免费送瑞星产品序列号?其实送的是Trojan-Downloader.Win32.VB.lbv

免费送瑞星产品序列号?其实送的是Trojan-Downloader.Win32.VB.lbv

endurer 原创
2009-03-28 第1

在某论坛上看到一个贴子,说是免费送瑞星产品序列号。

点击下载附件,卡巴斯基报告:hxxp://bbs.***.com/images/bbs4/attachment/200903/23/瑞星产品序列号.rar//瑞星产品序列号/4501.exe/CaptchaOCR.dllMaxthon Web browser检测到威胁: Trojan-Downloader.Win32.VB.lbv

文件下载回来看看。

文件说明符 : D:/test/瑞星产品序列号.rar
属性 : A---
数字签名:否
PE文件:否
创建时间 : 2009-3-28 17:33:33
修改时间 : 2009-3-28 17:33:35
大小 : 125839 字节 122.911 KB
MD5 : d2cdb0dfd9ca6288ad3c533ba77a7327
SHA1: 61CD4622F58D42AC98EDCD645ECC50A3A393E547
CRC32: d887ef62

里面包含2个文件

1、
文件说明符 : D:/test/瑞星产品序列号/4501.exe
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2009-3-28 17:34:34
修改时间 : 2009-3-15 22:14:34
大小 : 190366 字节 185.926 KB
MD5 : d0285eedad884134b8f61176bea7b762
SHA1: 3E67D519D7ADC19B54339B67AD19F56AFC6F9DCA
CRC32: 4f6c53d2

文件 4501.exe 接收于 2009.03.28 10:38:26 (CET)
反病毒引擎 版本 最后更新 扫描结果
a-squared 4.0.0.101 2009.03.28 Trojan-Dropper.Delf!IK
AhnLab-V3 5.0.0.2 2009.03.27 Win-Trojan/Xema.variant
AntiVir 7.9.0.129 2009.03.27 TR/Dldr.VB.lbv
Antiy-AVL 2.0.3.1 2009.03.28 Trojan/Win32.VB
Authentium 5.1.2.4 2009.03.27 W32/Dropper.EUQ
Avast 4.8.1335.0 2009.03.27 Win32:Trojan-gen {Other}
AVG 8.5.0.285 2009.03.27 Downloader.Generic8.ACLE
BitDefender 7.2 2009.03.28 Trojan.Generic.1556083
CAT-QuickHeal 10.00 2009.03.28 -
ClamAV 0.94.1 2009.03.28 -
Comodo 1087 2009.03.28 -
DrWeb 4.44.0.09170 2009.03.28 -
eSafe 7.0.17.0 2009.03.27 SuspicIoUs File
eTrust-Vet 31.6.6421 2009.03.27 -
F-Prot 4.4.4.56 2009.03.27 W32/Dropper.EUQ
F-Secure 8.0.14470.0 2009.03.28 Trojan-Downloader.Win32.VB.lbv
Fortinet 3.117.0.0 2009.03.28 W32/VB.LBV!tr.dldr
GData 19 2009.03.28 Trojan.Generic.1556083
Ikarus T3.1.1.48.0 2009.03.28 Trojan-Dropper.Delf
K7AntiVirus 7.10.683 2009.03.27 Trojan-Downloader.Win32.VB.lbv
Kaspersky 7.0.0.125 2009.03.28 Trojan-Downloader.Win32.VB.lbv
McAfee 5566 2009.03.27 New Malware.bj
McAfee+Artemis 5566 2009.03.27 New Malware.bj
McAfee-GW-Edition 6.7.6 2009.03.28 Trojan.Dldr.VB.lbv
Microsoft 1.4502 2009.03.27 -
NOD32 3971 2009.03.28 -
norman 6.00.06 2009.03.27 -
nProtect 2009.1.8.0 2009.03.28 -
Panda 10.0.0.10 2009.03.27 Generic Trojan
PCTools 4.4.2.0 2009.03.27 -
Prevx1 V2 2009.03.28 -
Rising 21.22.52.00 2009.03.28 -
Sophos 4.40.0 2009.03.28 Sus/Behav-192
Sunbelt 3.2.1858.2 2009.03.28 Trojan.1
Symantec 1.4.4.12 2009.03.28 Downloader
TheHacker 6.3.3.8.294 2009.03.28 -
TrendMicro 8.700.0.1004 2009.03.28 TROJ_DLOADER.OZ
VBA32 3.12.10.1 2009.03.27 -
ViRobot 2009.3.27.1666 2009.03.27 -
附加信息
File size: 190366 bytes
MD5...: d0285eedad884134b8f61176bea7b762
SHA1..: 3e67d519d7adc19b54339b67ad19f56afc6f9dca
SHA256: d06a189440647ca37db30546677c9c9ffa315c0dfdd31a444fd294db6bb2eac7
SHA512: 47c27929394821fa00f45e04f51a0e52b99b9422e57b87167cf3016969a6ade9
567d61604ee0dd5df1bddd3aa5528b165fe1cb798337c89deec9e6089d607177
ssdeep: 3072:TzNWMKKRZYchObK91C8sV6Xmoo4LEpYs+38phJk1e7jP7nu/+XdgzQbI6mD
/SF:TZuuObR8sVImcyYtghJX7jP7XZ22F
PEiD..: -
TrID..: File type identification
WinRAR Self Extracting archive (96.2%)
Win32 Executable Generic (1.5%)
Win32 Dynamic Link Library (generic) (1.4%)
Generic Win/DOS Executable (0.3%)
DOS Executable Generic (0.3%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1000
timedatestamp.....: 0x46f268e6 (Thu Sep 20 12:34:46 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x14000 0x13800 6.47 8c499086717691066d921075ed5bdb09
.data 0x15000 0x7000 0xa00 4.91 0cb811e47f78b5404a658fb36b591857
.idata 0x1c000 0x1000 0x1000 5.12 8bf175092a70a21f11fd06cc4087c7d0
.rsrc 0x1d000 0x79c0 0x7a00 4.35 9fd7abf531c84e1e793882ab2a21bcf3

