12
返回列表 发新帖
楼主: fatezero
收起左侧

[可疑文件] setup_T8kdQDje.exe

[复制链接]
fatezero
 楼主| 发表于 2010-11-30 14:43:05 | 显示全部楼层
hddu 发表于 2010-11-30 14:12
双击网聚.exe打开网页,没穿衣的美女让你大饱艳福,不要干坏事啊。

乃干了啥坏事
hddu
发表于 2010-11-30 14:46:46 | 显示全部楼层
fatezero 发表于 2010-11-30 14:43
乃干了啥坏事

冲动,想女人。哈哈。
414447992
发表于 2010-11-30 16:40:26 | 显示全部楼层
360杀毒扫描日志

病毒库版本:6331546
扫描时间:2010-11-30 16:37:55
扫描用时:00:00:04
扫描类型:右键扫描
扫描文件总数:2
威胁总数:1

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:通知用户
扫描系统内存:是
扫描磁盘引导区:是
扫描 Rootkit:是
使用QVM启发式引擎:是

扫描内容
----------------------
C:\Users\Administrator\Desktop\setup_T8kdQDje.rar


白名单设置
----------------------


扫描结果
======================
病毒扫描结果
----------------------
C:\Users\Administrator\Desktop\setup_T8kdQDje.rar=>setup_t8kdqdje.exe        恶意程序(Malware.QVM06.Gen)        已删除
奥古斯都
发表于 2010-11-30 16:46:33 | 显示全部楼层
to jiangm
恋亿晓
发表于 2010-11-30 17:07:22 | 显示全部楼层
KIS还不能杀
我是新手
发表于 2010-11-30 17:41:22 | 显示全部楼层
金山卫士报
KOI9009
发表于 2010-11-30 20:24:04 | 显示全部楼层
360 WD 拦截
O(∩_∩)O哈哈~
发表于 2010-11-30 20:48:24 | 显示全部楼层
病毒名: Trojan.Win32.FormatAll
建议: 保存并删除
特征Id: 671239

--by ikarus
yyylll66
发表于 2010-12-1 02:54:29 | 显示全部楼层

行为:

C:\Program Files\Common Files\t.ico
C:\Program Files\Common Files\d.ico
c:\6Y24P9.exe
C:\Internet Expleror.hdh
C:\vplay.exe (风影影视安装程序)
C:\Program Files\风影影视\风影影视 (正常文件,可以卸载)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\hdh\shell\open\command
默认 IEXPLORE.EXE http://www.henbucuo.com/?1121

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\h35\shell\open\command
默认 IEXPLORE.EXE http://www.35yes.com/?1121

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\hli\shell\open\command
默认 IEXPLORE.EXE http://www.loliso.com/?1121

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu
{871C5380-42A0-1069-A2EA-08002B30309D}改为1

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel
{871C5380-42A0-1069-A2EA-08002B30309D}改为1

隐藏真正的ie

C:\Documents and Settings\All Users\桌面\Internet Expleror.hdh
C:\Documents and Settings\All Users\桌面\在线小游戏.hyx
C:\Documents and Settings\All Users\桌面\看电影.hpf
C:\Documents and Settings\All Users\桌面\网上购物.htb
C:\Documents and Settings\All Users\桌面\上网导航.h35
C:\Documents and Settings\All Users\桌面\图片新闻.hli

上面6个图标相应还创建在下面位置
C:\Documents and Settings\All Users\「开始」菜单\

桌面\setup_T8kdQDje文件夹创建网聚.exe,而setup_T8kdQDje.exe自我删除!

网聚.exe就是网聚——网罗天下
hansyu
发表于 2010-12-1 19:10:21 | 显示全部楼层
panda
Trj/CI.A
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 17:29 , Processed in 0.090229 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表