查看: 2444|回复: 6
收起左侧

[病毒样本] 19x

[复制链接]
jimmyleo
发表于 2009-10-1 23:18:06 | 显示全部楼层 |阅读模式
Src: http://bbs.kafan.cn/thread-567151-1-1.html

没迅雷. 谁去打包..飘
hddu
发表于 2009-10-1 23:21:40 | 显示全部楼层
附件呢?
Palkia
发表于 2009-10-1 23:22:39 | 显示全部楼层
10个下到的

11~19不行~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2009-10-1 23:23:09 | 显示全部楼层
星星清空

不新
Soma Cruz
发表于 2009-10-1 23:24:40 | 显示全部楼层
只有10.exe可下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hddu
发表于 2009-10-1 23:35:59 | 显示全部楼层
2009-10-01 23:35:23    创建文件      操作:阻止
进程路径:E:\10\10.exe
文件路径:C:\WINDOWS\Downloaded Program Files\SvS2DJAqqTvtTYEU.Ttf
触发规则:所有程序规则->WINDOWS文件夹设置->%windir%\D*\*

2009-10-01 23:35:23    创建文件      操作:阻止
进程路径:E:\10\10.exe
文件路径:C:\WINDOWS\Downloaded Program Files\SjRjQgREDp3P8B4rEEg.cur
触发规则:所有程序规则->WINDOWS文件夹设置->%windir%\D*\*

2009-10-01 23:35:23    创建文件      操作:阻止
进程路径:E:\10\10.exe
文件路径:C:\WINDOWS\Downloaded Program Files\SjRjQgREDp3P8B4rEEg.cur
触发规则:所有程序规则->WINDOWS文件夹设置->%windir%\D*\*

2009-10-01 23:35:28    删除文件      操作:阻止
进程路径:E:\10\10.exe
文件路径:C:\WINDOWS\system32\verclsid.exe
触发规则:所有程序规则->WINDOWS文件夹设置->%windir%\system*\*.exe

2009-10-01 23:35:29    创建注册表值      操作:阻止
进程路径:E:\10\10.exe
注册表路径:HKEY_LOCAL_MACHINE\Software\microsoft\windows\currentversion\Explorer\shellexecutehooks
注册表名称:[Key]
触发规则:所有程序规则->资源管理器->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks*

2009-10-01 23:35:29    创建注册表值      操作:阻止
进程路径:E:\10\10.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks
注册表名称:[Key]
触发规则:所有程序规则->资源管理器->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks*

2009-10-01 23:35:31    删除文件      操作:阻止
进程路径:E:\10\10.exe
文件路径:C:\WINDOWS\system32\verclsid.exe
触发规则:所有程序规则->WINDOWS文件夹设置->%windir%\system*\*.exe

2009-10-01 23:35:31    创建注册表值      操作:阻止
进程路径:E:\10\10.exe
注册表路径:HKEY_LOCAL_MACHINE\Software\microsoft\windows\currentversion\Explorer\shellexecutehooks
注册表名称:[Key]
触发规则:所有程序规则->资源管理器->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks*

2009-10-01 23:35:31    创建注册表值      操作:阻止
进程路径:E:\10\10.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks
注册表名称:[Key]
触发规则:所有程序规则->资源管理器->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks*

2009-10-01 23:35:37    删除文件      操作:阻止
进程路径:E:\10\10.exe
文件路径:C:\WINDOWS\system32\verclsid.exe
触发规则:所有程序规则->WINDOWS文件夹设置->%windir%\system*\*.exe
尤金卡巴斯基
发表于 2009-10-1 23:44:28 | 显示全部楼层
2009/10/1 23:43:43        已清除        木马程序 Trojan-GameThief.Win32.OnLineGames.bmtc        G:\Temp\Virus\DL.rar/1.exe               
2009/10/1 23:43:43        已清除        木马程序 Trojan-GameThief.Win32.Magania.bwsi        G:\Temp\Virus\DL.rar/10.exe               
2009/10/1 23:43:43        已清除        木马程序 Trojan-Dropper.Win32.Agent.ayqa        G:\Temp\Virus\DL.rar/2.exe               
2009/10/1 23:43:43        已清除        木马程序 Trojan-GameThief.Win32.Magania.bwyr        G:\Temp\Virus\DL.rar/9.exe               
2009/10/1 23:43:43        已清除        木马程序 Trojan-GameThief.Win32.Magania.bwsr        G:\Temp\Virus\DL.rar/3.exe               
2009/10/1 23:43:43        已清除        木马程序 Trojan-GameThief.Win32.Magania.bwsr        G:\Temp\Virus\DL.rar/6.exe               
2009/10/1 23:43:43        已清除        木马程序 Trojan-Dropper.Win32.Agent.ayqa        G:\Temp\Virus\DL.rar/7.exe               
2009/10/1 23:43:43        已清除        木马程序 Trojan-Dropper.Win32.Agent.ayqa        G:\Temp\Virus\DL.rar/4.exe               
2009/10/1 23:43:43        已清除        木马程序 Trojan-Dropper.Win32.Agent.ayqa        G:\Temp\Virus\DL.rar/8.exe               
2009/10/1 23:43:43        已清除        木马程序 Trojan-Dropper.Win32.Agent.ayqa        G:\Temp\Virus\DL.rar/5.exe               
2009/10/1 23:43:44        已清除        木马程序 Trojan-GameThief.Win32.Magania.bwsi        G:\Temp\Virus\10.rar/10.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 15:38 , Processed in 0.157996 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表