楼主: sam.to
收起左侧

[病毒样本] qd.exe及db1.exe (此帖已完,1394楼有新帖子的地址)

  [复制链接]
网名丢失
发表于 2010-9-29 12:46:56 | 显示全部楼层
哇很好今天的沙发。红伞全杀。
jayavira
发表于 2010-9-29 13:36:46 | 显示全部楼层
回复 500楼 sam.to  的帖子

ess 清空
sam.to
 楼主| 发表于 2010-9-29 18:03:16 | 显示全部楼层
本帖最后由 sam.to 于 2010.9.30 00:42 编辑

2f1299a985d1a28f039ff0a7724462f4   qd.exe1
0a6a28a65b3504048ae830b0ca2c2341   db1.exe2

to kl,ll,mcafee,comodo



db1.exe2 - Trojan-Dropper.Win32.Agent.ddqq
qd.exe1 - Trojan-Dropper.Win32.Agent.ddqr


New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.
瓜皮猫
发表于 2010-9-29 20:59:07 | 显示全部楼层
503L
ESS  kill  2
2010/9/29 20:58:33        文件系统实时防护        文件        C:\Users\微亿毫\Desktop\750089-503\db1.exe2        Win32/Adware.WSearch.AN 应用程序 的变种        通过删除清除 - 已隔离        微亿毫-PC\微亿毫        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2010/9/29 20:58:31        文件系统实时防护        文件        C:\Users\微亿毫\Desktop\750089-503\qd.exe1        Win32/Adware.WSearch.AN 应用程序 的变种        通过删除清除 - 已隔离        微亿毫-PC\微亿毫        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
瓜皮猫
发表于 2010-9-29 21:43:06 | 显示全部楼层
505L
ESS kill 2
2010/9/29 21:42:27        文件系统实时防护        文件        C:\Users\微亿毫\Desktop\750089-505\qd.exe2        Win32/Adware.WSearch.AN 应用程序 的变种        通过删除清除 - 已隔离        微亿毫-PC\微亿毫        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2010/9/29 21:42:26        文件系统实时防护        文件        C:\Users\微亿毫\Desktop\750089-505\db1.exe2        Win32/Adware.WSearch.AN 应用程序 的变种        通过删除清除 - 已隔离        微亿毫-PC\微亿毫        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.

评分

参与人数 1人气 +1 收起 理由
jayavira + 1 多谢测试,辛苦了

查看全部评分

sam.to
 楼主| 发表于 2010-9-30 11:42:15 | 显示全部楼层
本帖最后由 sam.to 于 2010.9.30 16:36 编辑

c86a03617f37723f323a5cbe99db0a1d   db1.exe+
2fe8b50585b27378799f550bd0dff40b   qd.exe_

to kl,ll,mcafee



Hello,

85168113_296889835_db1.exe+ - Trojan-Dropper.Win32.Agent.ddsf,

85168113_296889836_qd.exe_ - Trojan-Dropper.Win32.Agent.ddsi

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

--
Best regards,
Virus analyst, Kaspersky Lab.
gxczlzz
发表于 2010-9-30 13:31:43 | 显示全部楼层
500,503,505,507毒霸全杀
jayavira
发表于 2010-9-30 13:33:57 | 显示全部楼层
回复 507楼 sam.to  的帖子

ess 清空
sam.to
 楼主| 发表于 2010-9-30 21:08:08 | 显示全部楼层
本帖最后由 sam.to 于 2010.10.1 18:29 编辑

6c453594314aa11ea62be2ae1e171983   qd.exe_
46f4a51ea97848379502a0b4749d6b16   db1.exe2

to kl,ll,mcafee,comodo




Hello,

db1.exe2 - not-a-virus:AdWare.Win32.BHO.ptl,
qd.exe_ - not-a-virus:AdWare.Win32.BHO.ptm

These files are Advertizing Tools, theirs detection will be included in the next
update of extended databases set. See more info about
extended databases here: http://www.kaspersky.com/extraavupdates

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

--
Best regards, Alexander Antukh
Virus analyst, Kaspersky Lab.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 20:50 , Processed in 0.112449 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表