查看: 9475|回复: 40
收起左侧

[可疑文件] 华夏高破坏性病毒

  [复制链接]
Cirno
发表于 2012-8-17 22:14:21 | 显示全部楼层 |阅读模式
http://kuai.xunlei.com/d/PVUQUQYITTSS

过ESET右键扫描
留侯
发表于 2012-8-17 22:23:17 | 显示全部楼层
大蜘蛛:
华夏高破坏性病毒(别乱点)\超爽华夏.exe - infected with Trojan.AVKill.15425
gikouhaku
发表于 2012-8-17 22:28:23 | 显示全部楼层
迅雷下载不到啊~速度太慢了非会员
hddu
发表于 2012-8-17 22:28:44 | 显示全部楼层
2012-08-17 22:24:06    创建文件      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\windows\reg.reg
触发规则:所有程序规则->白名单与黑名单->*\*.reg


2012-08-17 22:24:09    创建文件      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\windows\17mt.bat
触发规则:所有程序规则->WINDOWS文件设置->%windir%\*.bat


2012-08-17 22:24:09    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c C:\windows\17mt.bat
触发规则:所有程序规则->系统程序设置->%windir%\system32\cmd.exe


2012-08-17 22:24:09    修改系统时间      操作:阻止
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
更改后系统时间:2055-12-31 16:0
触发规则:所有程序规则->*


2012-08-17 22:24:16    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im kavsvc.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:20    运行应用程序      操作:阻止
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\regedit.exe
命令行:/s reg.reg
触发规则:应用程序规则->系统程序->%windir%\system32\cmd.exe->%windir%\regedit.exe


2012-08-17 22:24:20    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\cmd.exe
注册表路径:HKEY_CLASSES_ROOT\.exe
注册表名称:[Default]
触发规则:所有程序规则->文件类型关联->HKEY_CLASSES_ROOT\.*


2012-08-17 22:24:25    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im KVXP.kxp
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:27    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im Rav.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:29    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im Ravmon.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:34    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im Mcshield.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:36    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im VsTskMgr.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:37    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im 360tray.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:37    修改注册表内容      操作:使用任务隔离区操作
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
注册表路径:HKEY_CLASSES_ROOT\.txt
注册表名称:[Default]
触发规则:所有程序规则->文件类型关联->HKEY_CLASSES_ROOT\.*


2012-08-17 22:24:38    修改注册表内容      操作:使用任务隔离区操作
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
注册表路径:HKEY_CLASSES_ROOT\.inf
注册表名称:[Default]
触发规则:所有程序规则->文件类型关联->HKEY_CLASSES_ROOT\.*


2012-08-17 22:24:38    修改注册表内容      操作:使用任务隔离区操作
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
注册表名称:CheckedValue
触发规则:所有程序规则->资源管理器->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced*


2012-08-17 22:24:38    创建注册表值      操作:阻止并结束进程
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
注册表名称:DisableTaskMgr
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\CurrentVersion\Policies\system


2012-08-17 22:24:38    创建注册表值      操作:使用任务隔离区操作
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
注册表名称:NoControlPanel
触发规则:所有程序规则->资源管理器->*\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

评分

参与人数 1人气 +1 收起 理由
liulangzhecgr + 1 感谢提供分享

查看全部评分

悠柚
发表于 2012-8-17 22:29:40 | 显示全部楼层
本帖最后由 悠柚 于 2012-8-17 22:31 编辑

Avira

avast!

