楼主: XMonster
收起左侧

[病毒样本] pp.exe-------Rootkit

  [复制链接]
a445441
发表于 2011-7-28 17:52:26 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
星河梦
发表于 2011-7-28 18:08:17 | 显示全部楼层
SEP Kill Backdoor.Sdbot
hbzhang
发表于 2011-7-28 18:13:36 | 显示全部楼层
comodo 5.8 kill
小飞侠.net
发表于 2011-7-28 19:03:49 | 显示全部楼层

汗。。Rootkit又在右边加一个rootkit

360杀毒扫描日志

病毒库版本:2011-07-28 14:28
扫描时间:2011-07-28 19:02:26
扫描用时:00:00:04
扫描类型:指定位置扫描
扫描文件总数:2
威胁总数:1
清除威胁数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
使用云查杀引擎:是
扫描磁盘引导区:是
扫描 Rootkit:否
使用QVM启发式引擎:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------
C:\Users\lenovo\Desktop\pctutu\pp.zip


白名单设置
----------------------
C:\Program Files\Thunder Network\
C:\windows\system32\cmd.exe
D:\ChromePortable\
D:\Omziff.exe


扫描结果
======================
病毒扫描结果
----------------------
C:\Users\lenovo\Desktop\pctutu\pp.zip=>pp.exe        Rootkit病毒(Win32/RootKit.Rootkit.7e5)        未处理
Nocria
发表于 2011-7-28 19:11:56 | 显示全部楼层
NIS kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hddu
发表于 2011-7-28 23:49:04 | 显示全部楼层
2011-07-28 23:50:13    创建文件      操作:允许
进程路径:F:\virus\pp\pp.exe
文件路径:C:\windows\svchost.exe
触发规则:所有程序规则->WINDOWS文件设置->%windir%\*.exe


2011-07-28 23:50:13    运行应用程序      操作:允许
进程路径:F:\virus\pp\pp.exe
文件路径:C:\WINDOWS\svchost.exe
触发规则:应用程序规则->自动创建规则->?:\*


2011-07-28 23:50:14    创建注册表值      操作:阻止并结束进程
进程路径:C:\WINDOWS\svchost.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
注册表名称:dd
触发规则:应用程序规则->WINDOWS文件设置->%windir%\*->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*


wakin
发表于 2011-7-29 00:27:23 | 显示全部楼层
MSE KILL
hx1997
发表于 2011-7-29 00:32:53 | 显示全部楼层
qzmxy2006 发表于 2011-7-28 14:48
pc tools 还能更新么  我这下了一个 病毒库 更新不了

不知道啊,我只用它的主防
451102995
发表于 2011-7-29 00:36:33 | 显示全部楼层
PCA...KILL
zhuyifan2007
发表于 2011-7-29 10:15:16 | 显示全部楼层
还未下载,金山已经秒杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 20:55 , Processed in 0.081040 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表