瓶子里没有水 - 2009-7-28 10:34:00
报毒为


,源文件格式已更改。。为TXT 原格式setup.EXe 看下是不是误报这个文件了
瑞星杀毒09版 病毒库21.40.4.00
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; MAXTHON 2.0)附件:
setup.txt
sinoer - 2009-7-28 10:38:00
这是什么程序的setup,这个程序的下载地址是什么
瓶子里没有水 - 2009-7-28 10:42:00
在迅雷5的文件夹下“D:\Program Files\Thunder Network\Thunder”下。。。什么时候下载的我也不知道,应该是安装迅雷5的时候放进去的。迅雷5版本5.9.4.969
byxxdrls - 2009-7-28 10:47:00
软件名称 | 引擎版本
| 病毒库版本
| 病毒库时间
| 扫描结果
| 时间
|
| a-squared | 4.5.0.3 | 20090728010159 | 2009-07-28 | Trojan-Spy!IK
| 1.425 |
| AntiVir | 8.2.0.228 | 7.1.5.34 | 2009-07-27 | TR/Spy.Gen
| 0.536 |
| Arcavir | 2009 | 200907271735 | 2009-07-27 | Trojan.Spy.Qqlogger.T
| 0.166 |
| Authentium | 5.1.1 | 200907271858 | 2009-07-27 | -
| 3.566 |
| AVAST! | 4.7.4 | 090727-0 | 2009-07-27 | -
| 0.052 |
| AVG | 8.5.288 | 270.13.33/2267 | 2009-07-28 | PSW.OnlineGames3.JNR
| 0.418 |
| BitDefender | 7.81008.3850201 | 7.26847 | 2009-07-28 | -
| 5.981 |
| CA (VET) | 9.0.0.143 | 31.6.6640 | 2009-07-27 | -
| 6.857 |
| ClamAV | 0.95.2 | 9622 | 2009-07-28 | -
| 0.209 |
| Comodo | 3.10 | 1789 | 2009-07-27 | Heur.Suspicious
| 2.441 |
| CP Secure | 1.1.0.715 | 2009.07.28 | 2009-07-28 | Troj.PSW.W32.Delf.cru
| 16.186 |
| Dr.Web | 4.44.0.9170 | 2009.07.27 | 2009-07-27 | BACKDOOR.Trojan
| 11.943 |
| F-Prot | 4.4.4.56 | 20090727 | 2009-07-27 | -
| 4.821 |
| F-Secure | 7.02.73807 | 2009.07.24.08 | 2009-07-24 | Trojan-Spy.Win32.QQlogger.t [AVP]
| 0.136 |
| GData | 19.6737/19.415 | 20090728 | 2009-07-28 | Trojan-Spy.Win32.QQlogger.t [Engine:A]
| 5.421 |
| Ikarus | T3.1.01.64 | 2009.07.28.73113 | 2009-07-28 | Trojan-Spy
| 5.214 |
| Microsoft | 1.4903 | 2009.07.27 | 2009-07-27 | -
| 8.631 |
| Norman | 6.01.09 | 6.01.00 | 2009-07-27 | -
| 4.007 |
| nProtect | 20090727.02 | 4947667 | 2009-07-27 | Trojan-Spy/W32.QQlogger.423396
| 18.817 |
| Quick Heal | 10.00 | 2009.07.27 | 2009-07-27 | -
| 5.492 |
| Sophos | 2.88.0 | 4.43 | 2009-07-28 | Mal00:03 FILE:0002 /Generic-A
| 3.299 |
| Sunbelt | 5288 | 5288 | 2009-07-27 | -
| 4.310 |
| The Hacker | 6.3.4.3 | v00374 | 2009-07-26 | -
| 1.756 |
| VBA32 | 3.12.10.9 | 20090727.1245 | 2009-07-27 | Trojan-Spy.Win32.QQlogger.t
| 1.812 |
| ViRobot | 20090721 | 2009.07.21 | 2009-07-21 | -
| 0.765 |
| VirusBuster | 4.5.11.10 | 10.109.14/1834980 | 2009-07-27 | -
| 2.791 |
| 卡巴斯基 | 5.5.10 | 2009.07.28 | 2009-07-28 | Trojan-Spy.Win32.QQlogger.t
| 0.090 |
| 安博士V3 | 2009.07.27.06 | 2009.07.27 | 2009-07-27 | -
| 0.992 |
| 安天 | 2.0.18 | 20090725.2642626 | 2009-07-25 | Trojan/Win32.QQlogger.t[SPY]
| 0.919 |
| 江民杀毒 | 11.0.800 | 2009.07.27 | 2009-07-27 | -
| 23.251 |
| 熊猫卫士 | 9.05.01 | 2009.07.27 | 2009-07-27 | -
| 11.139 |
| 瑞星 | 20.0 | 21.40.04.00 | 2009-07-27 | RootKit.Win32.Agent.fpe
| 1.027 |
| 赛门铁克 | 1.3.0.24 | 20090727.006 | 2009-07-27 | -
| 0.155 |
| 趋势科技 | 8.700-1004 | 6.320.07 | 2009-07-27 | -
| 0.065 |
| 迈克菲 | 5.3.00 | 5690 | 2009-07-27 | -
| 3.526 |
| 金山毒霸 | 2009.2.5.15 | 2009.7.28.7 | 2009-07-28 | -
| 1.259 |
| 飞塔 | 2.81-3.120 | 10.652 | 2009-07-27 | -
| 0.604 |
http://virscan.org/report/db21367897f7f784cdc4eb7a1cecd2c4.html
byxxdrls - 2009-7-28 10:51:00
生成以下文件:
C:\WINDOWS\Temp\fat34.sys
C:\WINDOWS\Temp\00002277.tmp
C:\WINDOWS\system\fat34.dll
C:\WINDOWS\Temp\0000227b.tmp
C:\WINDOWS\system\windnsapi.ime
其中windnsapi.ime会注入QQ中
瓶子里没有水 - 2009-7-28 10:57:00
没有你说的那些文件 是不是运行次文件才出现 还有10版瑞星报的是

byxxdrls - 2009-7-28 11:11:00
当然是运行后生成的
基牛 - 2009-7-28 17:54:00
从4楼的检查情况看,应该不是误报了。可以鉴定它为病毒了:kaka12: :kaka12:
误报只是卡巴的专长,瑞星误报的可能性很小
© 2000 - 2025 Rising Corp. Ltd.