( 8 imports )
> ADVAPI32.DLL: AdjustTokenPrivileges,LookupPrivilegeValueA,OpenProcesstoken,RegCloseKey,RegCreateKeyExA,RegOpenKeyExA,RegQueryValueExA,RegSetValueExA,SetFileSecurityA,SetFileSecurityW
> KERNEL32.DLL: CloseHandle,CompareStringA,CreateDirectoryA,CreateDirectoryW,CreateFileA,CreateFileW,DeleteFileA,DeleteFileW,DosDateTimetoFileTime,ExitProcess,ExpandEnvironmentStringsA,FileTimetoLocalFileTime,FileTimetoSystemTime,FindClose,FindFirstFileA,FindFirstFileW,FindNextFileA,FindNextFileW,FindResourceA,FreeLibrary,GetCPInfo,GetCommandLineA,GetCurrentDirectoryA,GetCurrentProcess,GetDateFormatA,GetFileAttributesA,GetFileAttributesW,GetFileType,GetFullPathNameA,GetLastError,GetLocaleInfoA,GetmodulefileNameA,GetModuleHandleA,GetNumberFormatA,GetProcAddress,GetProcessHeap,GetStdHandle,GetTempPathA,GetTickCount,GetTimeFormatA,GetVersionExA,GlobalAlloc,HeapAlloc,HeapFree,HeapReAlloc,IsDBcsleadByte,LoadLibraryA,LocalFileTimetoFileTime,MoveFileA,MoveFileExA,MultiBytetoWideChar,ReadFile,SetCurrentDirectoryA,SetEndOfFile,SetEnvironmentvariableA,SetFileAttributesA,SetFileAttributesW,SetFilePointer,SetFileTime,SetLastError,Sleep,SystemTimetoFileTime,WaitForSingleObject,WideCharToMultiByte,WriteFile,lstrcmpiA,lstrlenA
> COMCTL32.DLL: -
> COMDLG32.DLL: CommDlgExtendedError,GetopenFileNameA,GetSaveFileNameA
> GDI32.DLL: DeleteObject
> SHELL32.DLL: SHbrowseForFolderA,SHChangeNotify,SHFileOperationA,SHGetFileInfoA,SHGetMalloc,SHGetSpecialFolderLocation,ShellExecuteExA,SHGetPathFromIDListA
> USER32.DLL: CharToOemA,CharToOemBuffA,CharUpperA,copyRect,CreateWindowExA,DefWindowProcA,DestroyIcon,DestroyWindow,DialogBoxParamA,dispatchMessageA,EnableWindow,EndDialog,findwindowexA,GetClassNameA,GetClientRect,GetDlgitem,GetDlgitemTextA,GetMessageA,GetParent,GetSysColor,GetSystemMetrics,Getwindow,getwindowlongA,GetwindowRect,GetwindowTextA,IsWindow,IsWindowVisible,LoadBitmapA,LoadCursorA,LoadIconA,LoadStringA,MapWindowPoints,MessageBoxA,Oemtochara,OemtocharBuffA,PeekMessageA,PostMessageA,RegisterClassExA,SendDlgitemmessageA,SendMessageA,SetDlgitemTextA,SetFocus,SetMenu,SetwindowLongA,SetwindowPos,SetwindowTextA,ShowWindow,TranslateMessage,UpdateWindow,WaitForInputIdle,wsprintfA,wvsprintfA
> OLE32.DLL: CLSIDFromString,CoCreateInstance,CreateStreamOnHGlobal,OleInitialize,OleUninitialize

