查看: 4155|回复: 26
收起左侧

[可疑文件] 有手动主防的来帮帮忙

  [复制链接]
tgzw1680
发表于 2012-3-3 20:49:47 | 显示全部楼层 |阅读模式
因为换win8了,md没办法用,杀软兼容的不多,现在用360,连续下了几个md5修改的,360全部报病毒,忍无可忍断网,强行改md5,360安静了,但是没有md没办法跟踪,麻烦帮忙看看是不是病毒还是误报。怀念我的卡巴2012。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liwnpin
发表于 2012-3-3 20:54:38 | 显示全部楼层
avast7报毒
哀酱俏佳人
发表于 2012-3-3 20:56:24 | 显示全部楼层




解压直接报了

楼主可以用在线沙盘测的,而且行为一目了然
http://www.sunbeltsecurity.com/sandbox/



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liwnpin
发表于 2012-3-3 20:57:30 | 显示全部楼层
lmywen 发表于 2012-3-3 20:56
解压直接报了

楼主可以用在线沙盘测的,而且行为一目了然

我的下载就拦截了。。。
哀酱俏佳人
发表于 2012-3-3 20:58:23 | 显示全部楼层
liwnpin 发表于 2012-3-3 20:57
我的下载就拦截了。。。

我只装了文件监控。。。
itcql
发表于 2012-3-3 21:01:46 | 显示全部楼层
微点KILL
lbb9432
发表于 2012-3-3 21:02:37 | 显示全部楼层
Bullguard不杀 主防沉默
tgzw1680
 楼主| 发表于 2012-3-3 21:03:29 | 显示全部楼层
就是怕反沙的啊。。。。还是md好用啊
hx1997
发表于 2012-3-3 21:13:25 | 显示全部楼层
EQ 未发现可疑
MD 未发现可疑

KIS2012 主防
2012-3-3 21:09:11        MD5修改器.exe        已拒绝: My documents2       
2012-3-3 21:09:11        MD5修改器.exe        已拒绝: 重复句柄       
2012-3-3 21:09:08        MD5修改器.exe        已拒绝: 截屏       
2012-3-3 21:09:05        MD5修改器.exe        已拒绝: My documents2       
2012-3-3 21:09:02        MD5修改器.exe        已拒绝: 访问其它进程内存       
2012-3-3 21:08:55        MD5修改器.exe        将应用程序移至 高限制组       

OA
Created:      2012-3-3 21:11:16
Summary:      Program Guard: MD5修 -> Smok
Description:  C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修 wants to create executable file C:\Documents and Settings\Administrator\桌面\MD5修改器\Smok
Event type:   Suspicious file(13)
Event action: Allowed(2)

Created:      2012-3-3 21:10:51
Summary:      Program Guard: kernel event
Description:  OADriver: OpenProcess, 1872 -> 292, Mask: 1F0FFF - 1F0414 - Deny (watched)
Event type:   Kernel event(26)
Event action: None(1)
Processes:
  PID:    1872        Name: MD5修
  PID:     292        Name: ctfmon.exe

Created:      2012-3-3 21:10:50
Summary:      Screen logger detected: MD5修
Description:  C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修
Event type:   Keyboard logger(3)
Event action: Blocked(3)

Created:      2012-3-3 21:10:48
Summary:      Program Guard: MD5修改器.exe
Description:  C:\WINDOWS\explorer.exe -> C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe
Event type:   Program Guard(9)
Event action: Allowed(2)

DW
03.03.2012  21:12:57,模块 C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe, Attempt to open process C:\WINDOWS\system32\ctfmon.exe (进程)

03.03.2012  21:12:56,模块 C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe, Attempt to open process C:\WINDOWS\system32\ctfmon.exe (进程)

03.03.2012  21:12:54,模块 C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe, Attempt to open process C:\WINDOWS\system32\ctfmon.exe (进程)

03.03.2012  21:12:54,模块 C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe, Attempt to open process C:\WINDOWS\system32\ctfmon.exe (进程)

03.03.2012  21:12:53,模块 C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe, Attempt to delete service (服务)

03.03.2012  21:12:53,模块 C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe, Attempt to set value Personal within the key HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

03.03.2012  21:12:53,模块 C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe, Attempt to set value Recent within the key HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

03.03.2012  21:12:53,模块 C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe, Attempt to set value Desktop within the key HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

03.03.2012  21:12:53,模块 C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe, 1:Attempt to bring window of the process C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe to the top (屏幕)

03.03.2012  21:12:53,模块 C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe, Attempt to set value Favorites within the key HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

03.03.2012  21:12:53,模块 C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe, Attempt to open process C:\WINDOWS\system32\ctfmon.exe (进程)

03.03.2012  21:12:53,模块 C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe, Attempt to open process C:\WINDOWS\system32\ctfmon.exe (进程)

03.03.2012  21:12:51,模块 C:\Documents and Settings\Administrator\桌面\MD5修改器\MD5修改器.exe, 1:Process is running untrusted now (进程)
hx1997
发表于 2012-3-3 21:15:19 | 显示全部楼层
顺便传一个改 MD5 工具,绝对无毒。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 14:46 , Processed in 0.409408 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表