查看: 4880|回复: 28
收起左侧

[金山] 看来毒霸沙箱真不能用

  [复制链接]
zh01801
发表于 2011-8-22 18:04:48 | 显示全部楼层 |阅读模式
本帖最后由 zh01801 于 2011-8-22 18:07 编辑

本来想玩玩玩具的,用毒霸沙箱,结果漏了

还在杀毒中,中间折腾了好几次

2011-08-21 17:29:48 实时防毒 d:\我的文档\Downloads\vipysssplzjgj.rar Win32.Troj.Generic.(kcloud)  处理成功(操作:删除)
2011-08-21 17:36:09 手动查毒发现0个威胁,您的电脑是安全的.
2011-08-22 17:36:43 实时防毒 D:\Program Files\KSafe\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:37:22 实时防毒 D:\Program Files\KSafe\cp3\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:37:22 实时防毒 D:\Program Files\KSafe\cp2\Lpk.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:37:22 实时防毒 D:\Program Files\KSafe\cp1\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:39:48 实时防毒 C:\Program Files\Tencent\QQPinyin\4.3.1084.400\USP10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:42:23 手动查毒发现36个威胁,已处理!
2011-08-22 17:42:23 病毒木马:
2011-08-22 17:42:44 c:\program files\conduitengine\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:42:47 c:\program files\utorrentbar\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:43:47 c:\program files\java\jre7\bin\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:44:49 c:\program files\java\jre6\bin\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:44:53 c:\program files\sddsupdate\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:45:03 c:\program files\95jsq\jre\bin\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:45:10 c:\program files\realtek\audio\drivers\wdm\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:45:11 c:\program files\installshield installation information\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:45:11 c:\program files\microsoft silverlight\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:45:34 c:\program files\pc connectivity solution\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:45:57 c:\program files\sogouinput\4.2.3.2810\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:46:10 c:\program files\common files\thunder network\tp\ver1\1.1.2.76_1111\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:46:22 c:\program files\common files\installshield\professional\runtime\11\50\intel32\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:46:22 c:\program files\common files\nokia\mpapi\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:46:26 c:\program files\common files\tencent\paycenter\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:46:48 c:\program files\common files\microsoft shared\dw\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:46:52 c:\program files\common files\microsoft shared\speech\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:46:54 c:\program files\common files\microsoft shared\smart tag\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:46:58 c:\program files\conduitengine\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:58 c:\program files\utorrentbar\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:58 c:\program files\java\jre7\bin\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:58 c:\program files\java\jre6\bin\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\sddsupdate\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\95jsq\jre\bin\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\realtek\audio\drivers\wdm\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\installshield installation information\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\microsoft silverlight\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\pc connectivity solution\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\sogouinput\4.2.3.2810\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\common files\thunder network\tp\ver1\1.1.2.76_1111\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\common files\installshield\professional\runtime\11\50\intel32\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\common files\nokia\mpapi\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\common files\tencent\paycenter\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\common files\microsoft shared\dw\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\common files\microsoft shared\speech\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)
2011-08-22 17:46:59 c:\program files\common files\microsoft shared\smart tag\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 处理成功(操作:删除)

2011-08-22 17:46:42 实时防毒 D:\program files\aliwangwang\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:46:46 实时防毒 D:\program files\conew\infoc\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:46:46 实时防毒 D:\program files\conew\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:46:46 实时防毒 D:\program files\iobit\game booster\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:46:46 实时防毒 D:\program files\duowan\yy-3.0\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:14 实时防毒 D:\program files\ksafe\cp1\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:15 实时防毒 D:\program files\nokia\nokia pc suite 7\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:15 实时防毒 D:\program files\ksafe\cp3\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:15 实时防毒 D:\program files\ksafe\fullbox\destroyfile\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:15 实时防毒 D:\program files\ksafe\cp2\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:15 实时防毒 D:\program files\ksafe\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:15 实时防毒 D:\program files\ksafe\kvip\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:15 实时防毒 D:\program files\mydrivers\drivergenius2011\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:15 实时防毒 D:\program files\mydrivers\drivergenius2011\ksoft\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:16 实时防毒 D:\program files\tencent\qqlive\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:16 实时防毒 D:\program files\腾讯游戏\crossfire\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:16 实时防毒 D:\program files\腾讯游戏\crossfire\keycrypt\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:24 实时防毒 D:\tencent\qq\bin\setupex\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:24 实时防毒 D:\tencent\qq\bin\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:27 实时防毒 D:\tencent\qqmusic\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:32 实时防毒 D:\tencent\qqplayer\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:32 实时防毒 D:\zhuan\1个月11万项目\酷网担保项目-日赚15刀%2b的国挂机项目,扩展暴利项目\monetaryexpress10\monetaryexpress10\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:47:39 手动查毒发现24个威胁,已处理!
2011-08-22 17:47:39 病毒木马:
2011-08-22 17:53:22 c:\program files\common files\microsoft shared\modi\11.0\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:53:29 c:\program files\netmeeting\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:55:27 c:\documents and settings\administrator\application data\duowan\yy\d__program_files_duowan_yy-3.0_\plugin\20016\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:55:32 c:\documents and settings\administrator\application data\duowan\yy4.0\addons\10002\20014\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:55:59 c:\documents and settings\administrator\application data\duowan\yy4.0\addons\10002\20010\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:56:05 c:\documents and settings\administrator\application data\duowan\yy4.0\addons\10002\20016\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:57:51 c:\documents and settings\administrator\application data\tencent\qq\stemp\setupex~0\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:57:51 c:\documents and settings\administrator\application data\tencent\qq\stemp\qqpinyindl~0\qqpinyindownload\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:58:22 c:\documents and settings\administrator\桌面\limesurvey\admin\classes\tcpdf\fonts\utils\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:58:24 c:\documents and settings\administrator\桌面\gongjv\群主发布:1433全自动批量抓鸡工具.rar<a:rar>usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:58:24 c:\documents and settings\administrator\桌面\gongjv\群主发布:1433全自动批量抓鸡工具.rar 压缩包病毒 未处理
2011-08-22 17:58:34 c:\documents and settings\administrator\桌面\gongjv\深度活跃ip扫描器v0.1.rar<a:rar>深度活跃ip扫描器v0.15.318.exe Win32.Troj.Undef.(kcloud) 未处理
2011-08-22 17:58:34 c:\documents and settings\administrator\桌面\gongjv\深度活跃ip扫描器v0.1.rar<a:rar>usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:58:34 c:\documents and settings\administrator\桌面\gongjv\深度活跃ip扫描器v0.1.rar 压缩包病毒 未处理
2011-08-22 17:58:34 c:\documents and settings\administrator\local settings\application data\google\chrome\user data\default\cache\f_001105<a:rar>angus yz vip-1433批量抓鸡工具\s.exe Win32.HackTool.TCPScan.b.(kcloud) 未处理
2011-08-22 17:58:34 c:\documents and settings\administrator\local settings\application data\google\chrome\user data\default\cache\f_001105<a:rar>angus yz vip-1433批量抓鸡工具\wmi.exe Win32.Malware.Heur_Generic.A.(kcloud) 未处理
2011-08-22 17:58:34 c:\documents and settings\administrator\local settings\application data\google\chrome\user data\default\cache\f_001105 压缩包病毒 未处理
2011-08-22 17:58:51 c:\documents and settings\administrator\local settings\application data\google\chrome\user data\default\cache\f_001126<a:rar>深度活跃ip扫描器v0.1.rar<a:rar>深度活跃ip扫描器v0.15.318.exe Win32.Troj.Undef.(kcloud) 未处理
2011-08-22 17:58:51 c:\documents and settings\administrator\local settings\application data\google\chrome\user data\default\cache\f_001126<a:rar>深度活跃ip扫描器v0.1.rar 压缩包病毒 未处理
2011-08-22 17:58:51 c:\documents and settings\administrator\local settings\application data\google\chrome\user data\default\cache\f_001126<a:rar>群主发布:1433全自动批量抓鸡工具.rar<a:rar>s.exe Win32.HackTool.TCPScan.b.(kcloud) 未处理
2011-08-22 17:58:51 c:\documents and settings\administrator\local settings\application data\google\chrome\user data\default\cache\f_001126<a:rar>群主发布:1433全自动批量抓鸡工具.rar<a:rar>wmi.exe Win32.Malware.Heur_Generic.A.(kcloud) 未处理
2011-08-22 17:58:51 c:\documents and settings\administrator\local settings\application data\google\chrome\user data\default\cache\f_001126<a:rar>群主发布:1433全自动批量抓鸡工具.rar 压缩包病毒 未处理
2011-08-22 17:58:51 c:\documents and settings\administrator\local settings\application data\google\chrome\user data\default\cache\f_001126<a:rar>usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 17:58:51 c:\documents and settings\administrator\local settings\application data\google\chrome\user data\default\cache\f_001126 压缩包病毒 未处理