( 0 exports )
RDS...: NSRL Reference Data Set
-
packers (Kaspersky): PE_Patch.UPX,UPX,WScript,PE_Patch
packers (F-Prot): RAR,RLPack
packers (Authentium): RAR,RAR,RLPack

2、
文件说明符 : D:/test/瑞星产品序列号/瑞星产品序列号.txt
属性 : A---
数字签名:否
PE文件:否
创建时间 : 2009-3-28 17:34:34
修改时间 : 2009-3-17 1:36:10
大小 : 29 字节
MD5 : de3a546c5b52cd68bc71222e225fb04e
SHA1: 6E08409B2889018BA78BD47CB2120EA80BD3E4A2
CRC32: ec9f7cc8

文件中还真有一个序列号:D92PVF-JAA67J-CRUWRJ-FK23**

不过没有ID,也用不了罢?


其实瑞星杀毒软件有一个理论上是永久免费的版本:

瑞星(Google 软件精选版)
下载地址:http://pack.google.com/intl/zh-cn/pack_installer.html?hl=zh-cn

安装时不需要ID、序列号,免费、可升级

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Format[$] ( expr [ , fmt ] ) format 返回变体型 format$ 强制返回为文本 -------------------------------- 数字类型的格式化 --------------------------------     固定格式参数:     General Number 普通数字,如可以用来去掉千位分隔号     format$("100,1
VB6或者ASP 格式化时间为 MM/dd/yyyy 格式,竟然没有好的办法, Format 或者FormatDateTime 竟然结果和系统设置的区域语言的日期和时间格式相关。意思是尽管你用诸如 Format(Now, "MM/dd/yyyy"),如果系统的设置格式区域语言的日期和时间格式分隔符是"-",那他还会显示为 MM-dd-yyyy     只有拼凑: <%response.write
在项目中添加如下代码:新建窗口来显示异常信息。 Namespace My ‘全局错误处理,新的解决方案直接添加本ApplicationEvents.vb 到工程即可 ‘添加后还需要一个From用来显示错误。如果到这步还不会则需要先打好基础啦 ‘======================================================== ‘以下事件
转了这一篇文章,原来一直想用C#做k3的插件开发,vb没有C#用的爽呀,这篇文章写与2011年,看来我以前没有认真去找这个方法呀。 https://blog.csdn.net/chzjxgd/article/details/6176325 金蝶K3 BOS的插件官方是用VB6编写的,如果  能用.Net下的语言工具开发BOS插件是一件很愉快的事情,其中缘由不言而喻,而本文则是个人首创,实现在了用V
Sub 分列() ‘以空格为分隔符,连续空格只算1个。对所选中的单元格进行处理 Dim m As Range, tmpStr As String, s As String Dim x As Integer, y As Integer, subStr As String If MsgBox("确定要分列处理吗?请确定分列的数据会覆盖它后面的单元格!", _
  窗体代码 1 Private Sub Text1_OLEDragDrop(Data As DataObject, Effect As Long, Button As Integer, Shift As Integer, X As Single, Y As Single) 2 Dim path As String, hash As String 3 For Each fil
  Imports MySql.Data.MySqlClient Public Class Form1 ‘ GLOBAL DECLARATIONS Dim conString As String = "Server=localhost;Database=net2;Uid=root;Pwd=123456;" Dim con As New MySqlConnection
‘導入命名空間 Imports ADODB Imports Microsoft.Office.Interop   Private Sub A1() Dim Sql As String Dim Cnn As New ADODB.Connection Dim Rs As New ADODB.Recordset Dim S As String   S = "Provider=OraOLEDB.Oracl
Imports System.IO Imports System.Threading Imports System.Diagnostics Public Class Form1 Dim A(254) As String    Function ping(ByVal IP As Integer) As String Dim IPAddress As String IPAddress = "10.0.
VB运行EXE程序,并等待其运行结束 参考:https://blog.csdn.net/useway/article/details/5494084 Private Declare Function WaitForSingleObject Lib "kernel32" (ByVal hHandle As Long, ByVal dwMilliseconds As Long) As Long Pr
今天碰到一个问题,登陆的时候,如果不需要验证手机号为空,则不去验证手机号 因为登陆的时候所有的验证信息都存放在一个数组里 Dim CheckUserInfo() As String ={UserBirthday, SecEmail, UserMob, UserSex, RealNameFirst, RealName, CheckCardID, CheckCardType, Contactemail
在VB6.0中,数据访问接口有三种: 1、ActiveX数据对象(ADO) 2、远程数据对象(RDO) 3、数据访问对象(DAO) 1.使用ADO(ActiveX Data Objec,ActiveX数据对象)连接SQL Server 1)使用ADO控件连接 使用ADO控件的ConnectionString属性就可以连接SQL Server,该属性包含一个由分号分隔的argument=value语
注:大家如果没有VB6.0的安装文件,可自行百度一下下载,一般文件大小在200M左右的均为完整版的软件,可以使用。   特别提示:安装此软件的时候最好退出360杀毒软件(包括360安全卫士,电脑管家等,如果电脑上有这些软件的话),因为现如今的360杀毒软件直接会对VB6.0软件误报,这样的话就可能会在安装过程中被误报阻止而导致安装失败,或者是安装后缺乏很多必须的组件(其它的杀毒软件或安全卫士之类的
Private Sub Form_Load() Call conndb End Sub Private Function conndb() Dim cn As New ADODB.Connection Dim rs As New ADODB.Recordset Dim strCn, sql As String Dim db_host As String Dim db_user As String
  PPSM06S70:  Add  moddate  EDITSPRINTJOB:  MAX(TO_CHAR(ETRN.MODDATE, ‘yyyy/mm/dd/HH24:MI AM‘)) ACTUAL_SHIPDATE   4.Test Scenario (1) :Query SQL Test DN:8016578337 SELECT CTRN.TKCTID TRUCK_ID,        
  沒有出現CrystalReportViewer時,須安裝CRforVS_13_0. 新增1個數據集,新增1個數據表,添加二列,列名要和資料庫名一樣. 修改目標Framework 修改app.config, <startup >改成<startup useLegacyV2RuntimeActivationPolicy ="true">  CrystalReport1.rpt增加數據庫專家 在表單
Imports System.Threading Imports System Public Class Form1 Dim th1, th2 As Thread Public Sub Method1() Dim i As Integer For i = 1 To 100 If Me.Label1.BackColor =
Friend Const PROCESS_ALL_ACCESS = &H1F0FFF = 2035711 Friend Const PROCESS_VM_READ = &H10 Friend Const PROCESS_VM_WRITE = &H20 Friend Const PAGE_READONLY = &H2 Friend Const PAGE_READWRITE = &H4 Friend
以下代码随手写的 并没有大量测试 效率也有待提升 如果需要C#的请自行转换 Function SplitBytes(Data As Byte(), Delimiter As Byte()) As List(Of Byte()) Dim i = 0 Dim List As New List(Of Byte()) Dim bytes As New
Imports System.Data.SqlClient Public Class Form1 REM Public conn1 As SqlConnection = New SqlConnection("server=.; Integrated Security=False;Initial Catalog= mydatabase1; User ID= sa;password")