查看: 10466|回复: 51
收起左侧

[病毒样本] 重大发现 迅雷貌似偷偷下载病毒/不是诬陷

  [复制链接]
lsqmxqn
发表于 2011-1-13 23:43:38 | 显示全部楼层 |阅读模式
本帖最后由 lsqmxqn 于 2011-1-13 23:49 编辑

重大发现
今天晚上,用迅雷下载了一个软件后将迅雷关闭在开启后,毛豆报毒
如下图

之后 我将此图上传多引擎扫描

发现如下
File name:
KB2011011202.rar
Submission date:
2011-01-13 15:23:00 (UTC)
Current status:
queued (#29) queued (#29) analysing finished
Result:
6/ 43 (14.0%)

多引擎扫描地址
http://www.virustotal.com/file-scan/report.html?id=c697238c85616f2ee046ddbf3814a4301af61719bd5042395e85721c44c35c9d-1294932180

特别注意此文件文件名为
KB2011011202.rar
这名字意味这什么你们懂的

还有 此文件存在于C:\windows\Temp\ThunderLiveUD\packet\298EBE51658BA5638733DF29677AF183文件夹
其中绿色部分应为随机的
附件如下:


目前官方对于迅雷7软件的客服不在,所以我没有找到可以解释的人

百度也有人询问同样问题
http://zhidao.baidu.com/question/215503820.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xifanwoai
发表于 2011-1-13 23:47:13 | 显示全部楼层
  迅雷偷偷下载东西 不是一天两天了
rok827
发表于 2011-1-13 23:47:25 | 显示全部楼层
LX高手解答
lsqmxqn
 楼主| 发表于 2011-1-13 23:50:13 | 显示全部楼层
回复 2楼 xifanwoai 的帖子

要是毛豆误报也就算了 而且起名字 和微软几乎一样
多引擎扫描也证明不只毛豆报毒
c小超
发表于 2011-1-13 23:50:57 | 显示全部楼层
回复 1楼 lsqmxqn 的帖子

早就习以为常了,非常非常多的软件会偷偷下载,迅雷,扣扣,连傲游也会。
lsqmxqn
 楼主| 发表于 2011-1-13 23:53:32 | 显示全部楼层
回复 5楼 c小超 的帖子

问题是下载的东西报毒,而且起名类似微软官方补丁寓意何为?
百度知道有人说是金山下的 可我根本就没装金山
http://zhidao.baidu.com/question/215472456.html
solstice1988
发表于 2011-1-13 23:55:55 | 显示全部楼层
上报红伞
来自海底的冰
发表于 2011-1-13 23:56:54 | 显示全部楼层
本帖最后由 来自海底的冰 于 2011-1-13 23:57 编辑

回复 1楼 lsqmxqn 的帖子

只不过你被做了一个P2P的连接点罢了~

P2P的工作机制你懂~

就是把部分别的程序的数据放你这了而已~

而这部分数据正好包含了病毒特征代码而已~
solstice1988
发表于 2011-1-13 23:57:36 | 显示全部楼层
回复 6楼 lsqmxqn 的帖子

金山网盾表示附件安全
猪头无双
头像被屏蔽
发表于 2011-1-13 23:58:00 | 显示全部楼层
360网盾报安全
avg无视,上报AVG
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-3 11:40 , Processed in 0.076618 second(s), 1 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表