12
返回列表 发新帖
楼主: a256886572008
收起左侧

[病毒样本] 調用IE 訪問網路

[复制链接]
wuyongliang
头像被屏蔽
发表于 2011-11-10 11:36:48 | 显示全部楼层
FS干掉
星晨
发表于 2011-11-10 11:40:43 | 显示全部楼层
BitDefender
had.exe Trojan.Generic.KDV.397733
留侯
发表于 2011-11-10 14:02:01 | 显示全部楼层
大蜘蛛:
had.exe infected with Trojan.DownLoader5.5922
绅博周幸
发表于 2011-11-10 14:03:21 | 显示全部楼层
STOP! Bitdefender blocked this web page.The page you are trying to access contains malware.


Details:
Web Page: http://bbs.kafan.cn/forum.php?mo ... 0ODc1fDExMjQ3MDI%3D
Detected viruses: Trojan.Generic.KDV.397733


Access from your browser has been blocked.
Take me back to safety
zhousulin5
发表于 2011-11-10 14:21:56 | 显示全部楼层
2011-11-10 14:22:06    修改注册表值    阻止
进程: f:\病毒实机测试\had\had.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\veqmnl
值: rundll32 D:\home\cwb\APPLIC~1\MICROS~1\Protect\kvhiwrg.y, xaet
规则: [应用程序]?:\*\*.exe -> [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*

2011-11-10 14:22:06    加载动态链接库    阻止
进程: f:\病毒实机测试\had\had.exe
目标: d:\home\cwb\application data\microsoft\protect\kvhiwrg.y
规则: [应用程序]?:\* -> [动态链接库]*\application data\*

港岛妹妹
发表于 2011-11-10 20:32:41 | 显示全部楼层
本帖最后由 25743512 于 2011-11-10 20:33 编辑

        HTTP 过滤器        文件        http://bbs.kafan.cn/forum.php?mo ... DYyNjE4MnwxMTI0NzAy        Win32/Kryptik.VEY 特洛伊木马 的变种        连接中断 - 已隔离        GOV\Administrator        通过应用程序访问 web 时检测到威胁: M:\绿色程序\MIL\Internet.exe.
360技师
发表于 2011-11-12 16:37:13 | 显示全部楼层
360 kill
lyqzg
发表于 2011-11-12 18:21:05 | 显示全部楼层
红伞拦截,是 TR/Offend.kdv.397733 特洛伊木马
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 06:57 , Processed in 0.163461 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表