查看: 2477|回复: 13
收起左侧

[病毒样本] video_part_11.exe [MD5: 25032C] [VirusTotal: 11/42 (26.2%)]

[复制链接]
蝉鸣时
发表于 2010-11-7 11:47:59 | 显示全部楼层 |阅读模式
本帖最后由 蝉鸣时 于 2010-11-7 14:19 编辑




File: video_part_11.exe
MD5: 25032C3EA49537562ADA69D405269179
VirusTotal: 11/42 (26.2%) Click here to view the VirusTotal report

This file has been submitted to KL.

Hello,

This notification is generated by automatic letter processing system.

video_part_11.exe - Trojan.Win32.FakeAV.qvy

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Best Regards, Kaspersky Lab

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
hansyu + 1 ~
fatezero + 1 路过~

查看全部评分

瓜皮猫
发表于 2010-11-7 11:50:49 | 显示全部楼层
eset kill
C:\Users\微亿毫\Desktop\video_part_11.7z > 7ZIP > video_part_11.exe - Win32/Adware.FakeAntiSpy.P 应用程序 的变种
KOI9009
发表于 2010-11-7 11:53:15 | 显示全部楼层
瑞星 2011 Kill
fatezero
发表于 2010-11-7 12:00:21 | 显示全部楼层
TO KL
XMonster
发表于 2010-11-7 12:22:35 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2010-11-7 12:28:25 | 显示全部楼层
大蜘蛛:video_part_11.exe found virus Trojan.FakeAV.1271
歌歌的人
发表于 2010-11-7 12:49:52 | 显示全部楼层
上报A2
a256886572008
发表于 2010-11-7 12:50:21 | 显示全部楼层
2010-11-07 12:41:00   C:\Documents and Settings\Roger\桌面\virus\video_part_11\video_part_11.exe   Sandboxed As   Partially Limited   

2010-11-07 12:41:01   C:\Documents and Settings\Roger\桌面\virus\video_part_11\video_part_11.exe   Access COM Interface   Shell.Explorer.2   

2010-11-07 12:41:06   C:\WINDOWS\system32\mshta.exe   Sandboxed As   Partially Limited   

2010-11-07 12:41:16   C:\WINDOWS\system32\mshta.exe   Asked   Out   TCP   114.44.247.120   40200   77.78.233.2   20480   

2010-11-07 12:41:06   C:\Documents and Settings\Roger\Application Data\dkfjasdfshd.bat   Sandboxed As   Partially Limited   

2010-11-07 12:41:07   C:\WINDOWS\system32\at.exe   Sandboxed As   Partially Limited   

2010-11-07 12:41:26   C:\Documents and Settings\Roger\Application Data\dkfjasdfshd.bat   Modify File   C:\Documents and Settings\Roger\桌面\virus\video_part_11\video_part_11.exe   

2010-11-07 12:41:26   C:\Documents and Settings\Roger\桌面\virus\video_part_11\video_part_11.exe   Modify Key   HKUS\S-1-5-21-2000478354-583907252-725345543-1003\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell   

2010-11-07 12:41:26   C:\WINDOWS\system32\mshta.exe   Modify Key   HKUS\S-1-5-21-2000478354-583907252-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable   

2010-11-07 12:41:26   C:\Documents and Settings\Roger\桌面\virus\video_part_11\video_part_11.exe   Access Memory   C:\WINDOWS\system32\ctfmon.exe   





hansyu
发表于 2010-11-7 12:51:12 | 显示全部楼层
panda
Trj/CI.A
兜里揣着メ壹块
发表于 2010-11-7 13:27:43 | 显示全部楼层
http://bbs.kafan.cn/forum-attach ... EyfDUwMTI0OA==.html        Win32/Adware.FakeAntiSpy.P 应用程序 的变种        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: C:\Program Files\Common Files\Thunder Network\TP\Ver1\1.1.2.34_1110\ThunderPlatform.exe.
http://bbs.kafan.cn/forum-attach ... EyfDUwMTI0OA==.html > 7ZIP > video_part_11.exe        Win32/Adware.FakeAntiSpy.P 应用程序 的变种               
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 00:45 , Processed in 0.128928 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表