查看: 8058|回复: 40
收起左侧

[可疑文件] 华夏高破坏性病毒

  [复制链接]
Cirno
发表于 2012-8-17 22:14:21 | 显示全部楼层 |阅读模式
http://kuai.xunlei.com/d/PVUQUQYITTSS

过ESET右键扫描
留侯
发表于 2012-8-17 22:23:17 | 显示全部楼层
大蜘蛛:
华夏高破坏性病毒(别乱点)\超爽华夏.exe - infected with Trojan.AVKill.15425
gikouhaku
发表于 2012-8-17 22:28:23 | 显示全部楼层
迅雷下载不到啊~速度太慢了非会员
hddu
发表于 2012-8-17 22:28:44 | 显示全部楼层
2012-08-17 22:24:06    创建文件      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\windows\reg.reg
触发规则:所有程序规则->白名单与黑名单->*\*.reg


2012-08-17 22:24:09    创建文件      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\windows\17mt.bat
触发规则:所有程序规则->WINDOWS文件设置->%windir%\*.bat


2012-08-17 22:24:09    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c C:\windows\17mt.bat
触发规则:所有程序规则->系统程序设置->%windir%\system32\cmd.exe


2012-08-17 22:24:09    修改系统时间      操作:阻止
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
更改后系统时间:2055-12-31 16:0
触发规则:所有程序规则->*


2012-08-17 22:24:16    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im kavsvc.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:20    运行应用程序      操作:阻止
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\regedit.exe
命令行:/s reg.reg
触发规则:应用程序规则->系统程序->%windir%\system32\cmd.exe->%windir%\regedit.exe


2012-08-17 22:24:20    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\cmd.exe
注册表路径:HKEY_CLASSES_ROOT\.exe
注册表名称:[Default]
触发规则:所有程序规则->文件类型关联->HKEY_CLASSES_ROOT\.*


2012-08-17 22:24:25    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im KVXP.kxp
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:27    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im Rav.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:29    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im Ravmon.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:34    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im Mcshield.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:36    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im VsTskMgr.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:37    运行应用程序      操作:允许
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/f /im 360tray.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\taskkill.exe


2012-08-17 22:24:37    修改注册表内容      操作:使用任务隔离区操作
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
注册表路径:HKEY_CLASSES_ROOT\.txt
注册表名称:[Default]
触发规则:所有程序规则->文件类型关联->HKEY_CLASSES_ROOT\.*


2012-08-17 22:24:38    修改注册表内容      操作:使用任务隔离区操作
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
注册表路径:HKEY_CLASSES_ROOT\.inf
注册表名称:[Default]
触发规则:所有程序规则->文件类型关联->HKEY_CLASSES_ROOT\.*


2012-08-17 22:24:38    修改注册表内容      操作:使用任务隔离区操作
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
注册表名称:CheckedValue
触发规则:所有程序规则->资源管理器->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced*


2012-08-17 22:24:38    创建注册表值      操作:阻止并结束进程
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
注册表名称:DisableTaskMgr
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\CurrentVersion\Policies\system


2012-08-17 22:24:38    创建注册表值      操作:使用任务隔离区操作
进程路径:F:\virus\华夏高破坏性病毒(别乱点)\华夏高破坏性病毒\超爽华夏.EXE
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
注册表名称:NoControlPanel
触发规则:所有程序规则->资源管理器->*\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

评分

参与人数 1人气 +1 收起 理由
liulangzhecgr + 1 感谢提供分享

查看全部评分

悠柚
发表于 2012-8-17 22:29:40 | 显示全部楼层
本帖最后由 悠柚 于 2012-8-17 22:31 编辑

Avira

avast!

FS

all kill

The file 超爽华夏.exe appears to be infected with "W32/BDoor.DRV!tr"

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
amocken
发表于 2012-8-17 22:31:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
只求1种安稳
头像被屏蔽
发表于 2012-8-17 22:36:18 | 显示全部楼层
  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
656635525
发表于 2012-8-17 22:39:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
284678343
发表于 2012-8-17 22:46:30 | 显示全部楼层
  1. Trojan.Win32.FlyStudio.aai        被拦截        script.fly        2012/08/17 星期五 22:45:55        http://124.89.103.150:80/ftn_handler/0df99a72bd2a9fa4e21ac3eee90764c30d47e252f002c08acb803b38e9a076df9a3e6b5b366b94cdd78d2b9ff6e491d1984bf396e572fbf0d16611644d0aab95//华夏高破坏性病毒/超爽华夏.exe//       
复制代码
木山
发表于 2012-8-17 23:27:09 | 显示全部楼层
江民 kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 19:22 , Processed in 0.141802 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表