楼主: 英仔
收起左侧

[病毒样本] 有样本~~MSN新毒"很多掛"[EF2E00]

[复制链接]
zwl2828
发表于 2007-8-1 06:57:23 | 显示全部楼层
Nod32飘过~
tracydk
发表于 2007-8-1 07:07:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
544318625
发表于 2007-8-1 08:43:54 | 显示全部楼层
瑞星挂
a256886572008
发表于 2007-8-1 09:11:10 | 显示全部楼层
運行IMG34814.pif,發現下列行為,被EQ-Secure RC4攔截!
2007-08-01 09:08:05    运行应用程序      操作:允许
进程路径:D:\desktop\virus\pic\IMG34814.pif
文件路径:D:\desktop\virus\pic\IMG34814.pif
触发规则:所有程序规则->*


2007-08-01 09:08:07    修改其它进程内存      操作:允许
进程路径:D:\desktop\virus\pic\IMG34814.pif
目标进程:D:\desktop\virus\pic\IMG34814.pif
触发规则:所有程序规则->*

1.它會運行自己
2.它會修改自己的进程内存
woai_jolin
发表于 2007-8-1 10:02:41 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qq890
发表于 2007-8-1 10:15:15 | 显示全部楼层
已检测: 木马程序 Trojan.Win32.Delf.ads        文件: C:\Documents and Settings\admin\桌面\pic.zip/IMG34814.pif

卡吧
baohelin
发表于 2007-8-1 11:08:18 | 显示全部楼层
SRENG2.5日志可见:
启动项目
注册表

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <Microsoft Genuine Logon><msnmsg.exe>  []

==================================
正在运行的进程

[PID: 2296][C:\windows\msnmsg.exe]  [N/A, ]

==================================

特殊特权被允许: SeLoadDriverPrivilege [PID = 2296, C:\WINDOWS\MSNMSG.EXE]

——————
结束进程C:\WINDOWS\MSNMSG.EXE
删除C:\WINDOWS\MSNMSG.EXE和C:\WINDOWS\PIC.RAR
删除启动项:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Microsoft Genuine Logon
完事。
woai_jolin
发表于 2007-8-1 11:52:25 | 显示全部楼层
norman pass
promised
发表于 2007-8-1 13:32:33 | 显示全部楼层
某些卡巴的“子公司”比较受益
sxingbai
发表于 2007-8-1 14:20:21 | 显示全部楼层
原帖由 a256886572008 于 2007-8-1 09:11 发表
運行IMG34814.pif,發現下列行為,被EQ-Secure RC4攔截!

1.它會運行自己
2.它會修改自己的进程内存

仅此而已?没有其它行为?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 16:53 , Processed in 0.101596 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表