瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 假“快播”qvod.exe及其引入系统的主要病毒文件
baohe - 2009-2-26 17:27:00
其中的CTFM0N.EXE全盘感染.exe文件

附件无密码

用户系统信息:Opera/9.63 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1

附件: qvod.rar
newcenturymoon - 2009-2-26 17:43:00
猫叔说的 是那个
messenger巴 那个也是个感染型 是Win32.BMW
感染机制类似于 熊猫烧香
主文件188bt0.exe 也是个感染型 
这里面俩感染型病毒
baohe - 2009-2-26 18:42:00


引用:
原帖由 newcenturymoon 于 2009-2-26 17:43:00 发表
猫叔说的 是那个
messenger巴 那个也是个感染型 是Win32.BMW
感染机制类似于 熊猫烧香
主文件188bt0.exe 也是个感染型  
这里面俩感染型病毒

:default3:
我打包时,把那个CTFM0N.EXE遗漏了。
RisingCSC - 2009-2-27 9:29:00
瑞星杀毒软件病毒库版本21.18.32
RootKit.Win32.Agent.eoi    188bt0.exe>>upx_c>>95>>67
RootKit.Win32.Undef.btd    secdrv.sys
RootKit.Win32.Mnless.arx    zldjlpp.sys
RootKit.Win32.Undef.brt    x1.tmp
Trojan.Win32.GameOL.t    5086CD29.dll>>upx_c
Trojan.Win32.GameOL.t    56BC86C7.dll>>upx_c
Trojan.DL.Win32.Mnless.bss    pcidump.sys

其他文件已收集上报,我们会抓紧分析并跟帖回复,感谢您对瑞星的支持。
RisingCSC - 2009-3-3 9:48:00
1、文件名:Messages.exe

病毒名:Win32.BMW.ac

2、文件名:QvodSetup3.exe.bat
不是病毒

3、文件名:188bt0.exe.bat
不是病毒

4、文件名:acpiec.sys
不是病毒


您所上报的病毒文件将在瑞星2009的21.19.10版本中处理解
决,如遇特殊情况可能会推后几个版本。
奉公 - 2009-3-21 13:57:00
:default2: :default2: :default2:
zoxmes - 2009-3-21 16:17:00
:default3: :default3: 应该是捆绑的吧,
Messages.exe这个才是病毒的主文件,也是它搞的鬼,杀了这个就没事了,如果运行的话,那就麻烦了
denghao17 - 2009-4-24 23:34:00
:default7: :default7: :default7: :default7: :default7: :default7: :default7:
denghao17 - 2009-4-24 23:35:00
猫叔说的 是那个
messenger巴 那个也是个感染型 是Win32.BMW
感染机制类似于 熊猫烧香
主文件188bt0.exe 也是个感染型
aaccbbdd - 2009-5-28 12:38:00
:kaka7: 什么情况
夲號ヱ被ジ盜 - 2009-5-29 10:33:00
瑞星+磕毛豆主防
直接碾掉:kaka12:





 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件
欧卡 - 2009-7-27 15:25:00
我中毒啦  啊
1
查看完整版本: 假“快播”qvod.exe及其引入系统的主要病毒文件