FS

all kill

The file 超爽华夏.exe appears to be infected with "W32/BDoor.DRV!tr"

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
amocken
发表于 2012-8-17 22:31:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
只求1种安稳
头像被屏蔽
发表于 2012-8-17 22:36:18 | 显示全部楼层
  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
656635525
发表于 2012-8-17 22:39:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
284678343
发表于 2012-8-17 22:46:30 | 显示全部楼层
  1. Trojan.Win32.FlyStudio.aai        被拦截        script.fly        2012/08/17 星期五 22:45:55        http://124.89.103.150:80/ftn_handler/0df99a72bd2a9fa4e21ac3eee90764c30d47e252f002c08acb803b38e9a076df9a3e6b5b366b94cdd78d2b9ff6e491d1984bf396e572fbf0d16611644d0aab95//华夏高破坏性病毒/超爽华夏.exe//       
复制代码
木山
发表于 2012-8-17 23:27:09 | 显示全部楼层
江民 kill
threatfire
发表于 2012-8-17 23:28:57 | 显示全部楼层
Virus: Win32:AutoRun-BRF [Wrm] (Engine B)

Virus found while downloading content from the web.

Address: ut2.c2t.sendfile.vip.xunlei.com
Status:         Access denied.
CCTV12
发表于 2012-8-17 23:38:45 | 显示全部楼层
微点  KILL
怀念血色
发表于 2012-8-18 00:02:07 | 显示全部楼层
小红姐 miss
Mrt
发表于 2012-8-18 03:01:04 | 显示全部楼层
Emsisoft. killed
wangyuli100
发表于 2012-8-18 10:21:20 | 显示全部楼层
小a报。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huicuan
头像被屏蔽
发表于 2012-8-18 10:28:35 | 显示全部楼层
CCTV12 发表于 2012-8-17 23:38
微点  KILL

你是双击测试主防了吗
ywsuda
发表于 2012-8-18 10:29:36 | 显示全部楼层
完整路径: c:\users\yw\desktop\超爽华夏.exe
威胁: Backdoor.Trojan
____________________________
____________________________
在电脑上的创建时间 2012/8/18 ( 10:29:00 )
上次使用时间 2012/8/18 ( 10:29:00 )
启动项目 否
已启动 否
____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
____________________________
http://ut2.c2t.sendfile.vip.xunlei.com/华夏高破坏性病毒(别乱点).rar?key=90b9a7f79d6918dc4cb1ac87fc901d09&file_url=/send_file/CC/3C/610C8F1F39AF956B31A70D8B7861EC18FDF7&file_type=1&authkey=358C1760CB67741D06CC21A11B7CE6EE359BFB21542D39897690C1E8204BF2CA&exp_time=1347223055&from_uid=9275359&task_id=1214059774274737&get_uid=1007838132&reduce_cdn=1&f=lixian.vip.xunlei.com&fid=+pTjS3jL+9YRG4PKuTJLc1WTbUmKeggAAAAAAMw8YQyPHzmvlWsxpw2LeGHsGP33&mid=666&threshold=150&tid=17BDDD16FF63D3EBF9E950210D34A14B&srcid=7&verno=1 已下载文件超爽华夏.exe
威胁名称:
Backdoor.Trojan自
xunlei.com
____________________________
文件操作
文件: c:\users\yw\desktop\超爽华夏.exe
已阻止
____________________________
文件指纹 - SHA:
01144db488c7796ffb653ae61d5e21fc42c08fe6ab81b205f3d3b8ac4c7a12a0
____________________________
文件指纹 - MD5:
d91435263024c369337d8fd630836073
____________________________
liping1994
发表于 2012-8-18 11:25:17 | 显示全部楼层
riskilled

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1060209666
发表于 2012-8-18 12:31:27 | 显示全部楼层
裸机运行了,没发现什么异常啊,就是电脑要关机
iyinyt
发表于 2012-8-18 15:58:52 | 显示全部楼层
本帖最后由 iyinyt 于 2012-8-18 16:01 编辑
threatfire 发表于 2012-8-17 23:28
Virus: Win32:AutoRun-BRF [Wrm] (Engine B)

Virus found while downloading content from the web.


BD拦截了~   Trojan.Generic.2357039(引擎A该报才对,上面Fs也报了)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-19 16:48 , Processed in 0.104171 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表