遭遇修改系統時間、使用映像劫持的xibgptd.exe,netdde32.exe等3
endurer 原創
2007-08-13 第1版
檔案說明符 : C:/WINDOWS/netdde32.exe
屬性 : -SH-
擷取檔案版本資訊大小失敗!
建立時間 : 2007-8-10 8:4:22
修改時間 : 2005-10-19 9:19:16
訪問時間 : 2007-8-10 0:0:0
大小 : 46080 位元組 45.0 KB
MD5 : a51350e65839a16ab5f5de5de6c525e8
| 主 題: |
RE:netdde32.exe [KLAB-2608379] |
| 寄件者: |
"" <newvirus@kaspersky.com> |
發送時間:2007.08.10 16:04 |
Hello,
netdde32.exed - Trojan-Downloader.Win32.QQHelper.wk
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.
| 主 題: |
病毒上報郵件分析結果-流水單號:20070810220249050458 |
| 寄件者: |
"" <send@rising.net.cn> |
發送時間:2007.08.11 17:29 |
尊敬的客戶,您好!
您的郵件已經收到,感謝您對瑞星的支援。
我們已經詳細分析過您的問題和檔案,以下是您上傳的檔案的分析結果:
1.檔案名稱:netdde32.exe
病毒名:Trojan.DL.Win32.Agent.xpe
您所上報的病毒檔案將在19.35.61版本中處理解決。
C:/WINDOWS/system32/netdde32.exe 與 C:/WINDOWS/netdde32.exe 相同。
檔案說明符 : C:/WINDOWS/svrsvc.exe
屬性 : A---
擷取檔案版本資訊大小失敗!
建立時間 : 2004-8-17 12:0:0
修改時間 : 2004-8-17 12:0:0
訪問時間 : 2007-8-10 0:0:0
大小 : 46080 位元組 45.0 KB
MD5 : f13eba00e68a7752cbe56e14d9b4a43c
Kaspersky 報為Trojan.Win32.Agent.avl(PE_Patch.UPX/UPX)
檔案說明符 : C:/Program Files/Common Files/Microsoft Shared/xibgptd.exe
屬性 : -SH-
擷取檔案版本資訊大小失敗!
建立時間 : 2005-10-19 8:7:51
修改時間 : 2005-10-19 8:7:52
訪問時間 : 2007-8-10 0:0:0
大小 : 30545 位元組 29.849 KB
MD5 : 7429c648773795716ef3aaf620966c7e
Kaspersky 報為Trojan-Downloader.Win32.Agent.bpp
d:/pnxxupm.exe、e:/pnxxupm.exe、f:/pnxxupm.exe、C:/Program Files/Common Files/System/xmjisnw.exe 與 xibgptd.exe 相同。
檔案說明符 : C:/WINDOWS/system32/dhcins.exe
屬性 : ----
擷取檔案版本資訊大小失敗!
建立時間 : 2005-10-19 8:8:0
修改時間 : 2005-10-19 11:34:50
訪問時間 : 2005-10-19 0:0:0
大小 : 11090 位元組 10.850 KB
MD5 : ce21c15571fe339a7a683e4572a6b188
| 主 題: |
RE:dhcins.exe [KLAB-2608177] |
| 寄件者: |
"" <newvirus@kaspersky.com> |
發送時間:2007.08.10 15:46 |
Hello,
dhcins.exed - Trojan-Spy.Win32.Delf.uv
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.
| 主 題: |
病毒上報郵件分析結果-流水單號:20070810221050220667 |
| 寄件者: |
"" <send@rising.net.cn> |
發送時間:2007-08-13 11:40:01 |
尊敬的客戶,您好!
您的郵件已經收到,感謝您對瑞星的支援。
我們已經詳細分析過您的問題和檔案,以下是您上傳的檔案的分析結果:
1.檔案名稱:dhcins.exe
病毒名:Trojan.PSW.Win32.XYOnline.eg
您所上報的病毒檔案將在19.35.50版本中處理解決。
檔案說明符 : C:/WINDOWS/system32/mydpri.dll
屬性 : ----
擷取檔案版本資訊大小失敗!
建立時間 : 2004-8-4 9:14:10
修改時間 : 2004-8-4 9:14:12
訪問時間 : 2005-10-19 0:0:0
大小 : 19580 位元組 19.124 KB
MD5 : bdb5ea719fa38f956dfba3d4e0659dbf
| 主 題: |
RE:mydpri.dll [KLAB-2608201] |
| 寄件者: |
"" <newvirus@kaspersky.com> |
發送時間: |
Hello,
mydpri.dll - Trojan-Spy.Win32.Delf.uv
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.
| 主 題: |
病毒上報郵件分析結果-流水單號:20070810221136853681 |
| 寄件者: |
"" <send@rising.net.cn> |
發送時間:2007.08.11 09:33 |
尊敬的客戶,您好!
您的郵件已經收到,感謝您對瑞星的支援。
我們已經詳細分析過您的問題和檔案,以下是您上傳的檔案的分析結果:
1.檔案名稱:mydpri.dll
病毒名:Trojan.PSW.Win32.RocOnline.bp
您所上報的病毒檔案將在19.35.50版本中處理解決。
檔案說明符 : C:/WINDOWS/system32/dhcpri.dll
屬性 : ----
擷取檔案版本資訊大小失敗!
建立時間 : 2004-8-4 9:13:51
修改時間 : 2004-8-4 9:13:52
訪問時間 : 2005-10-19 0:0:0
大小 : 16435 位元組 16.51 KB
MD5 : ca4e84ecf4c29afec5abc21535092319
| 主 題: |
RE:dhcpri.dll [KLAB-2608248] |
| 寄件者: |
"" <newvirus@kaspersky.com> |
發送時間:2007.08.10 16:00 |
Hello,
dhcpri.dll - Trojan-Spy.Win32.Delf.uv
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.
| 主 題: |
病毒上報郵件分析結果-流水單號:20070810220526706016 |
| 寄件者: |
"" <send@rising.net.cn> |
發送時間:2007.08.11 09:46 |
尊敬的客戶,您好!
您的郵件已經收到,感謝您對瑞星的支援。
我們已經詳細分析過您的問題和檔案,以下是您上傳的檔案的分析結果:
1.檔案名稱:dhcpri.dll
病毒名:Trojan.PSW.Win32.XYOnline.eg
您所上報的病毒檔案將在19.35.50版本中處理解決。
檔案說明符 : C:/WINDOWS/system32/wgepri.dll
屬性 : ----
擷取檔案版本資訊大小失敗!
建立時間 : 2004-8-4 9:13:57
修改時間 : 2004-8-4 9:13:58
訪問時間 : 2005-10-19 0:0:0
大小 : 18474 位元組 18.42 KB
MD5 : 795aab4a35a33fa767519793a7ffb73f
瑞星報為 Trojan.PSW.Win32.OnlineGames.xma
Scanned file: wgepri.dll - Infected |
| wgepri.dll - infected by Trojan-Spy.Win32.Delf.uv |
| 主 題: |
RE:wgepri.dll [KLAB-2608147] |
| 寄件者: |
"" <newvirus@kaspersky.com> |
發送時間:2007.08.10 15:46 |
Hello,
wgepri.dll - Trojan-Spy.Win32.Delf.uv
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.
檔案說明符 : C:/WINDOWS/system32/jzgpri.dll
屬性 : ----
擷取檔案版本資訊大小失敗!
建立時間 : 2004-8-4 9:14:28
修改時間 : 2004-8-4 9:14:30
訪問時間 : 2005-10-19 0:0:0
大小 : 16426 位元組 16.42 KB
MD5 : 9e7165ac8cc3079ba420e482be34eec3
瑞星報為 Trojan.PSW.Win32.OnlineGames.ucg
Scanned file: jzgpri.dll - Infected |
| jzgpri.dll - infected by Trojan-PSW.Win32.OnLineGames.uo |
檔案說明符 : C:/WINDOWS/system32/drivers/qgqelbr.sys
屬性 : A---
語言 : 中文(中國)
檔案版本 : 1, 0, 1, 3
說明 : sys 應用程式
著作權 : 著作權 (C) 2006
備忘 :
產品版本 : 1, 0, 1, 3
產品名稱 : sys 應用程式
公司名稱 : 北京三七二一科技有限公司
合法商標 :
內部名稱 : sys
源檔案名稱 : sys.exe
建立時間 : 2007-4-7 14:13:20
修改時間 : 2007-4-7 14:13:22
訪問時間 : 2005-10-19 0:0:0
大小 : 37888 位元組 37.0 KB
MD5 : 3382efb9f0971c070d7b91b4e484bf7c
檔案說明符 : C:/WINDOWS/system32/dllcache/svchost.exe
屬性 : A-H-
語言 : 英語(美國)
檔案版本 :
說明 :
著作權 : (C) Microsoft Corporation. All rights reserved.
備忘 :
產品版本 :
產品名稱 : Microsoft(R) Windows(R) Operating System
公司名稱 : Microsoft Corporation
合法商標 :
內部名稱 :
源檔案名稱 :
建立時間 : 2007-8-10 8:3:22
修改時間 : 2007-8-10 8:4:14
訪問時間 : 2005-10-19 0:0:0
大小 : 14416 位元組 14.80 KB
MD5 : d7cca6e3d786a49ccbcba8eef102a48d
| 主 題: |
RE:svchost.exe [KLAB-2608246] |
| 寄件者: |
"" <newvirus@kaspersky.com> |
發送時間:2007.08.10 16:00 |
Hello,
svchost.exed - Backdoor.Win32.Agent.ahj
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.
| 主 題: |
病毒上報郵件分析結果-流水單號:20070810220746682662 |
| 寄件者: |
"" <send@rising.net.cn> |
發送時間:2007.08.11 09:33 |
尊敬的客戶,您好!
您的郵件已經收到,感謝您對瑞星的支援。
我們已經詳細分析過您的問題和檔案,以下是您上傳的檔案的分析結果:
1.檔案名稱:svchost.exe
病毒名:Trojan.DL.Win32.Agent.xof
您所上報的病毒檔案將在19.35.51版本中處理解決。
C:/WINDOWS/system32/dllcache/1028/svchost.exe 與 C:/WINDOWS/system32/dllcache/svchost.exe 相同。
檔案說明符 : C:/WINDOWS/system32/he1p.exe
屬性 : A---
語言 : 中文(中國)
檔案版本 : 1, 0, 0, 1
說明 : IExplorer
著作權 : 著作權(C) 2007
備忘 :
產品版本 : 5.1.2600.2180
產品名稱 : Microsoft(R) Windows(R) Operating System
公司名稱 : Microsoft Corporation
合法商標 :
內部名稱 : IExplorer
源檔案名稱 : IExplorer.exe
建立時間 : 2004-8-17 12:0:0
修改時間 : 2004-8-17 12:0:0
訪問時間 : 2005-10-19 0:0:0
大小 : 291553 位元組 284.737 KB
MD5 : 53cd1cff065427044adec890e88a2321
Kaspersky 報為 Trojan-Spy.Win32.Agent.pi
檔案說明符 : C:/WINDOWS/system32/2DD519ED.EXE
屬性 : A---
語言 : 英語(美國)
檔案版本 :
說明 :
著作權 : (C) Microsoft Corporation. All rights reserved.
備忘 :
產品版本 :
產品名稱 : Microsoft(R) Windows(R) Operating System
公司名稱 : Microsoft Corporation
合法商標 :
內部名稱 :
源檔案名稱 :
建立時間 : 2007-8-10 8:7:19
修改時間 : 2007-8-10 8:7:20
訪問時間 : 2005-10-19 0:0:0
大小 : 17965 位元組 17.557 KB
MD5 : 02d5ee3b1c76d5c33a6d7f9d4aa3fc21
Kaspersky 報為 Backdoor.Win32.Agent.ahj
檔案說明符 : C:/WINDOWS/system32/45119F1B.DLL
屬性 : A---
語言 : 英語(美國)
檔案版本 :
說明 :
著作權 : (C) Microsoft Corporation. All rights reserved.
備忘 :
產品版本 :
產品名稱 : Microsoft(R) Windows(R) Operating System
公司名稱 : Microsoft Corporation
合法商標 :
內部名稱 :
源檔案名稱 :
建立時間 : 2007-8-10 8:7:19
修改時間 : 2005-10-19 10:33:54
訪問時間 : 2005-10-19 0:0:0
大小 : 40960 位元組 40.0 KB
MD5 : 052a32cadff6b4222712c60ecb0096b5
Kaspersky 報為 Backdoor.Win32.Agent.ahj
檔案說明符 : C:/WINDOWS/KB908024.log
屬性 : -SH-
擷取檔案版本資訊大小失敗!
