楼主: sam.to
收起左侧

[病毒样本] qd.exe及db1.exe (此帖已完,1394楼有新帖子的地址)

  [复制链接]
hj5abc
发表于 2010-8-21 23:04:25 | 显示全部楼层
#218-225
FS清空
Trojan.Generic.KD.27700 (virus)
  G:\750089-218\qd.ex3e Action: deleted
  G:\750089-218\db1.e3xe Action: deleted
  G:\750089-225\db1.e2xe Action: deleted
  G:\750089-225\qd.e2xe Action: deleted
ablhr
发表于 2010-8-22 09:41:51 | 显示全部楼层
225
mp kills
FDXLMC
发表于 2010-8-22 12:45:28 | 显示全部楼层
过360SD
sam.to
 楼主| 发表于 2010-8-22 20:32:07 | 显示全部楼层
本帖最后由 sam.to 于 2010.8.23 12:56 编辑

4a491728c2d000e7d12f4b2e22f7a228  db1.exe2
21a9ad8499d7586ec24d2145028b9542   qd.e2xe

to kl,ll,mcafee,comodo


Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

db1.exe2 - Trojan-Dropper.Win32.Agent.cukq
qd.e2xe - Trojan-Dropper.Win32.Agent.cukn

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Best Regards, Kaspersky Lab

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com




下面提供了与每个样本相关的详细报告:
文件名
结果
qd.e2xe
MALWARE

已确定“qd.e2xe”文件是“MALWARE”。
我们的分析人员将这种威胁命名为“ADSPY/Wsearch.AC.1”。术语“ADSPY/”指的是广告软件或间谍软件。 此类恶意软件可通过修改注册表设置或使用 NTFS 流来更改浏览器的设置。 它经常会使用 IE 漏洞攻击来操纵 browserhelp.dll。从版本 7.10.10.239 开始,我们的病毒定义文件(VDF)中将添加这项检测。
文件名
结果
db1.exe2
MALWARE

已确定“db1.exe2”文件是“MALWARE”。
我们的分析人员将这种威胁命名为“ADSPY/Wsearch.AC.1”。术语“ADSPY/”指的是广告软件或间谍软件。 此类恶意软件可通过修改注册表设置或使用 NTFS 流来更改浏览器的设置。 它经常会使用 IE 漏洞攻击来操纵 browserhelp.dll。从版本 7.10.10.239 开始,我们的病毒定义文件(VDF)中将添加这项检测。

紫陈
发表于 2010-8-22 20:45:54 | 显示全部楼层
360杀毒杀之
jason_jiang
发表于 2010-8-22 20:49:10 | 显示全部楼层
234
1x to xandora(panda)
蝉鸣时
发表于 2010-8-22 20:50:45 | 显示全部楼层
234

ESET NOD32 emptied.
db1.exe2 - probably a variant of Win32/Adware.WSearch application
qd.e2xe - probably a variant of Win32/Adware.WSearch application

WDKLife
发表于 2010-8-22 22:19:51 | 显示全部楼层
本帖最后由 醉倚重楼 于 2010.8.22 22:21 编辑

qd.zip,RIS2011查得到,处理不了,上报RS20100822221228468903
WDKLife
发表于 2010-8-22 22:22:21 | 显示全部楼层
234楼那个,RIS2011Miss,上报。RS20100822221502640548
sam.to
 楼主| 发表于 2010-8-23 12:54:14 | 显示全部楼层
ccda4536c38d54dc0b3856d0322e3c4d   db1.exe2
242963fa61792d2b80d1631a5903f4a6   qd.ex2e

to kl,ll,mcafee,comodo


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 01:34 , Processed in 0.103672 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表