查看: 3668|回复: 13
收起左侧

[病毒样本] http://www.642g.com:88/mh.exe

[复制链接]
绅博周幸
发表于 2011-6-3 16:05:35 | 显示全部楼层 |阅读模式
ywsuda
发表于 2011-6-3 16:07:30 | 显示全部楼层
诺顿 kill   
zckey
发表于 2011-6-3 16:07:58 | 显示全部楼层
小A Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2011-6-3 16:09:35 | 显示全部楼层
“TR/Crypt.ULPM.Gen [trojan]”
留侯
发表于 2011-6-3 16:14:22 | 显示全部楼层
文件加了殼,大蜘蛛:
mh.exe - 压缩文件 BINARYRES
mh.exe/data001 已打包,方式: PECRYPT
mh.exe/data001 已打包,方式: UPX
mh.exe/data001 已感染:  Trojan.PWS.Gamania.29922
wuyongliang
头像被屏蔽
发表于 2011-6-3 16:16:25 | 显示全部楼层
小A  下载完 提示检测到危害
cliuyou
发表于 2011-6-3 16:18:49 | 显示全部楼层
金山毒霸报毒
hj5abc
发表于 2011-6-3 16:31:21 | 显示全部楼层
MSE
PWS:Win32/OnLineGames.JP
dh270
头像被屏蔽
发表于 2011-6-3 16:35:25 | 显示全部楼层
360安全卫士也拦了
hddu
发表于 2011-6-3 16:36:00 | 显示全部楼层
2011-06-03 16:33:31    运行应用程序      操作:允许
进程路径:F:\virus\mh.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ABCEFH.exe
触发规则:所有程序规则->其它程序设置->*\Temp\*


2011-06-03 16:33:31    运行应用程序      操作:允许
进程路径:F:\virus\mh.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ABCEFHGG.exe
触发规则:所有程序规则->其它程序设置->*\Temp\*


2011-06-03 16:33:35    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ABCEFHGG.exe
文件路径:C:\WINDOWS\fonts\dbr06044.ttf
触发规则:所有程序规则->WINDOWS询问设置->%windir%\Fonts\*.ttf


2011-06-03 16:33:35    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ABCEFHGG.exe
文件路径:C:\WINDOWS\system32\dbr06044.ocx
触发规则:应用程序规则->TEMP临时目录->*\Temp\*->%WinDir%\system32\*


2011-06-03 16:33:35    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ABCEFHGG.exe
文件路径:C:\WINDOWS\system32\dbr06044.ocx
触发规则:应用程序规则->TEMP临时目录->*\Temp\*->%WinDir%\system32\*


2011-06-03 16:33:35    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ABCEFHGG.exe
文件路径:C:\WINDOWS\system32\winnt.com
触发规则:应用程序规则->TEMP临时目录->*\Temp\*->%WinDir%\system32\*


2011-06-03 16:33:35    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ABCEFHGG.exe
文件路径:C:\WINDOWS\system32\winnt.com
触发规则:应用程序规则->TEMP临时目录->*\Temp\*->%WinDir%\system32\*


2011-06-03 16:33:35    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ABCEFHGG.exe
文件路径:C:\WINDOWS\system32\dbr99005.ocx
触发规则:应用程序规则->TEMP临时目录->*\Temp\*->%WinDir%\system32\*


2011-06-03 16:33:35    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ABCEFHGG.exe
文件路径:C:\WINDOWS\system32\dbr99005.ocx
触发规则:应用程序规则->TEMP临时目录->*\Temp\*->%WinDir%\system32\*


2011-06-03 16:33:35    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ABCEFHGG.exe
文件路径:C:\WINDOWS\system32\gbvgbv06.exe
触发规则:应用程序规则->TEMP临时目录->*\Temp\*->%WinDir%\system32\*


2011-06-03 16:33:36    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\gbvgbv06.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
注册表名称:SfcDisable
触发规则:应用程序规则->WinLogon设置->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon*


2011-06-03 16:33:36    创建文件      操作:阻止
进程路径:C:\WINDOWS\system32\gbvgbv06.exe
文件路径:C:\WINDOWS\system32\DllCache\comres.dll.bak
触发规则:所有程序规则->WINDOWS多扩展名设置(二)->%windir%\system32\*.dll.*


2011-06-03 16:33:36    创建文件      操作:阻止
进程路径:C:\WINDOWS\system32\gbvgbv06.exe
文件路径:C:\WINDOWS\system32\comres.dll.ocx
触发规则:所有程序规则->WINDOWS多扩展名设置(一)->%windir%\system32\*.*.ocx


2011-06-03 16:33:36    创建文件      操作:阻止
进程路径:C:\WINDOWS\system32\gbvgbv06.exe
文件路径:C:\WINDOWS\system32\comres.dll.ocx
触发规则:所有程序规则->WINDOWS多扩展名设置(一)->%windir%\system32\*.*.ocx


2011-06-03 16:33:36    创建文件      操作:阻止
进程路径:C:\WINDOWS\system32\gbvgbv06.exe
文件路径:C:\WINDOWS\system32\comres.dll.ocx
触发规则:所有程序规则->WINDOWS多扩展名设置(一)->%windir%\system32\*.*.ocx


2011-06-03 16:33:36    创建文件      操作:阻止
进程路径:C:\WINDOWS\system32\gbvgbv06.exe
文件路径:C:\WINDOWS\system32\comres.dll.ocx
触发规则:所有程序规则->WINDOWS多扩展名设置(一)->%windir%\system32\*.*.ocx


2011-06-03 16:33:41    创建注册表值      操作:阻止
进程路径:C:\WINDOWS\system32\gbvgbv06.exe
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Keyboard Layouts\E0210804
注册表名称:[Key]
触发规则:所有程序规则->系统设置->HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\Keyboard Layouts*


2011-06-03 16:33:43    创建注册表值      操作:阻止
进程路径:C:\WINDOWS\system32\gbvgbv06.exe
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Keyboard Layouts\E0210804
注册表名称:[Key]
触发规则:所有程序规则->系统设置->HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\Keyboard Layouts*


2011-06-03 16:33:44    运行应用程序      操作:阻止并结束进程
进程路径:C:\WINDOWS\system32\gbvgbv06.exe
文件路径:C:\WINDOWS\explorer.exe
触发规则:应用程序规则->WINDOWS文件设置->%windir%\*->%windir%\Explorer.EXE


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 20:53 , Processed in 0.135011 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表