楼主: a256886572008
收起左侧

[病毒样本] 無繼承型規則 HIPS 害怕的病毒

  [复制链接]
ADSLgg
发表于 2011-10-19 13:35:11 | 显示全部楼层
红伞kill
留侯
发表于 2011-10-19 16:20:28 | 显示全部楼层
大蜘蛛發現1個:
system.exe infected with Trojan.DownLoader5.4286
另外一個clean,文件加了壳:
Profiel.exe packed by FLY-CODE
Profiel.exe - Ok
已上報。
流年春去
发表于 2011-10-19 16:48:16 | 显示全部楼层
金山卫士报,江民不报,已经上报江民
tshx2005
发表于 2011-10-19 23:09:08 | 显示全部楼层
本帖最后由 tshx2005 于 2011-10-19 23:10 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2011-10-20 00:56:30 | 显示全部楼层
本帖最后由 hx1997 于 2011-10-20 00:57 编辑

2011-10-20 0:54:31        C:\Documents and Settings\Administrator\Application Data\firewall\system.exe        修改注册表        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell        已阻止        030.Winlogon_Shell       

2011-10-20 0:54:31        C:\Documents and Settings\Administrator\Application Data\firewall\system.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\Documents and Settings\Administrator\Application Data\firewall\system.exe        已阻止        038.Firewall Policy       


2011-10-20 0:54:31        C:\Documents and Settings\Administrator\桌面\system.exe        启动新应用程序        C:\WINDOWS\system32\cmd.exe        已允许        002.cmd.exe       

2011-10-20 0:54:31        C:\Documents and Settings\Administrator\桌面\system.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\PendingFileRenameOperations        已阻止        040.PendingFileRenameOperations       

2011-10-20 0:54:27        C:\Documents and Settings\Administrator\桌面\system.exe        启动新应用程序        C:\WINDOWS\system32\cmd.exe        已允许        002.cmd.exe       

2011-10-20 0:54:25        C:\Documents and Settings\Administrator\桌面\system.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\PendingFileRenameOperations        已阻止        040.PendingFileRenameOperations       

2011-10-20 0:54:24        C:\Documents and Settings\Administrator\桌面\system.exe        启动新应用程序        C:\WINDOWS\system32\cmd.exe        已允许        002.cmd.exe       

2011-10-20 0:54:22        C:\Documents and Settings\Administrator\桌面\system.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\PendingFileRenameOperations        已阻止        040.PendingFileRenameOperations       

2011-10-20 0:54:21        C:\Documents and Settings\Administrator\桌面\system.exe        启动新应用程序        C:\WINDOWS\system32\cmd.exe        已允许        002.cmd.exe       

2011-10-20 0:53:39        C:\Documents and Settings\Administrator\桌面\Profiel.exe        修改其他应用程序的状态        C:\WINDOWS\system32\svchost.exe        已阻止        018.保护系统进程       
有凤来仪
发表于 2011-10-20 15:44:27 | 显示全部楼层
本帖最后由 有凤来仪 于 2011-10-20 15:45 编辑

禁运成功

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhuyifan2007
发表于 2011-10-20 16:04:34 | 显示全部楼层
Avira殺掉
x253338625
发表于 2011-10-20 20:00:19 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
360技师
发表于 2011-10-21 22:00:42 | 显示全部楼层
360干掉
sanhu35
发表于 2011-10-22 08:37:05 | 显示全部楼层
不怕不怕
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 02:14 , Processed in 0.128655 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表