楼主: piratk
收起左侧

同学U盘上搞的,自己没装杀软

[复制链接]
promised
发表于 2007-6-27 14:51:18 | 显示全部楼层
进程路径:C:\ABC\auto\新建文件夹\autorun.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
注册表名称:AppInit_DLLs
规则:所有程序规则->自动运行_普通模式->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
2007-06-27 14:55:03    读取注册表内容
操作:阻止
进程路径:C:\ABC\auto\新建文件夹\autorun.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:AutoRun
规则:所有程序规则->自动运行_普通模式->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2007-06-27 14:55:04    修改注册表内容

规则:所有程序规则->服务_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\*
2007-06-27 14:55:08    读取注册表内容
操作:阻止
进程路径:C:\ABC\auto\新建文件夹\autorun.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:ManualRun
规则:所有程序规则->自动运行_普通模式->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2007-06-27 14:55:08    修改注册表内容
操作:阻止
进程路径:C:\ABC\auto\新建文件夹\autorun.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:ManualRun
规则:所有程序规则->自动运行_普通模式->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2007-06-27 14:55:10    读取注册表内容
操作:阻止
进程路径:C:\ABC\auto\新建文件夹\autorun.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:AutoRun
规则:所有程序规则->自动运行_普通模式->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2007-06-27 14:55:10    读取注册表内容
操作:阻止
进程路径:C:\ABC\auto\新建文件夹\autorun.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:ManualRun
规则:所有程序规则->自动运行_普通模式->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
promised
发表于 2007-6-27 14:54:19 | 显示全部楼层
进程路径:C:\ABC\auto\新建文件夹\Autorun.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers
注册表名称:TransparentEnabled
规则:所有程序规则->其他重要项->*\Software\Policies*
2007-06-27 14:58:14    读取注册表内容
操作:阻止
进程路径:C:\ABC\auto\新建文件夹\Autorun.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
注册表名称:AppInit_DLLs
规则:所有程序规则->自动运行_普通模式->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
2007-06-27 14:58:14    读取注册表内容
操作:阻止
进程路径:C:\ABC\auto\新建文件夹\Autorun.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
注册表名称:LeakTrack
规则:所有程序规则->WinLogon->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon*
2007-06-27 14:58:14    读取注册表内容
操作:阻止
进程路径:C:\ABC\auto\新建文件夹\Autorun.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
注册表名称:EnableBalloonTips
规则:所有程序规则->资源管理器->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced*
2007-06-27 14:58:14    创建文件
操作:阻止
进程路径:C:\ABC\auto\新建文件夹\Autorun.exe
文件路径:C:\windows\system32\auto.ini
规则:所有程序规则->全局设置_普通模式->%SystemDrive%\*
tracydk
发表于 2007-6-27 15:22:32 | 显示全部楼层
symantec过了
pollychina
发表于 2007-6-27 16:20:26 | 显示全部楼层
已上报江民
caocao
发表于 2007-6-27 17:08:02 | 显示全部楼层
KIS 7高启发pass
wangjay1980
发表于 2007-6-27 17:24:18 | 显示全部楼层
Hello,

Autorun(1).ini, autorun.bin, autorun.exe.exed, autorun.exed, AUTORUN.ico, autorun.inf, Autorun.ini, autorun.pifd, autorun.regd, autorun.txt, autorun.vbsd, autorun.wsh, Autorun.~ex, msvcr71.dll, Thumbs.db

No malicious code were found in these files.

Autorun.exe, autorun.reg, autorun.srm, autorun.vbs

These files have 0 bytes length.

autorun.rar

This file is corrupted.

Please quote all when answering.

--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: auto.zip
saga3721
发表于 2007-6-27 18:01:15 | 显示全部楼层
小红伞没声
红心王子
发表于 2007-6-27 18:04:06 | 显示全部楼层
这个确实是恶意程序
11,12楼给的解释已经很详细了
但是我估计这个卡巴不会入库
remind_me
发表于 2007-6-27 18:19:35 | 显示全部楼层
估计是楼主的问题。。。看看卡巴斯基官方对此病毒的解释:


Hello,



Autorun(1).ini, autorun.bin, autorun.exe.exed, autorun.exed, AUTORUN.ico, autorun.inf, Autorun.ini, autorun.pifd, autorun.regd, autorun.txt, autorun.vbsd, autorun.wsh, Autorun.~ex, msvcr71.dll, Thumbs.db



No malicious code were found in these files.



Autorun.exe, autorun.reg, autorun.srm, autorun.vbs



These files have 0 bytes length.



Please quote all when answering.
沸沸
发表于 2007-6-27 18:23:27 | 显示全部楼层
汗……根本是没用的东西啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-10 17:32 , Processed in 0.103622 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表