瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 警惕!QQ07beat1版本存在病毒(瑞星版本06版18.65.42)【讨论】

12   1  /  2  页   跳转

警惕!QQ07beat1版本存在病毒(瑞星版本06版18.65.42)【讨论】

警惕!QQ07beat1版本存在病毒(瑞星版本06版18.65.42)【讨论】

本来高高兴兴想体验下TX的新作呢!谁知道体验出病毒来了。郁闷死了
真不知道腾迅 搞些 毛毛!
D:\Tencent\QQDoctor这是瑞星07版本多的个工具!再这个目录下查到Trojan.ShellHook.n
病毒
07版本的安装程序也出现病毒同样是Trojan.ShellHook.n
我测试了下 这个 Trojan.ShellHook.n病毒 清除后
如果再次启动 QQDoctor.exe也就是所谓的  QQ医生
Trojan.ShellHook.n 则会 重新生成 且瑞星会不停的 提示 并且杀不掉
只有关闭QQDoctor.exe  然后才能正常的查杀

另外 我用兔子优化大师都查出很多疑似之处!用优化大师清除沉余DELL文件时都出现过npkpdb.dll 这个文件的身影!并且删除后QQ登陆会发生异常 登陆框会变成QQ靓号申请,并且怎么都关闭不上!
PS:以前就曾有过QQ被瑞星.卡巴.金山等杀软 查出过病毒 并且事情发生后腾讯总是说误报
  说再杀软下版本更新后就不会出现了!(是不是腾讯也在更新“病毒”呢)
  TX 真太让广大网民 失望了


请大虾们给解释下吧!不知道是不是“病毒”?
最后编辑2007-02-10 01:17:28
分享到:
gototop
 

我也是刚刚在  官网下的!
gototop
 

也是在 腾讯官网 下的!
你难道没这问题?
gototop
 

【回复“最初&最后”的帖子】毒当然继续有了
不过机器 没出现 什么异常 情况
gototop
 

恩!
真希望 哪位大虾  具体 分析下 这个新版 QQ
gototop
 

想起来了
再用QQ医生 时候
大家有没发现 在窗口 最下边 有个下载 新版本?
当瑞星 出现提示时 窗口下本来显示的 正在下载新版本突然变成下载失败!
有没和我发现同样情况的啊?
gototop
 

【回复“奇迹创造者”的帖子】
卡巴  我机器没装
我觉得 既然 瑞星 都报了  卡巴能不报?
gototop
 

【回复“叶·幽思”的帖子】
  用你提供 的 网站 测试了下 QQDoctor.exe
果然是有问题
gototop
 

File:  QQDoctor.exe 

Status:  POSSIBLY INFECTED/MALWARE (Note: this file was only flagged as malware by heuristic detection(s). This might be a false positive. Therefore, results of this scan will not be stored in the database) 

MD5  bad5f755541218352f70f062d9dda6a6 

Packers detected:  PE_PATCH.UPX, UPX
====================================================
Scan taken on 09 Feb 2007 11:31:53 (GMT) 
AntiVir  Found nothing
ArcaVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found nothing
ClamAV  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
F-Secure Anti-Virus  Found nothing
Fortinet  Found nothing
Kaspersky Anti-Virus  Found nothing
NOD32  Found nothing
Norman Virus Control  Found nothing
VirusBuster  Found nothing
VBA32  Found Malware.Agent.49 (paranoid heuristics) (probable variant) 
gototop
 

AntiVir 7.3.1.36 02.09.2007  no virus found
Authentium 4.93.8 02.08.2007  no virus found
Avast 4.7.936.0 02.08.2007  no virus found
AVG 386 02.08.2007  no virus found
BitDefender 7.2 02.09.2007  no virus found
CAT-QuickHeal 9.00 02.08.2007  no virus found
ClamAV devel-20060426 02.09.2007  no virus found
DrWeb 4.33 02.09.2007  no virus found
eSafe 7.0.14.0 02.09.2007 suspicious Trojan/Worm
eTrust-Vet 30.4.3382 02.09.2007  no virus found
Ewido 4.0 02.08.2007  no virus found
Fortinet 2.85.0.0 02.09.2007  no virus found
F-Prot 4.2.1.29 02.08.2007  no virus found
F-Secure 6.70.13030.0 02.09.2007  no virus found
Ikarus T3.1.0.31 02.09.2007  no virus found
Kaspersky 4.0.2.24 02.09.2007  no virus found
McAfee 4959 02.08.2007  no virus found
Microsoft 1.2101 02.08.2007  no virus found
NOD32v2 2048 02.09.2007  no virus found
Norman 5.80.02 02.08.2007  no virus found
Panda 9.0.0.4 02.09.2007 Suspicious file
Prevx1 V2 02.09.2007  no virus found
Sophos 4.13.0 02.08.2007  no virus found
Sunbelt 2.2.907.0 02.09.2007  no virus found
Symantec 10 02.09.2007  no virus found
TheHacker 6.1.6.055 02.09.2007  no virus found
UNA 1.83 02.08.2007  no virus found
VBA32 3.11.2 02.08.2007 suspected of Malware.Agent.49 (paranoid heuristics)
VirusBuster 4.3.19:9 02.08.2007 no virus found
================================================================
Aditional Information
File size: 158720 bytes
MD5: bad5f755541218352f70f062d9dda6a6
SHA1: 8a449aae48fcdd8bec5f8cdc4007b0edcb8b50d2
packers: UPX
packers: UPX
packers: UPX
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT