楼主: SONGBOWEN
收起左侧

最全的熊猫烧香样本

[复制链接]
啊弥陀佛
发表于 2007-7-10 11:19:59 | 显示全部楼层
微点都砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2007-7-10 11:37:22 | 显示全部楼层
運行ad.exe,發現下列行為,被EQ-Secure RC4攔截!
2007-07-10 11:34:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\ad.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:34:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\ad.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:34:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\ad.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:34:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\ad.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:34:59    创建文件      操作:允许
进程路径:D:\桌面\virus\01\ad.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:34:59    创建文件      操作:允许
进程路径:D:\桌面\virus\01\ad.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:34:59    创建文件      操作:允许
进程路径:D:\桌面\virus\01\ad.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:34:59    创建文件      操作:允许
进程路径:D:\桌面\virus\01\ad.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:34:59    创建文件      操作:允许
进程路径:D:\桌面\virus\01\ad.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:34:59    创建文件      操作:允许
进程路径:D:\桌面\virus\01\ad.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\spoclsv.exe
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:34:59    运行应用程序      操作:允许
进程路径:D:\桌面\virus\01\ad.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\spoclsv.exe
触发规则:所有程序规则->*

1.他會在C:\windows\system32\drivers\生成並運行
   spoclsv.exe

[ 本帖最后由 a256886572008 于 2007-7-10 11:39 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2007-7-10 11:48:10 | 显示全部楼层
運行!viking-eu.exe,發現下列行為,被EQ-Secure RC4攔截!
2007-07-10 11:39:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\etc
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\etc
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:54    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\etc\hosts
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:54    修改文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\etc\hosts
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:54    运行应用程序      操作:阻止
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\windows\system32\net.exe
命令行:stop "Kingsoft AntiVirus Service"
触发规则:黑名单->防卸规则->*\net*.exe


2007-07-10 11:39:55    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\uninstall
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:55    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\uninstall\rundl132.exe
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:55    运行应用程序      操作:阻止
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\windows\system32\net.exe
命令行:stop "Kingsoft AntiVirus Service"
触发规则:黑名单->防卸规则->*\net*.exe


2007-07-10 11:39:56    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\RichDll.dll
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:39:56    修改文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\etc\hosts
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 11:40:26    创建文件      操作:允许
进程路径:D:\桌面\virus\01\!viking-eu.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\_desktop.ini
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*

1.他會修改C:\windows\system32\drivers\etc\hosts
2.他會運行net.exe
   stop "Kingsoft AntiVirus Service"
3.他會在C:\windows\uninstall\生成
   rundl132.exe
4.他會在C:\windows\生成
   RichDll.dl
5.他會在C:\生成
   _desktop.ini
6.他會感染D槽
电影结束了
发表于 2007-7-10 12:21:43 | 显示全部楼层
Scan performed at: 2007-7-10 12:21:13
Scanning Log
NOD32 version 2388 (20070710) NT
Command line: C:\Documents and Settings\wangcheng\My Documents\ad.exe及其生成物.rar
C:\Program Files\Eset\nod32.exe - is OK

Date: 10.7.2007  Time: 12:21:14
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\wangcheng\My Documents\ad.exe及其生成物.rar
C:\Documents and Settings\wangcheng\My Documents\ad.exe及其生成物.rar ?RAR ?ad.exe?ネΘ?\drive\C\windows\system32\drivers\spoclsv.exe - Win32/Fujacks.I virus
C:\Documents and Settings\wangcheng\My Documents\ad.exe及其生成物.rar ?RAR ?ad.exe - Win32/Fujacks.I virus
Number of scanned files: 3
Number of threats found: 2
Number of active threats: 1
Time of completion: 12:21:18 Total scanning time: 4 sec (00:00:04)
a256886572008
发表于 2007-7-10 15:52:07 | 显示全部楼层
運行at.exe,發現下列行為,被EQ-Secure RC4攔截!
2007-07-10 15:49:21    运行应用程序      操作:允许
进程路径:C:\Program Files\Sandboxie\Start.exe
文件路径:D:\桌面\virus\02\at.exe
触发规则:黑名单->防卸规则->*\at.exe


2007-07-10 15:49:23    创建文件      操作:允许
进程路径:D:\桌面\virus\02\at.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:49:23    创建文件      操作:允许
进程路径:D:\桌面\virus\02\at.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:49:23    创建文件      操作:允许
进程路径:D:\桌面\virus\02\at.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:49:23    创建文件      操作:允许
进程路径:D:\桌面\virus\02\at.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:49:25    创建文件      操作:允许
进程路径:D:\桌面\virus\02\at.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:49:25    创建文件      操作:允许
进程路径:D:\桌面\virus\02\at.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:49:25    创建文件      操作:允许
进程路径:D:\桌面\virus\02\at.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:49:25    创建文件      操作:允许
进程路径:D:\桌面\virus\02\at.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:49:26    创建文件      操作:允许
进程路径:D:\桌面\virus\02\at.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:49:26    创建文件      操作:允许
进程路径:D:\桌面\virus\02\at.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\spcolsv.exe
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:49:26    运行应用程序      操作:允许
进程路径:D:\桌面\virus\02\at.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\spcolsv.exe
触发规则:所有程序规则->*

