楼主: sam.to
收起左侧

[病毒样本] qd.exe及db1.exe (此帖已完,1394楼有新帖子的地址)

  [复制链接]
瓜皮猫
发表于 2010-12-22 18:23:16 | 显示全部楼层
944L
eset  kill  1
C:\Users\微亿毫\Desktop\750089-944\ee.exe2 - Win32/Adware.WSearch.AJ 应用程序 的变种
948L
eset  kill  1
C:\Users\微亿毫\Desktop\750089-948\tl.exe2 - Win32/Adware.WSearch.AJ 应用程序 的变种
to eset
sam.to
 楼主| 发表于 2010-12-24 18:03:30 | 显示全部楼层
瓜皮猫
发表于 2010-12-24 18:24:52 | 显示全部楼层
952L
这回 eset kill  2
C:\Users\微亿毫\Desktop\750089-952\tl.exe2 - Win32/Adware.WSearch.AJ 应用程序 的变种
C:\Users\微亿毫\Desktop\750089-952\to.dll - 可能是 Win32/Adware.WSearch.AN 应用程序 的变种
F-secure2009
发表于 2010-12-24 22:06:36 | 显示全部楼层
卡巴干掉.exe,360清空
留侯
发表于 2010-12-24 22:21:53 | 显示全部楼层
大蜘蛛:
750089-952\tl.exe2 已感染:  Trojan.MulDrop1.57643 - 已删除
750089-952\to.dll 已感染:  Trojan.MulDrop1.57645 - 已删除
bbs2811125
发表于 2010-12-25 00:36:41 | 显示全部楼层
avk2008 avast引擎清空
sam.to
 楼主| 发表于 2010-12-25 22:24:10 | 显示全部楼层
F-secure2009 发表于 2010-12-24 22:06
卡巴干掉.exe,360清空

那个?
594157544
发表于 2010-12-25 22:55:36 | 显示全部楼层
小红伞高启发(默认): 750089-952
正在启动文件扫描:

开始在“C:\Users\CSIOSI\Downloads\750089-952\to.dll”中扫描
C:\Users\CSIOSI\Downloads\750089-952\to.dll
  [检测]        是 TR/Agent.49152 特洛伊木马
--> Object
  [检测]        是 TR/Agent.49152 特洛伊木马
开始在“C:\Users\CSIOSI\Downloads\750089-952\tl.exe2”中扫描
无法打开搜索路径 C:\Users\CSIOSI\Downloads\750089-952\tl.exe2!
系统错误 [2]:系统找不到指定的文件。

开始杀毒:
C:\Users\CSIOSI\Downloads\750089-952\to.dll
    [检测]        是 TR/Agent.49152 特洛伊木马
    [注意]        文件已被移到隔离目录中,文件名为“4927a176.qua”。


扫描结束时间: 2010年12月25日  22:53
已用时间: 00:00 分钟
F-secure2009
发表于 2010-12-25 23:01:14 | 显示全部楼层
回复 957楼 sam.to 的帖子

tl.exe啊
Raid
发表于 2010-12-26 10:57:25 | 显示全部楼层
解压密码是什么啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 10:53 , Processed in 0.095118 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表