2011-08-22 17:49:58 实时防毒 E:\program files\android\android-sdk\platform-tools\Usp10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:56:05 实时防毒 C:\WINDOWS\USP10.dll Win32.Malware.Heur_Generic.B.(kcloud)  处理成功(操作:删除)
2011-08-22 17:59:02 手动查毒发现11个威胁,已处理!
2011-08-22 17:59:02 病毒木马:
2011-08-22 17:59:04 c:\documents and settings\administrator\local settings\application data\google\update\1.3.21.57\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 18:01:00 c:\documents and settings\all users\application data\thunder network\xmp4\microsoft\windows sidebar\gadgets\xmpgadget.gadget\zh-cn\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 18:01:01 c:\documents and settings\all users\application data\thunder network\xmp4\webxmp\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 18:01:20 c:\program files\common files\microsoft shared\modi\11.0\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 18:01:20 c:\program files\netmeeting\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 18:01:28 c:\documents and settings\all users\application data\qqpet\qqpetagent\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 18:01:34 c:\documents and settings\all users\application data\kingsoft\sysfile\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 18:01:44 c:\documents and settings\administrator\application data\duowan\yy\d__program_files_duowan_yy-3.0_\plugin\20016\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 18:01:46 c:\documents and settings\administrator\application data\duowan\yy4.0\addons\10002\20014\usp10.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 18:01:47 c:\documents and settings\administrator\application data\duowan\yy4.0\addons\10002\20010\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理
2011-08-22 18:01:48 c:\documents and settings\administrator\application data\duowan\yy4.0\addons\10002\20016\lpk.dll Win32.Malware.Heur_Generic.B.(kcloud) 未处理






目前正在扫描的:






以后打死也不用毒霸的沙箱了 (无样本,已经自行删除了)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
大金鱼先生
发表于 2011-8-22 18:11:57 | 显示全部楼层
从来不敢在这种沙箱玩病毒····
xzhlksh
发表于 2011-8-22 18:12:46 | 显示全部楼层
无样本,无法说明是漏沙。。。
maomao110
发表于 2011-8-22 18:12:59 | 显示全部楼层
楼主好厉害   我是不敢这样玩
yjk1209
发表于 2011-8-22 18:19:13 | 显示全部楼层
你是检测沙箱的防漏功能么?不管是与不是,玩毒、测毒还是虚拟机的好。
小飞侠.net
发表于 2011-8-22 18:19:29 | 显示全部楼层
maomao110 发表于 2011-8-22 18:12
楼主好厉害   我是不敢这样玩

恩,本地沙箱不好玩。。。要玩就玩云沙箱,老外那几个不错
Palkia
发表于 2011-8-22 18:21:44 | 显示全部楼层
最好能提供样本
qq541471559
发表于 2011-8-22 18:27:40 | 显示全部楼层
我一直都用shandboxie
哥舒夜带刀
发表于 2011-8-22 18:40:34 | 显示全部楼层
这个必须顶~~~~~~~~~~~
K_Ghost!
发表于 2011-8-22 18:44:42 | 显示全部楼层
仅有毒霸的情况下么?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 20:40 , Processed in 0.135617 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表