12
返回列表 发新帖
楼主: virus007
收起左侧

[病毒样本] b8db71

[复制链接]
风雪
发表于 2007-7-14 12:39:33 | 显示全部楼层
费尔无反应。
promised
发表于 2007-7-14 12:50:49 | 显示全部楼层
早上更新杀了
C:\ABC\LfWNblU.rar:\LfWNblU.com - 特征码 'Win32.SuspectCrc' 被发现
C:\ABC\LfWNblU.rar

        2 个文件被扫描
          (1 个压缩档 1 个文件)
        1 个特征码被侦测
        0 个可疑代码段被发现
        耗时: 0:00.015
xxwpk007
头像被屏蔽
发表于 2007-7-14 12:58:23 | 显示全部楼层
父级进程:
   路径: C:\WINDOWS\system32\services.exe
   PID: 632
   信息: Services and Controller app (Microsoft Corporation)
子级进程:
   路径: C:\WINDOWS\system32\LfWNblU.com.exe
   命令行:C:\windows\system32\LfWNblU.com.exe

父级进程:
   路径: C:\Documents and Settings\Administrator\桌面\LfWNblU.com
   PID: 3700
子级进程:
   路径: C:\WINDOWS\system32\cmd.exe
   信息: Windows Command Processor (Microsoft Corporation)
   命令行:C:\windows\system32\cmd.exe /c  del C:\DOCUME~1\ADMINI~1\桌面\LfWNblU.com > nul

服务:\\windows_service_display 添加 windows_service_display 正在启动 (自动)  (系统) 2007-7-14 12:56:44
费饭饭
发表于 2007-7-14 14:03:11 | 显示全部楼层
原帖由 风雪 于 2007-7-14 12:39 发表
费尔无反应。

再看看费尔的回答,

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风雪
发表于 2007-7-14 14:10:23 | 显示全部楼层

回复 #14 费饭饭 的帖子

兄弟不敢深度测试了,我在费尔区说过。有过教训。少量时间我会测试一下。不能天天用主动防御测试呀。
yashoo
头像被屏蔽
发表于 2007-7-14 14:31:52 | 显示全部楼层
咖啡不报。。
欠妳緈諨
发表于 2007-7-14 14:34:45 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微点卫士
发表于 2007-7-14 15:26:26 | 显示全部楼层
金山PASS 微点报未知木马.赞
啊弥陀佛
发表于 2007-7-14 16:29:55 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 11:08 , Processed in 0.086543 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表