查看: 2382|回复: 6
收起左侧

[病毒样本] 病毒???【需要行为分析】

[复制链接]
zjb0923
发表于 2011-7-16 21:37:33 | 显示全部楼层 |阅读模式
请勿多引擎扫描  需要行为师来分析


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hddu
发表于 2011-7-16 21:59:32 | 显示全部楼层
2011-07-16 21:57:39    创建文件      操作:允许
进程路径:F:\virus\样本[1].rar\样本\IEsafe_setup.exe
文件路径:C:\Program Files\IEsafe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*


2011-07-16 21:57:42    创建文件      操作:允许
进程路径:F:\virus\样本[1].rar\样本\IEsafe_setup.exe
文件路径:C:\Program Files\IEsafe\main.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe


2011-07-16 21:57:43    创建文件      操作:允许
进程路径:F:\virus\样本[1].rar\样本\IEsafe_setup.exe
文件路径:C:\Program Files\IEsafe\帮助文档.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe


2011-07-16 21:57:46    创建文件      操作:允许
进程路径:F:\virus\样本[1].rar\样本\IEsafe_setup.exe
文件路径:C:\Documents and Settings\Administrator\桌面\IE护盾帮助文档.lnk
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\桌面\*.lnk


2011-07-16 21:57:48    创建文件      操作:允许
进程路径:F:\virus\样本[1].rar\样本\IEsafe_setup.exe
文件路径:C:\Documents and Settings\Administrator\桌面\IE护盾.lnk
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\桌面\*.lnk

评分

参与人数 1人气 +1 收起 理由
zjb0923 + 1 谢谢了 看明白了

查看全部评分

minchaovip
发表于 2011-7-16 22:09:05 | 显示全部楼层
看样子不是病毒啊

评分

参与人数 1人气 +1 收起 理由
zjb0923 + 1 本来就不是

查看全部评分

saga3721
发表于 2011-7-16 22:19:08 | 显示全部楼层
红伞杀“TR/Dropper.Gen [trojan]”
留侯
发表于 2011-7-16 22:43:21 | 显示全部楼层
过大蜘蛛,已上报!
XMonster
发表于 2011-7-17 15:56:48 | 显示全部楼层
minchaovip 发表于 2011-7-16 22:09
看样子不是病毒啊

微点报 木马名称:Trojan-Spy.Win32.Chifrax.a
minchaovip
发表于 2011-7-17 16:19:41 | 显示全部楼层
dm34343667 发表于 2011-7-17 15:56
微点报 木马名称:Trojan-Spy.Win32.Chifrax.a

误报吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-12 21:41 , Processed in 0.103737 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表