123
返回列表 发新帖
楼主: 绅博周幸
收起左侧

[病毒样本] 20X (样本被隐藏了),金山一扫吃鸭蛋

  [复制链接]
有凤来仪
发表于 2011-10-1 18:18:36 | 显示全部楼层
本帖最后由 有凤来仪 于 2011-10-1 18:20 编辑

有15个是网页文件.

比如这样

<SCRIPT LANGUAGE=JavaScript>
<!--
   document.write(unescape('%3C%73%63%72%69%70%74%20%6C%61%6E%67%75%61%67%65%3D%22%6A%61%76%61%73%63%72%69%70%74%22%3E%0A%66%75%6E%63%74%69%6F%6E%20%44%65%63%6F%64%65%28%73%29%7B%0A%76%61%72%20%73%31%3D%75%6E%65%73%63%61%70%65%28%73%2E%73%75%62%73%74%72%28%30%2C%73%2E%6C%65%6E%67%74%68%2D%31%29%29%3B%20%76%61%72%20%74%3D%27%27%3B%0A%66%6F%72%28%69%3D%30%3B%69%3C%73%31%2E%6C%65%6E%67%74%68%3B%69%2B%2B%29%74%2B%3D%53%74%72%69%6E%67%2E%66%72%6F%6D%43%68%61%72%43%6F%64%65%28%73%31%2E%63%68%61%72%43%6F%64%65%41%74%28%69%29%2D%73%2E%73%75%62%73%74%72%28%73%2E%6C%65%6E%67%74%68%2D%31%2C%31%29%29%3B%0A%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%75%6E%65%73%63%61%70%65%28%74%29%29%3B%0A%7D%0A%3C%2F%73%63%72%69%70%74%3E'));
//-->
</SCRIPT>
<SCRIPT LANGUAGE=JavaScript src="/fs_img/js/md5.js"></SCRIPT>
<!-- '"AWS"' -->
<!-- Auto Banner Insertion Begin -->
<div id=aws_4791 align=center><style>
  .mwsb{ background-color: 8099B3; border-width: 1px; border-color: 8099B3; border-style: solid; }
  .mwst, .mwst a{ font-family: arial,sans-serif; font-size: 8pt; background-color: white; color: blue;}
  </style>
  <!------ OAS SETUP begin ------>
  <img src="http://track.untd.com/s/oasrdb?pid=MWS&profile=,," width="1" height="1">
  <SCRIPT LANGUAGE=JavaScript>
  <!--
  //configuration
  OAS_url = "http://cyclops.prod.untd.com/";
  //OAS_sitepage values can be found in the excel spreadsheet showing position and pagenames.
  OAS_sitepage = 'webservices/general'; //CHANGED
  //OAS_sitepage = window.location.hostname + window.location.pathname;
  // must list every Ad position on the page or they will not show.  Also you can't have line items that are not on the page or a impression will be counted even though it was actually shown.
  OAS_listpos = 'Top,Bottom,Frame1,Frame2,Right,TopLeft,Top1,TopRight';
  OAS_query = '';
  OAS_target = '_Blank';
  //end of configuration
  OAS_version = 10;
有凤来仪
发表于 2011-10-1 18:23:10 | 显示全部楼层
2011/10/1 18:21:06    创建新进程    允许
进程: d:\病毒\20个样本\403424.exe
目标: d:\病毒\20个样本\403424.exe
命令行: D:\病毒\20个样本\403424.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:21    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\smss.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:23    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\smss.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\csrss.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\csrss.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\wininit.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\wininit.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\csrss.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\csrss.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\winlogon.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\winlogon.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\services.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\services.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\lsm.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\lsm.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:26    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\spoolsv.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\spoolsv.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\program files\common files\vmware\usb\vmware-usbarbitrator.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\program files\common files\vmware\usb\vmware-usbarbitrator.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\vmnat.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\vmnat.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\conhost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\conhost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\vmnetdhcp.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\vmnetdhcp.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\program files\vmware\vmware workstation\vmware-authd.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\program files\vmware\vmware workstation\vmware-authd.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\taskhost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\taskhost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\taskeng.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\taskeng.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\dwm.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\dwm.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\explorer.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\explorer.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: d:\lwx\xly11.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: d:\lwx\xly11.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\searchindexer.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\searchindexer.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\program files\windows media player\wmpnetwk.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\program files\windows media player\wmpnetwk.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\program files\internet explorer\iexplore.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\program files\internet explorer\iexplore.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\program files\internet explorer\iexplore.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\program files\internet explorer\iexplore.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\program files\internet explorer\iexplore.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\program files\internet explorer\iexplore.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\searchprotocolhost.exe
规则: [应用程序]*\病毒\*

2011/10/1 18:21:27    修改其他进程的内存    阻止
进程: d:\病毒\20个样本\403424.exe
目标: c:\windows\system32\searchprotocolhost.exe
规则: [应用程序]*\病毒\*

evilbat123
发表于 2011-10-1 18:34:18 | 显示全部楼层
MSE MISS 8
吴伟宁
发表于 2011-10-1 21:16:36 | 显示全部楼层
微点killed 1...情何以堪啊...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 03:49 , Processed in 5.430548 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表