查看: 3064|回复: 16
收起左侧

[病毒样本] 測主防,調用信任程序作壞事

[复制链接]
a256886572008
发表于 2011-8-13 20:24:21 | 显示全部楼层 |阅读模式
2011-08-13 20:17:52   C:\Documents and Settings\Roger\桌面\virus\readme\readme.exe   Sandboxed As   Partially Limited   

2011-08-13 20:17:54   C:\Romano.Bin\9A0B33B112A.exe   Sandboxed As   Partially Limited   

2011-08-13 20:17:57   C:\Documents and Settings\Roger\桌面\virus\readme\readme.exe   Access Memory   C:\WINDOWS\explorer.exe   

2011-08-13 20:17:57   C:\Romano.Bin\9A0B33B112A.exe   Access Memory   C:\WINDOWS\explorer.exe   


2011-08-13 20:17:57   C:\DOCUME~1\Roger\LOCALS~1\Temp\MQCE91.exe   Sandboxed As   Partially Limited   

2011-08-13 20:18:04   C:\Romano.Bin\9A0B33B112A.exe   Modify Key   HKLM\SYSTEM\ControlSet001\Control\Session Manager\PendingFileRenameOperations   

2011-08-13 20:18:04   C:\Documents and Settings\Roger\Local Settings\Temp\MQCE91.exe   Modify Key   HKUS\S-1-5-21-1390067357-1647877149-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\4Y3Y0C3AXWVDZFWYN   

2011-08-13 20:18:04   C:\Documents and Settings\Roger\Local Settings\Temp\MQCE91.exe   Access Memory   C:\WINDOWS\system32\winlogon.exe   

2011-08-13 20:18:04   C:\Documents and Settings\Roger\Local Settings\Temp\MQCE91.exe   Modify Key   HKUS\S-1-5-21-1390067357-1647877149-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyHttp1.1  


2011-08-13 20:18:17   C:\Documents and Settings\Roger\Local Settings\Temp\MQCE91.exe   Modify Key   HKUS\S-1-5-21-1390067357-1647877149-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable   






訪問網路

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
blue_仰望
发表于 2011-8-13 20:25:57 | 显示全部楼层
本帖最后由 lniwn 于 2011-8-13 20:34 编辑

to  avira
双击测试,avira防火墙提示联网,阻止,md显示创建文件,阻止,继续运行readme.exe
  1. 2011/8/13 20:30:01        e:\test\readme\readme.exe        创建文件夹        C:\Romano.Bin        阻止        [应用程序组]询问-动作跟踪 -> [应用程序]e:\test\* -> [文件]*       
  2. 2011/8/13 20:30:18        e:\test\readme\readme.exe        创建文件夹        C:\Users\blue\AppData\Local\Temp\Romano.Bin        阻止        [应用程序组]询问-动作跟踪 -> [应用程序]e:\test\* -> [文件]*       
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2011-8-13 20:33:10 | 显示全部楼层
to eset ,avast!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
 楼主| 发表于 2011-8-13 20:33:20 | 显示全部楼层
lniwn 发表于 2011-8-13 20:25
to  avira

實機雙擊,測試紅傘主防
695580825
头像被屏蔽
发表于 2011-8-13 20:33:38 | 显示全部楼层
360杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
blue_仰望
发表于 2011-8-13 20:35:02 | 显示全部楼层
a256886572008 发表于 2011-8-13 20:33
實機雙擊,測試紅傘主防

测试了,见2楼。防火墙有提示,其他无反应。
留侯
发表于 2011-8-13 21:00:03 | 显示全部楼层
大蜘蛛:
readme.exe - infected with Trojan.PWS.SpySweep.52
a256886572008
 楼主| 发表于 2011-8-13 21:00:34 | 显示全部楼层
lniwn 发表于 2011-8-13 20:25
to  avira
双击测试,avira防火墙提示联网,阻止,md显示创建文件,阻止,继续运行readme.exe

阻止  創建文件夾 作什麼?

麦兜响当当
发表于 2011-8-13 21:43:00 | 显示全部楼层

QQ电脑管家拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hddu
发表于 2011-8-13 21:48:32 | 显示全部楼层
失败的飘过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 01:48 , Processed in 0.163625 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表