查看: 7500|回复: 33
收起左侧

[病毒样本] 下載者

  [复制链接]
a256886572008
发表于 2012-5-20 02:47:45 | 显示全部楼层 |阅读模式
本帖最后由 a256886572008 于 2012-5-20 03:11 编辑

hxxp://tsx.ns02.us/o/zr.exe

2012-05-20 02:20:26   C:\Documents and Settings\Roger\桌面\virus\0xA25D5DBD\zr.exe   Sandboxed As   Partially Limited   

2012-05-20 02:20:36   C:\WINDOWS\system32\sc.exe   Sandboxed As   Partially Limited   

2012-05-20 02:20:36   C:\WINDOWS\system32\conime.exe   Sandboxed As   Partially Limited   

2012-05-20 02:21:45   C:\Program Files\SPS.hta   Sandboxed As   Partially Limited   

2012-05-20 02:21:48   C:\WINDOWS\system32\conime.exe   Sandboxed As   Partially Limited   

2012-05-20 02:21:49   C:\WINDOWS\system32\taskkill.exe   Sandboxed As   Partially Limited   

2012-05-20 02:22:26   C:\WINDOWS\system32\net1.exe   Sandboxed As   Partially Limited   

2012-05-20 02:22:50   C:\WINDOWS\system32\cacls.exe   Sandboxed As   Partially Limited   

2012-05-20 02:22:51   C:\Program Files\Common Files\PushWare\cpush.dll   Sandboxed As   Partially Limited   

2012-05-20 02:23:07   C:\Documents and Settings\Roger\桌面\virus\0xA25D5DBD\13.bat   Sandboxed As   Partially Limited   

2012-05-20 02:25:04   C:\WINDOWS\system32\360ubgc.exe   Sandboxed As   Partially Limited   

2012-05-20 02:25:11   C:\Documents and Settings\Roger\桌面\virus\0xA25D5DBD\12.bat   Sandboxed As   Partially Limited   

2012-05-20 02:25:11   C:\WINDOWS\system32\ping.exe   Sandboxed As   Partially Limited   


zr.exe
2012-05-20 02:20:33   C:\Documents and Settings\Roger\桌面\virus\0xA25D5DBD\zr.exe   Modify File   C:\Program Files\Common Files\rgdltecq\ohoifz.pif   


sc.exe
2012-05-20 02:22:34   C:\WINDOWS\system32\sc.exe   Modify Key   HKLM\SYSTEM\ControlSet???\Services\Browser   

2012-05-20 02:22:34   C:\WINDOWS\system32\sc.exe   Modify Key   HKLM\SYSTEM\ControlSet???\Services\lanmanserver   

2012-05-20 02:22:34   C:\WINDOWS\system32\sc.exe   Modify Key   HKLM\SYSTEM\ControlSet???\Services\lanmanworkstation   

2012-05-20 02:22:34   C:\WINDOWS\system32\sc.exe   Modify Key   HKLM\SYSTEM\ControlSet???\Services\LmHosts   

2012-05-20 02:22:34   C:\WINDOWS\system32\sc.exe   Modify Key   HKLM\SYSTEM\ControlSet???\Services\RpcLocator   

2012-05-20 02:22:34   C:\WINDOWS\system32\sc.exe   Modify Key   HKLM\SYSTEM\ControlSet???\Services\NtLmSsp   

2012-05-20 02:22:59   C:\WINDOWS\system32\sc.exe   Modify Key   HKLM\SYSTEM\ControlSet???\Services\JavaServe   

2012-05-20 02:22:59   C:\WINDOWS\system32\sc.exe   Modify Key   HKLM\SYSTEM\ControlSet???\Services\LYTC   

2012-05-20 02:22:59   C:\WINDOWS\system32\sc.exe   Modify Key   HKLM\SYSTEM\ControlSet???\Services\Messenger   

2012-05-20 02:22:59   C:\WINDOWS\system32\sc.exe   Modify Key   HKLM\SYSTEM\ControlSet???\Services\IE_WinserverName   

2012-05-20 02:22:59   C:\WINDOWS\system32\sc.exe   Modify Key   HKLM\SYSTEM\ControlSet???\Services\HidServ   



ekv107*.tmp
2012-05-20 02:21:54   C:\Documents and Settings\All Users\Documents\ekv1071.tmp   Modify File   C:\Program Files\Common Files\sfbsbvy\coiome.exe   

2012-05-20 02:22:59   C:\Documents and Settings\All Users\Documents\ekv1077.tmp   Modify File   C:\Program Files\Common Files\PushWare\cpush.dll   

2012-05-20 02:23:10   C:\Documents and Settings\All Users\Documents\ekv107A.tmp   Modify Key   HKLM\SYSTEM\ControlSet???\Services\auek   

2012-05-20 02:23:16   C:\Documents and Settings\All Users\Documents\ekv107B.tmp   Modify File   C:\WINDOWS\system32\iphlpapi.dll   






訪問網路

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
 楼主| 发表于 2012-5-20 02:48:55 | 显示全部楼层
附件等卡飯修好
绅博周幸
发表于 2012-5-20 03:30:02 | 显示全部楼层
a256886572008 发表于 2012-5-20 02:48
附件等卡飯修好

Malware detected
英九
发表于 2012-5-20 03:54:17 | 显示全部楼层
STOP! Bitdefender blocked this web page.
The page you are trying to access contains malware.

Details:
Web Page: http://bbs.kafan.cn/forum.php?mo ... ;aid=MTY1MTQ5MHw...
Detected viruses: Gen:Variant.Graftor.20937

Access from your browser has been blocked.
Take me back to safety
Dust-;羅錠
发表于 2012-5-20 07:01:30 | 显示全部楼层
本帖最后由 Dust-;羅錠 于 2012-5-20 07:04 编辑

大蜘蛛:
URL is blocked by SpIDer Gate
Threat detected (Trojan.Blockin.8)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaoogle007
发表于 2012-5-20 07:47:01 | 显示全部楼层
蜘蛛杀
mafei1
发表于 2012-5-20 07:54:45 | 显示全部楼层
费尔V8查杀
870097067
发表于 2012-5-20 07:57:47 | 显示全部楼层
AVG殺
846859163
头像被屏蔽
发表于 2012-5-20 08:01:03 | 显示全部楼层
小A网页防护拦截(下载一半就报毒了)
蓝天二号
发表于 2012-5-20 08:07:28 | 显示全部楼层
360和Windows defender 同时报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 10:14 , Processed in 0.144904 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表