楼主: caikai2007
收起左侧

[可疑文件] 【新相册】邮件收到的包,估计是病毒,求测试~

  [复制链接]
jayavira
发表于 2012-2-22 10:45:10 | 显示全部楼层
zyx9 发表于 2012-2-22 10:43
实机运行了,出错是假象,进程还在任务管理器中,打开QQ原先登陆过的号码密码被清空,估计是QQ盗号

我这里并不是哦
运行出错后,点击确定,进程就退出了
没有常驻进程啊
zyx9
发表于 2012-2-22 10:55:09 | 显示全部楼层
jayavira 发表于 2012-2-22 10:45
我这里并不是哦
运行出错后,点击确定,进程就退出了
没有常驻进程啊

哦 我的是实机XP
实机微点主防没报。。。还是用卫士扫一下。。。汗
迷惘的执著
发表于 2012-2-22 12:24:00 来自手机 | 显示全部楼层
zyx9 发表于 2012-2-22 10:55
哦 我的是实机XP
实机微点主防没报。。。还是用卫士扫一下。。。汗

又是实机的孩子,坐等悲剧。
ppy0606
发表于 2012-2-23 09:25:57 | 显示全部楼层
确实盗号


2012-2-23 09:22:36    修改文件 (2)    允许
进程: d:\my documents\downloads\compressed\像片\像片.exe
目标: \Device\NamedPipe\lsarpc
规则: [应用程序组]『询问』病毒测试 -> [文件]*

2012-2-23 09:22:37    修改文件    允许
进程: d:\my documents\downloads\compressed\像片\像片.exe
目标: \Device\NamedPipe\wkssvc
规则: [应用程序组]『询问』病毒测试 -> [文件]*

2012-2-23 09:22:43    修改注册表值    允许
进程: d:\my documents\downloads\compressed\像片\像片.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Personal
值: D:\My Documents
规则: [应用程序组]『询问』病毒测试 -> [注册表]*

2012-2-23 09:22:44    修改文件    允许
进程: d:\my documents\downloads\compressed\像片\像片.exe
目标: \Device\NamedPipe\srvsvc
规则: [应用程序组]『询问』病毒测试 -> [文件]*

2012-2-23 09:22:54    修改注册表值    允许
进程: d:\my documents\downloads\compressed\像片\像片.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Desktop
值: C:\Documents and Settings\Administrator\桌面
规则: [应用程序组]『询问』病毒测试 -> [注册表]*

2012-2-23 09:22:59    删除文件    阻止
进程: d:\my documents\downloads\compressed\像片\像片.exe
目标: F:\Program Files\Tencent\QQ\Users\All Users\QQ\Registry.db
规则: [应用程序组]『询问』病毒测试 -> [文件]*


2012-2-23 09:23:01    结束其他进程    阻止
进程: d:\my documents\downloads\compressed\像片\像片.exe
目标: f:\program files\tencent\qq\bin\qq.exe
规则: [应用程序组]『询问』病毒测试


2012-2-23 09:23:12    向其他进程发送消息    允许
进程: d:\my documents\downloads\compressed\像片\像片.exe
目标: c:\documents and settings\administrator\local settings\application data\google\chrome\application\chrome.exe
消息: WM_GETTEXT
规则: [应用程序组]『询问』病毒测试


zhuyifan2007
发表于 2012-2-23 12:58:29 | 显示全部楼层
金山沙箱运行:2012-02-23 12:55:43 F:\Users\和谐\Desktop\像片\像片.exe结束进程C:\Software\QQ2011精简版\QQ2011\Bin\QQ.exe C:\Software\QQ2011精简版\QQ2011\Bin\QQ.exe

结束QQ进程啊
lbb9432
发表于 2012-2-23 13:13:47 | 显示全部楼层
运行报错果真是假象  进程还在

Bullguard没反应  不敢开QQ试
绅博周幸
发表于 2012-2-23 21:04:41 | 显示全部楼层

STOP! Bitdefender blocked this web page.





The page you are trying to access contains malware.


Details:
Web Page: http://bbs.kafan.cn/forum.php?mo ... 0ODc1fDEyMjgyODU%3D
Detected viruses: Trojan.PWS.QQPass.NIA



Access from your browser has been blocked.

Take me back to safety
卡巴专家
发表于 2012-2-23 22:21:39 | 显示全部楼层
ESET过,360报
bbmcnj2
头像被屏蔽
发表于 2012-3-1 17:54:55 | 显示全部楼层
熊猫云kill1木马
-oAo-
发表于 2012-3-1 18:18:49 | 显示全部楼层
木马

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 06:29 , Processed in 0.127720 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表