楼主: sam.to
收起左侧

[病毒样本] qd.exe及db1.exe (此帖已完,1394楼有新帖子的地址)

  [复制链接]
XMonster
发表于 2010-10-17 14:22:08 | 显示全部楼层
回复 578楼 sam.to 的帖子

577 TO KL
sam.to
 楼主| 发表于 2010-10-18 13:35:29 | 显示全部楼层
本帖最后由 sam.to 于 2010.10.18 17:51 编辑

21330163b2fd1decce8441a2606c4c6f   qd.exe2
70e3d9844a24fa1b940f9567f75e190d   db1.exe2


to kl,ll,mcafee,comodo




Hello,

88604335_306865192_db1.exe2 - Trojan-Dropper.Win32.Cadro.axq,

88604335_306865193_qd.exe2 - Trojan-Dropper.Win32.Cadro.axr

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

--
Best regards,
Virus analyst, Kaspersky Lab.
rasis
发表于 2010-10-18 14:12:40 | 显示全部楼层
ESS

2010-10-18 14:11:08        文件系统实时防护        文件        D:\Download\qd.exe2        Win32/Adware.WSearch.AN 应用程序 的变种        已删除 - 已隔离        RASIS\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zFM.exe.

2010-10-18 14:11:01        文件系统实时防护        文件        D:\Download\db1.exe2        Win32/Adware.WSearch.AN 应用程序 的变种        已删除 - 已隔离        RASIS\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zFM.exe.

avira

Detected a virus or malware 'TR/Agent.49152' [trojan]
in file 'D:\Download\qd.exe2'.
Action taken: Allow access

Detected a virus or malware 'TR/Agent.49152' [trojan]
in file 'D:\Download\db1.exe2'.
Action taken: Delete file
瓜皮猫
发表于 2010-10-18 18:31:25 | 显示全部楼层
582L
eset  kill2
C:\Users\微亿毫\Desktop\750089-582\db1.exe2 - Win32/Adware.WSearch.AN 应用程序 的变种
C:\Users\微亿毫\Desktop\750089-582\qd.exe2 - Win32/Adware.WSearch.AN 应用程序 的变种
sam.to
 楼主| 发表于 2010-10-19 12:39:37 | 显示全部楼层
本帖最后由 sam.to 于 2010.10.19 17:48 编辑

89bd03d1aa3193e0fef72d79d3add0fd   qd.exe2
a536f869c3544561ad4363912ff4893e   db1.exe2


to kl,ll,comodo




db1.exe2 - Trojan-Dropper.Win32.Cadro.boh,
qd.exe2 - Trojan-Dropper.Win32.Cadro.boi

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
瓜皮猫
发表于 2010-10-19 12:47:42 | 显示全部楼层
本帖最后由 三生缘石 于 2010.10.19 15:38 编辑

585L
论坛又抽了还是怎么地。。解压不了
2010/10/19 15:36:08 文件系统实时防护 文件 C:\Users\微亿毫\Desktop\750089-585\db1.exe2 Win32/Adware.WSearch.AN 应用程序 的变种 通过删除清除 - 已隔离 微亿毫-PC\微亿毫 在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
解压错误
rasis
发表于 2010-10-19 14:16:12 | 显示全部楼层
只有一个??
avira

Detected a virus or malware 'TR/Agent.49152' [trojan]
in file 'D:\Download\db1.exe2'.
Action taken: Delete file
sam.to
 楼主| 发表于 2010-10-19 17:45:15 | 显示全部楼层
本帖最后由 sam.to 于 2010.10.19 22:23 编辑

d82e83846c8c2d7dabbdff3c996a9d3a   db1.exe2
07004ce8b68c4a851428392771905fe4   qd.exe2

to kl,ll,mcafee,comodo





db1.exe2 - Trojan-Dropper.Win32.Cadro.bou
qd.exe2 - Trojan-Dropper.Win32.Cadro.bov

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
sam.to
 楼主| 发表于 2010-10-19 17:47:23 | 显示全部楼层
rasis 发表于 2010.10.19 14:16
只有一个??
avira

再试
瓜皮猫
发表于 2010-10-19 17:58:26 | 显示全部楼层
本帖最后由 三生缘石 于 2010.10.19 18:00 编辑

回复 589楼 sam.to 的帖子

还是不行
585L现在下载是0字节。
588L 解压失败   但 解压过程中实时防护一个
2010/10/19 17:58:11 文件系统实时防护 文件 C:\Users\微亿毫\Desktop\750089-588\db1.exe2 Win32/Adware.WSearch.AN 应用程序 的变种 通过删除清除 - 已隔离 微亿毫-PC\微亿毫 在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 03:46 , Processed in 0.094046 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表