanresult/4b2a22fcd96273bf5afa05263eacd23ee32e1f50
Filename:  99.dll  
Status:  Scan finished. 12 out of 20 scanners reported malware.
h~ttp://virusscan.jotti.org/en/scanresult/2335116cc14347fa741e5c0e29f0be81bfa141e9



sam.to
 楼主| 发表于 2011-5-12 14:46:53 | 显示全部楼层
本帖最后由 sam.to 于 2011-5-28 11:34 编辑

cd8a067e4f568f5458e167d871528f76   88.exe2
71c4d0baf64a1ef3318dc0efbf3fc401   99.dll

5B93952C617DA4E977E677637CD31E7C

to kl,ll,mcafee

88.exe2 - Trojan-Dropper.Win32.Cadro.fui
99.dll - Trojan-Dropper.Win32.Cadro.fuj

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhousulin5
发表于 2011-5-12 15:08:41 | 显示全部楼层
2011-5-12 15:02:26    修改驱动程序或服务的设置    阻止
进程: d:\download\750089-1307\88.exe
目标: Task Scheduler

2011-5-12 15:02:26    启动驱动程序或服务    阻止
进程: d:\download\750089-1307\88.exe
目标: Task Scheduler

2011-5-12 15:02:28    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\e7rd.exe

2011-5-12 15:02:28    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\9el9.dll

2011-5-12 15:02:28    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\2de1.dll

2011-5-12 15:02:28    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\b79e.dll

2011-5-12 15:02:28    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\2buf.exe

2011-5-12 15:02:28    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\dbc7.dll

2011-5-12 15:02:28    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\e7ab.dll

2011-5-12 15:02:28    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\79e7.dll

2011-5-12 15:02:29    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\e77d.exe

2011-5-12 15:02:29    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\792r.dll

2011-5-12 15:02:29    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\d29s.dll

2011-5-12 15:02:29    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\9e7d.dll

2011-5-12 15:02:29    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\2bed.exe

2011-5-12 15:02:29    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\727o.dll

2011-5-12 15:02:29    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\2bee.dll

2011-5-12 15:02:29    修改注册表值    阻止
进程: d:\download\750089-1307\88.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\WINDOWS\system32\79e7.dll

2011-5-12 15:02:29    创建文件    阻止并结束进程
进程: d:\download\750089-1307\88.exe
目标: C:\WINDOWS\system32\2bee.dll
KOI9009
发表于 2011-5-12 16:08:45 | 显示全部楼层
1307L
360 SD 清空
留侯
发表于 2011-5-12 16:14:41 | 显示全部楼层
1307L,大蜘蛛:
750089-1307\99.dll - infected with Trojan.MulDrop2.9831
750089-1307\99.dll - packed by PECOMPACT

750089-1307\88.exe2 - infected with Trojan.MulDrop2.9808
750089-1307\88.exe2 - packed by PECOMPACT
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-22 23:42 , Processed in 0.094268 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表