瑞星卡卡安全论坛技术交流区可疑文件交流 假“快播”qvod.exe及其引入系统的主要病毒文件

12   1  /  2  页   跳转

假“快播”qvod.exe及其引入系统的主要病毒文件

假“快播”qvod.exe及其引入系统的主要病毒文件

其中的CTFM0N.EXE全盘感染.exe文件

附件无密码

用户系统信息:Opera/9.63 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:假“快播”qvod.exe及其引入系统的主要病毒文件

猫叔说的 是那个
messenger巴 那个也是个感染型 是Win32.BMW
感染机制类似于 熊猫烧香
主文件188bt0.exe 也是个感染型 
这里面俩感染型病毒
gototop
 

回复: 假“快播”qvod.exe及其引入系统的主要病毒文件



引用:
原帖由 newcenturymoon 于 2009-2-26 17:43:00 发表
猫叔说的 是那个
messenger巴 那个也是个感染型 是Win32.BMW
感染机制类似于 熊猫烧香
主文件188bt0.exe 也是个感染型  
这里面俩感染型病毒


我打包时,把那个CTFM0N.EXE遗漏了。
最后编辑baohe 最后编辑于 2009-02-26 18:58:06
gototop
 

回复:假“快播”qvod.exe及其引入系统的主要病毒文件

瑞星杀毒软件病毒库版本21.18.32
RootKit.Win32.Agent.eoi    188bt0.exe>>upx_c>>95>>67
RootKit.Win32.Undef.btd    secdrv.sys
RootKit.Win32.Mnless.arx    zldjlpp.sys
RootKit.Win32.Undef.brt    x1.tmp
Trojan.Win32.GameOL.t    5086CD29.dll>>upx_c
Trojan.Win32.GameOL.t    56BC86C7.dll>>upx_c
Trojan.DL.Win32.Mnless.bss    pcidump.sys

其他文件已收集上报,我们会抓紧分析并跟帖回复,感谢您对瑞星的支持。
gototop
 

回复:假“快播”qvod.exe及其引入系统的主要病毒文件

1、文件名:Messages.exe

病毒名:Win32.BMW.ac

2、文件名:QvodSetup3.exe.bat
不是病毒

3、文件名:188bt0.exe.bat
不是病毒

4、文件名:acpiec.sys
不是病毒


您所上报的病毒文件将在瑞星2009的21.19.10版本中处理解
决,如遇特殊情况可能会推后几个版本。
gototop
 

回复:假“快播”qvod.exe及其引入系统的主要病毒文件

gototop
 

回复:假“快播”qvod.exe及其引入系统的主要病毒文件

应该是捆绑的吧,
Messages.exe这个才是病毒的主文件,也是它搞的鬼,杀了这个就没事了,如果运行的话,那就麻烦了
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复: 假“快播”qvod.exe及其引入系统的主要病毒文件

:default7: :default7:
gototop
 

回复: 假“快播”qvod.exe及其引入系统的主要病毒文件

猫叔说的 是那个
messenger巴 那个也是个感染型 是Win32.BMW
感染机制类似于 熊猫烧香
主文件188bt0.exe 也是个感染型
gototop
 

回复 10F 才酱 的帖子

什么情况
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT