遭遇修改系統時間、使用映像劫持的xibgptd.exe,netdde32.exe等3

來源:互聯網
上載者:User

遭遇修改系統時間、使用映像劫持的xibgptd.exe,netdde32.exe等3

endurer 原創
2007-08-13 第1

檔案說明符 : C:/WINDOWS/netdde32.exe
屬性 : -SH-
擷取檔案版本資訊大小失敗!
建立時間 : 2007-8-10 8:4:22
修改時間 : 2005-10-19 9:19:16
訪問時間 : 2007-8-10 0:0:0
大小 : 46080 位元組 45.0 KB
MD5 : a51350e65839a16ab5f5de5de6c525e8

主 題: RE:netdde32.exe [KLAB-2608379]
  寄件者: "" <newvirus@kaspersky.com>  發送時間:2007.08.10 16:04

Hello,
netdde32.exed - Trojan-Downloader.Win32.QQHelper.wk
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.

  主 題: 病毒上報郵件分析結果-流水單號:20070810220249050458
  寄件者: "" <send@rising.net.cn>  發送時間:2007.08.11 17:29

尊敬的客戶,您好!
    您的郵件已經收到,感謝您對瑞星的支援。

    我們已經詳細分析過您的問題和檔案,以下是您上傳的檔案的分析結果:
    1.檔案名稱:netdde32.exe
    病毒名:Trojan.DL.Win32.Agent.xpe

    您所上報的病毒檔案將在19.35.61版本中處理解決。

C:/WINDOWS/system32/netdde32.exe 與 C:/WINDOWS/netdde32.exe 相同。

檔案說明符 : C:/WINDOWS/svrsvc.exe
屬性 : A---
擷取檔案版本資訊大小失敗!
建立時間 : 2004-8-17 12:0:0
修改時間 : 2004-8-17 12:0:0
訪問時間 : 2007-8-10 0:0:0
大小 : 46080 位元組 45.0 KB
MD5 : f13eba00e68a7752cbe56e14d9b4a43c

Kaspersky 報為Trojan.Win32.Agent.avl(PE_Patch.UPX/UPX)

檔案說明符 : C:/Program Files/Common Files/Microsoft Shared/xibgptd.exe
屬性 : -SH-
擷取檔案版本資訊大小失敗!
建立時間 : 2005-10-19 8:7:51
修改時間 : 2005-10-19 8:7:52
訪問時間 : 2007-8-10 0:0:0
大小 : 30545 位元組 29.849 KB
MD5 : 7429c648773795716ef3aaf620966c7e

Kaspersky 報為Trojan-Downloader.Win32.Agent.bpp

d:/pnxxupm.exe、e:/pnxxupm.exe、f:/pnxxupm.exe、C:/Program Files/Common Files/System/xmjisnw.exe 與 xibgptd.exe 相同。

檔案說明符 : C:/WINDOWS/system32/dhcins.exe
屬性 : ----
擷取檔案版本資訊大小失敗!
建立時間 : 2005-10-19 8:8:0
修改時間 : 2005-10-19 11:34:50
訪問時間 : 2005-10-19 0:0:0
大小 : 11090 位元組 10.850 KB
MD5 : ce21c15571fe339a7a683e4572a6b188

主 題: RE:dhcins.exe [KLAB-2608177]
  寄件者: "" <newvirus@kaspersky.com>   發送時間:2007.08.10 15:46

Hello,
dhcins.exed - Trojan-Spy.Win32.Delf.uv
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.

主 題: 病毒上報郵件分析結果-流水單號:20070810221050220667
  寄件者: "" <send@rising.net.cn>  發送時間:2007-08-13 11:40:01

尊敬的客戶,您好!
    您的郵件已經收到,感謝您對瑞星的支援。

    我們已經詳細分析過您的問題和檔案,以下是您上傳的檔案的分析結果:
    1.檔案名稱:dhcins.exe
    病毒名:Trojan.PSW.Win32.XYOnline.eg

    您所上報的病毒檔案將在19.35.50版本中處理解決。

檔案說明符 : C:/WINDOWS/system32/mydpri.dll
屬性 : ----
擷取檔案版本資訊大小失敗!
建立時間 : 2004-8-4 9:14:10
修改時間 : 2004-8-4 9:14:12
訪問時間 : 2005-10-19 0:0:0
大小 : 19580 位元組 19.124 KB
MD5 : bdb5ea719fa38f956dfba3d4e0659dbf

主 題: RE:mydpri.dll [KLAB-2608201]
  寄件者: "" <newvirus@kaspersky.com>  發送時間:

Hello,
mydpri.dll - Trojan-Spy.Win32.Delf.uv
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.

主 題: 病毒上報郵件分析結果-流水單號:20070810221136853681
  寄件者: "" <send@rising.net.cn>   發送時間:2007.08.11 09:33

尊敬的客戶,您好!
    您的郵件已經收到,感謝您對瑞星的支援。

    我們已經詳細分析過您的問題和檔案,以下是您上傳的檔案的分析結果:
    1.檔案名稱:mydpri.dll
    病毒名:Trojan.PSW.Win32.RocOnline.bp

    您所上報的病毒檔案將在19.35.50版本中處理解決。

檔案說明符 : C:/WINDOWS/system32/dhcpri.dll
屬性 : ----
擷取檔案版本資訊大小失敗!
建立時間 : 2004-8-4 9:13:51
修改時間 : 2004-8-4 9:13:52
訪問時間 : 2005-10-19 0:0:0
大小 : 16435 位元組 16.51 KB
MD5 : ca4e84ecf4c29afec5abc21535092319

主 題: RE:dhcpri.dll [KLAB-2608248]
  寄件者: "" <newvirus@kaspersky.com>   發送時間:2007.08.10 16:00

Hello,
dhcpri.dll - Trojan-Spy.Win32.Delf.uv
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.

主 題: 病毒上報郵件分析結果-流水單號:20070810220526706016
  寄件者: "" <send@rising.net.cn>  發送時間:2007.08.11 09:46

尊敬的客戶,您好!
    您的郵件已經收到,感謝您對瑞星的支援。

    我們已經詳細分析過您的問題和檔案,以下是您上傳的檔案的分析結果:
    1.檔案名稱:dhcpri.dll
    病毒名:Trojan.PSW.Win32.XYOnline.eg

    您所上報的病毒檔案將在19.35.50版本中處理解決。

檔案說明符 : C:/WINDOWS/system32/wgepri.dll
屬性 : ----
擷取檔案版本資訊大小失敗!
建立時間 : 2004-8-4 9:13:57
修改時間 : 2004-8-4 9:13:58
訪問時間 : 2005-10-19 0:0:0
大小 : 18474 位元組 18.42 KB
MD5 : 795aab4a35a33fa767519793a7ffb73f

瑞星報為 Trojan.PSW.Win32.OnlineGames.xma

Scanned file:   wgepri.dll - Infected

wgepri.dll - infected by Trojan-Spy.Win32.Delf.uv
主 題: RE:wgepri.dll [KLAB-2608147]
  寄件者: "" <newvirus@kaspersky.com>  發送時間:2007.08.10 15:46

Hello,
wgepri.dll - Trojan-Spy.Win32.Delf.uv
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.

檔案說明符 : C:/WINDOWS/system32/jzgpri.dll
屬性 : ----
擷取檔案版本資訊大小失敗!
建立時間 : 2004-8-4 9:14:28
修改時間 : 2004-8-4 9:14:30
訪問時間 : 2005-10-19 0:0:0
大小 : 16426 位元組 16.42 KB
MD5 : 9e7165ac8cc3079ba420e482be34eec3

瑞星報為 Trojan.PSW.Win32.OnlineGames.ucg

Scanned file:   jzgpri.dll - Infected

jzgpri.dll - infected by Trojan-PSW.Win32.OnLineGames.uo

檔案說明符 : C:/WINDOWS/system32/drivers/qgqelbr.sys
屬性 : A---
語言 : 中文(中國)
檔案版本 : 1, 0, 1, 3
說明 : sys 應用程式
著作權 : 著作權 (C) 2006
備忘 :
產品版本 : 1, 0, 1, 3
產品名稱 :  sys 應用程式
公司名稱 : 北京三七二一科技有限公司
合法商標 :
內部名稱 : sys
源檔案名稱 : sys.exe
建立時間 : 2007-4-7 14:13:20
修改時間 : 2007-4-7 14:13:22
訪問時間 : 2005-10-19 0:0:0
大小 : 37888 位元組 37.0 KB
MD5 : 3382efb9f0971c070d7b91b4e484bf7c

檔案說明符 : C:/WINDOWS/system32/dllcache/svchost.exe
屬性 : A-H-
語言 : 英語(美國)
檔案版本 :
說明 :
著作權 : (C) Microsoft Corporation. All rights reserved.
備忘 :
產品版本 :
產品名稱 : Microsoft(R) Windows(R) Operating System
公司名稱 : Microsoft Corporation
合法商標 :
內部名稱 :
源檔案名稱 :
建立時間 : 2007-8-10 8:3:22
修改時間 : 2007-8-10 8:4:14
訪問時間 : 2005-10-19 0:0:0
大小 : 14416 位元組 14.80 KB
MD5 : d7cca6e3d786a49ccbcba8eef102a48d

主 題: RE:svchost.exe [KLAB-2608246]
  寄件者: "" <newvirus@kaspersky.com>    發送時間:2007.08.10 16:00

Hello,
svchost.exed - Backdoor.Win32.Agent.ahj
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.

主 題: 病毒上報郵件分析結果-流水單號:20070810220746682662
  寄件者: "" <send@rising.net.cn> 發送時間:2007.08.11 09:33

尊敬的客戶,您好!
    您的郵件已經收到,感謝您對瑞星的支援。

    我們已經詳細分析過您的問題和檔案,以下是您上傳的檔案的分析結果:
    1.檔案名稱:svchost.exe
    病毒名:Trojan.DL.Win32.Agent.xof

    您所上報的病毒檔案將在19.35.51版本中處理解決。

C:/WINDOWS/system32/dllcache/1028/svchost.exe 與 C:/WINDOWS/system32/dllcache/svchost.exe 相同。

檔案說明符 : C:/WINDOWS/system32/he1p.exe
屬性 : A---
語言 : 中文(中國)
檔案版本 : 1, 0, 0, 1
說明 : IExplorer
著作權 : 著作權(C) 2007
備忘 :
產品版本 : 5.1.2600.2180
產品名稱 : Microsoft(R) Windows(R) Operating System
公司名稱 : Microsoft Corporation
合法商標 :
內部名稱 : IExplorer
源檔案名稱 : IExplorer.exe
建立時間 : 2004-8-17 12:0:0
修改時間 : 2004-8-17 12:0:0
訪問時間 : 2005-10-19 0:0:0
大小 : 291553 位元組 284.737 KB
MD5 : 53cd1cff065427044adec890e88a2321

Kaspersky 報為 Trojan-Spy.Win32.Agent.pi

檔案說明符 : C:/WINDOWS/system32/2DD519ED.EXE
屬性 : A---
語言 : 英語(美國)
檔案版本 :
說明 :
著作權 : (C) Microsoft Corporation. All rights reserved.
備忘 :
產品版本 :
產品名稱 : Microsoft(R) Windows(R) Operating System
公司名稱 : Microsoft Corporation
合法商標 :
內部名稱 :
源檔案名稱 :
建立時間 : 2007-8-10 8:7:19
修改時間 : 2007-8-10 8:7:20
訪問時間 : 2005-10-19 0:0:0
大小 : 17965 位元組 17.557 KB
MD5 : 02d5ee3b1c76d5c33a6d7f9d4aa3fc21

Kaspersky 報為 Backdoor.Win32.Agent.ahj

檔案說明符 : C:/WINDOWS/system32/45119F1B.DLL
屬性 : A---
語言 : 英語(美國)
檔案版本 :
說明 :
著作權 : (C) Microsoft Corporation. All rights reserved.
備忘 :
產品版本 :
產品名稱 : Microsoft(R) Windows(R) Operating System
公司名稱 : Microsoft Corporation
合法商標 :
內部名稱 :
源檔案名稱 :
建立時間 : 2007-8-10 8:7:19
修改時間 : 2005-10-19 10:33:54
訪問時間 : 2005-10-19 0:0:0
大小 : 40960 位元組 40.0 KB
MD5 : 052a32cadff6b4222712c60ecb0096b5

Kaspersky 報為 Backdoor.Win32.Agent.ahj

檔案說明符 : C:/WINDOWS/KB908024.log
屬性 : -SH-
擷取檔案版本資訊大小失敗!
建立時間 : 2005-10-19 8:11:19
修改時間 : 2005-10-19 11:47:42
訪問時間 : 2005-10-19 0:0:0
大小 : 67584 位元組 66.0 KB
MD5 : 1e2189cb4b22b9e9ba334c1f1c38839d

檔案說明符 : C:/WINDOWS/system32/MsHttpApp.dll
屬性 : A---
語言 : 中文(中國)
檔案版本 : 1.0.0.1
說明 : MsHttpApp
著作權 : Microsoft Corporation.  All rights reserved.
備忘 :
產品版本 : 1.0.0.1
產品名稱 : MsHttpApp
公司名稱 : Microsoft Corporation
合法商標 :
內部名稱 : MsHttpApp.dll
源檔案名稱 : MsHttpApp.dll
建立時間 : 2007-7-12 16:14:19
修改時間 : 2007-3-5 17:9:26
訪問時間 : 2005-10-19 0:0:0
大小 : 167936 位元組 164.0 KB
MD5 : 0c228bbfb5645bebe2c62156a9c258aa

主 題: RE: MsHttpApp.dll.rar [KLAB-2613420]
  寄件者: "" <newvirus@kaspersky.com>   發送時間:2007.08.11 01:33

Hello.
not-a-virus:AdWare.Win32.BHO.dc
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
-----------------
Regards, Yury Nesmachny
Virus Analyst, Kaspersky Lab.

主 題: 病毒上報郵件分析結果-流水單號:20070810220933051582
  寄件者: "" <send@rising.net.cn>  發送時間:2007.08.11 09:36

尊敬的客戶,您好!
    您的郵件已經收到,感謝您對瑞星的支援。

    我們已經詳細分析過您的問題和檔案,以下是您上傳的檔案的分析結果:
    1.檔案名稱:MsHttpApp.dll
    :)病毒名:Adware.Win32.Agent.nwp

    您所上報的病毒檔案將在19.35.51版本中處理解決。

檔案說明符 : C:/WINDOWS/system32/JQXELW.dll
屬性 : A---
擷取檔案版本資訊大小失敗!
建立時間 : 2004-8-17 12:0:0
修改時間 : 2007-4-16 23:54:26
訪問時間 : 2005-10-19 0:0:0
大小 : 87011 位元組 84.995 KB
MD5 : 6a9a7bd135a686c7f72d7811c06f5853

瑞星報為 Trojan.Win32.Agent.vcy

主 題: RE:JQXELW.dll.rar [KLAB-2610102]
  寄件者: "" <newvirus@kaspersky.com>   發送時間:2007.08.10 19:18

Hello.
No malicious software was found in the attached file.
Please quote all when answering. Do not forget to include you registration data.
-----------------
Regards, Maslennikov Denis
Virus Analyst, Kaspersky Lab.

檔案說明符 : C:/Program Files/QQ2006/q.dll
屬性 : ----
擷取檔案版本資訊大小失敗!
建立時間 : 2005-10-19 8:12:39
修改時間 : 2007-4-16 23:54:26
訪問時間 : 2007-8-10 0:0:0
大小 : 43782 位元組 42.774 KB
MD5 : 8567b830971574d8c64ca4f7b7cd1489

瑞星報為 Trojan.Win32.Agent.vac

主 題: RE:  q.dll [KLAB-2613965]
  寄件者: "" <newvirus@kaspersky.com>   發送時間:2007.08.11 03:30

Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
--
Regards, Ilya Goncharov
Virus Analyst, Kaspersky Lab.

Scanned file:   q.dll - Infected

q.dll - infected by Trojan.Win32.Agent.app

檔案說明符 : C:/windows/web.exe
屬性 : A---
擷取檔案版本資訊大小失敗!
建立時間 : 2007-8-10 12:12:48
修改時間 : 2007-8-10 14:26:5
訪問時間 : 2007-8-10 14:26:38
大小 : 27136 位元組 26.512 KB
MD5 : 67ed76324b51a5a7b7c77779783346c0

Kaspersky 報為Trojan-Downloader.Win32.Delf.bjy(PE_Patch.UPX/UPX),瑞星報為 Trojan.Win32.Agent.vac

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.