1.他會在C:\windows\system32\drivers\生成並運行
   spcolsv.exe
a256886572008
发表于 2007-7-10 15:56:41 | 显示全部楼层
運行ah.exe,發現下列行為,被EQ-Secure RC4攔截!
2007-07-10 15:54:46    创建文件      操作:允许
进程路径:D:\桌面\virus\02\ah.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:54:46    创建文件      操作:允许
进程路径:D:\桌面\virus\02\ah.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:54:46    创建文件      操作:允许
进程路径:D:\桌面\virus\02\ah.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:54:46    创建文件      操作:允许
进程路径:D:\桌面\virus\02\ah.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:54:48    创建文件      操作:允许
进程路径:D:\桌面\virus\02\ah.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:54:48    创建文件      操作:允许
进程路径:D:\桌面\virus\02\ah.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:54:48    创建文件      操作:允许
进程路径:D:\桌面\virus\02\ah.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:54:49    创建文件      操作:允许
进程路径:D:\桌面\virus\02\ah.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:54:49    创建文件      操作:允许
进程路径:D:\桌面\virus\02\ah.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:54:49    创建文件      操作:允许
进程路径:D:\桌面\virus\02\ah.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\spoclsv.exe
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:54:49    运行应用程序      操作:允许
进程路径:D:\桌面\virus\02\ah.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\spoclsv.exe
触发规则:所有程序规则->*

1.他會在C:\windows\system32\drivers\生成並運行
   spoclsv.exe
a256886572008
发表于 2007-7-10 16:00:26 | 显示全部楼层
運行av.exe,發現下列行為,被EQ-Secure RC4攔截!
2007-07-10 15:58:25    创建文件      操作:允许
进程路径:D:\桌面\virus\03\av.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:58:25    创建文件      操作:允许
进程路径:D:\桌面\virus\03\av.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:58:25    创建文件      操作:允许
进程路径:D:\桌面\virus\03\av.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:58:25    创建文件      操作:允许
进程路径:D:\桌面\virus\03\av.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:58:28    创建文件      操作:允许
进程路径:D:\桌面\virus\03\av.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:58:28    创建文件      操作:允许
进程路径:D:\桌面\virus\03\av.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:58:28    创建文件      操作:允许
进程路径:D:\桌面\virus\03\av.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:58:28    创建文件      操作:允许
进程路径:D:\桌面\virus\03\av.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:58:28    创建文件      操作:允许
进程路径:D:\桌面\virus\03\av.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:58:29    创建文件      操作:允许
进程路径:D:\桌面\virus\03\av.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\spcolsv.exe
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 15:58:29    运行应用程序      操作:允许
进程路径:D:\桌面\virus\03\av.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\spcolsv.exe
触发规则:所有程序规则->*

1.他會在C:\windows\system32\drivers\生成並運行
   spcolsv.exe
a256886572008
发表于 2007-7-10 16:03:18 | 显示全部楼层
運行ax.exe,發現下列行為,被EQ-Secure RC4攔截!
2007-07-10 16:01:29    创建文件      操作:允许
进程路径:D:\桌面\virus\04\ax.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:01:29    创建文件      操作:允许
进程路径:D:\桌面\virus\04\ax.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:01:29    创建文件      操作:允许
进程路径:D:\桌面\virus\04\ax.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:01:29    创建文件      操作:允许
进程路径:D:\桌面\virus\04\ax.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:01:31    创建文件      操作:允许
进程路径:D:\桌面\virus\04\ax.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:01:31    创建文件      操作:允许
进程路径:D:\桌面\virus\04\ax.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:01:31    创建文件      操作:允许
进程路径:D:\桌面\virus\04\ax.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:01:31    创建文件      操作:允许
进程路径:D:\桌面\virus\04\ax.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:01:32    创建文件      操作:允许
进程路径:D:\桌面\virus\04\ax.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:01:32    创建文件      操作:允许
进程路径:D:\桌面\virus\04\ax.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\nvscv32.exe
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:01:32    运行应用程序      操作:允许
进程路径:D:\桌面\virus\04\ax.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\nvscv32.exe
触发规则:所有程序规则->*

1.他會在C:\windows\system32\drivers\生成並運行
   nvscv32.exe
a256886572008
发表于 2007-7-10 16:06:10 | 显示全部楼层
運行ba.exe,發現下列行為,被EQ-Secure RC4攔截!
2007-07-10 16:04:22    创建文件      操作:允许
进程路径:D:\桌面\virus\05\ba.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:04:22    创建文件      操作:允许
进程路径:D:\桌面\virus\05\ba.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:04:22    创建文件      操作:允许
进程路径:D:\桌面\virus\05\ba.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:04:22    创建文件      操作:允许
进程路径:D:\桌面\virus\05\ba.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:04:24    创建文件      操作:允许
进程路径:D:\桌面\virus\05\ba.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:04:24    创建文件      操作:允许
进程路径:D:\桌面\virus\05\ba.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:04:25    创建文件      操作:允许
进程路径:D:\桌面\virus\05\ba.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:04:25    创建文件      操作:允许
进程路径:D:\桌面\virus\05\ba.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:04:25    创建文件      操作:允许
进程路径:D:\桌面\virus\05\ba.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:04:25    创建文件      操作:允许
进程路径:D:\桌面\virus\05\ba.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\spoclsv.exe
触发规则:所有程序规则->保護安全軟體->C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\*


2007-07-10 16:04:25    运行应用程序      操作:允许
进程路径:D:\桌面\virus\05\ba.exe
文件路径:C:\Documents and Settings\Hung  Jui Hung\Application Data\Sandbox\DefaultBox\drive\C\windows\system32\drivers\spoclsv.exe
触发规则:所有程序规则->*

1.他會在C:\windows\system32\drivers\生成並運行
   spoclsv.exe
[river]
头像被屏蔽
发表于 2007-7-10 16:53:59 | 显示全部楼层
那么多啊
下来试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-22 01:39 , Processed in 0.113372 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表