建立時間 : 2005-10-19 8:11:19
修改時間 : 2005-10-19 11:47:42
訪問時間 : 2005-10-19 0:0:0
大小 : 67584 位元組 66.0 KB
MD5 : 1e2189cb4b22b9e9ba334c1f1c38839d
檔案說明符 : C:/WINDOWS/system32/MsHttpApp.dll
屬性 : A---
語言 : 中文(中國)
檔案版本 : 1.0.0.1
說明 : MsHttpApp
著作權 : Microsoft Corporation. All rights reserved.
備忘 :
產品版本 : 1.0.0.1
產品名稱 : MsHttpApp
公司名稱 : Microsoft Corporation
合法商標 :
內部名稱 : MsHttpApp.dll
源檔案名稱 : MsHttpApp.dll
建立時間 : 2007-7-12 16:14:19
修改時間 : 2007-3-5 17:9:26
訪問時間 : 2005-10-19 0:0:0
大小 : 167936 位元組 164.0 KB
MD5 : 0c228bbfb5645bebe2c62156a9c258aa
| 主 題: |
RE: MsHttpApp.dll.rar [KLAB-2613420] |
| 寄件者: |
"" <newvirus@kaspersky.com> |
發送時間:2007.08.11 01:33 |
Hello.
not-a-virus:AdWare.Win32.BHO.dc
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
-----------------
Regards, Yury Nesmachny
Virus Analyst, Kaspersky Lab.
| 主 題: |
病毒上報郵件分析結果-流水單號:20070810220933051582 |
| 寄件者: |
"" <send@rising.net.cn> |
發送時間:2007.08.11 09:36 |
尊敬的客戶,您好!
您的郵件已經收到,感謝您對瑞星的支援。
我們已經詳細分析過您的問題和檔案,以下是您上傳的檔案的分析結果:
1.檔案名稱:MsHttpApp.dll
:)病毒名:Adware.Win32.Agent.nwp
您所上報的病毒檔案將在19.35.51版本中處理解決。
檔案說明符 : C:/WINDOWS/system32/JQXELW.dll
屬性 : A---
擷取檔案版本資訊大小失敗!
建立時間 : 2004-8-17 12:0:0
修改時間 : 2007-4-16 23:54:26
訪問時間 : 2005-10-19 0:0:0
大小 : 87011 位元組 84.995 KB
MD5 : 6a9a7bd135a686c7f72d7811c06f5853
瑞星報為 Trojan.Win32.Agent.vcy
| 主 題: |
RE:JQXELW.dll.rar [KLAB-2610102] |
| 寄件者: |
"" <newvirus@kaspersky.com> |
發送時間:2007.08.10 19:18 |
Hello.
No malicious software was found in the attached file.
Please quote all when answering. Do not forget to include you registration data.
-----------------
Regards, Maslennikov Denis
Virus Analyst, Kaspersky Lab.
檔案說明符 : C:/Program Files/QQ2006/q.dll
屬性 : ----
擷取檔案版本資訊大小失敗!
建立時間 : 2005-10-19 8:12:39
修改時間 : 2007-4-16 23:54:26
訪問時間 : 2007-8-10 0:0:0
大小 : 43782 位元組 42.774 KB
MD5 : 8567b830971574d8c64ca4f7b7cd1489
瑞星報為 Trojan.Win32.Agent.vac
| 主 題: |
RE: q.dll [KLAB-2613965] |
| 寄件者: |
"" <newvirus@kaspersky.com> |
發送時間:2007.08.11 03:30 |
Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
--
Regards, Ilya Goncharov
Virus Analyst, Kaspersky Lab.
Scanned file: q.dll - Infected |
q.dll - infected by Trojan.Win32.Agent.app
|
檔案說明符 : C:/windows/web.exe
屬性 : A---
擷取檔案版本資訊大小失敗!
建立時間 : 2007-8-10 12:12:48
修改時間 : 2007-8-10 14:26:5
訪問時間 : 2007-8-10 14:26:38
大小 : 27136 位元組 26.512 KB
MD5 : 67ed76324b51a5a7b7c77779783346c0
Kaspersky 報為Trojan-Downloader.Win32.Delf.bjy(PE_Patch.UPX/UPX),瑞星報為 Trojan.Win32.Agent.vac