楼主: jayavira
收起左侧

[病毒样本] 17

  [复制链接]
liwnpin
发表于 2012-1-5 16:23:01 | 显示全部楼层
金山卫士KILL
瓜皮猫
发表于 2012-1-5 16:30:19 | 显示全部楼层
to eset
lbb9432
发表于 2012-1-5 17:04:48 | 显示全部楼层
STOP! Bitdefender blocked this web page.
The page you are trying to access contains malware.

Details:
Web Page: http://bbs.kafan.cn/forum.php?mo ... DQ5MDQzOHwxMTk2NDQ0
Detected viruses: Trojan.Spy.YGX

Access from your browser has been blocked.
Take me back to safety
liulangzhecgr
发表于 2012-1-5 17:27:42 | 显示全部楼层
2012-1-5 15:10:49    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\17\17.exe
命令行: "E:\downloads\17\17.exe"
规则: [应用程序]*

2012-1-5 15:11:46    向其他进程发送消息    允许
进程: e:\downloads\17\17.exe
目标: c:\windows\system32\csrss.exe
消息: WM_GETTEXT
规则: [应用程序]*

2012-1-5 15:12:03    修改内核内存及对象    允许
进程: e:\downloads\17\17.exe
规则: [应用程序]*


2012-1-5 15:12:17    创建文件    允许
进程: c:\windows\explorer.exe
目标: C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\UZE0z9xS9gE.exe
规则: [应用程序]* -> [文件]*

2012-1-5 15:12:19    删除文件    允许
进程: c:\windows\explorer.exe
目标: E:\downloads\17\17.exe
规则: [应用程序]* -> [文件]*

2012-1-5 15:13:10    创建文件夹    允许
进程: c:\windows\system32\svchost.exe
目标: C:\Documents and Settings\Administrator\Application Data\MicroST
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

2012-1-5 15:13:15    创建文件夹    允许
进程: c:\windows\system32\svchost.exe
目标: C:\414p6AGLIDqjZfV
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

2012-1-5 15:13:42    创建文件    允许
进程: c:\windows\system32\svchost.exe
目标: C:\414p6AGLIDqjZfV\wndsksi.inf
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

liulangzhecgr
发表于 2012-1-5 17:28:37 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2012-1-5 17:42 编辑

允许修改内核内存和对象后,md检测不了啥时候多出了svchost.exe进程...

用thereatenreveal,tdsskiller,windows清理助手(用xt检测出启动项,无其他异常现象)...检测不到异常情况

c盘根目录一片雪白...

在MD中

真是

没有发现系统文件被更改


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
VISN
发表于 2012-1-5 17:32:15 | 显示全部楼层

STOP! Bitdefender blocked this web page.





The page you are trying to access contains malware.


Details:
Web Page: http://bbs.kafan.cn/forum.php?mo ... DM3MTUxNXwxMTk2NDQ0
Detected viruses: Trojan.Spy.YGX



Access from your browser has been blocked.

Take me back to safety
wjcharles
发表于 2012-1-5 18:06:14 | 显示全部楼层
liulangzhecgr 发表于 2012-1-5 17:28
允许修改内核内存和对象后,md检测不了啥时候多出了svchost.exe进程...

用thereatenreveal,tdsskiller,w ...

耐心等待,好像会创建启动项

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liulangzhecgr
发表于 2012-1-5 18:19:38 | 显示全部楼层
wjcharles 发表于 2012-1-5 18:06
耐心等待,好像会创建启动项

创建的启动项,md反映过,xt中也能看到...究竟为什么c盘根目录下看不到任何文件是个问题所在...
zl181503
发表于 2012-1-5 20:00:30 | 显示全部楼层
过瑞星,上报
-oAo-
发表于 2012-1-5 20:14:20 | 显示全部楼层
木马

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 16:15 , Processed in 0.093920 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表