楼主: guidanba
收起左侧

[病毒样本] 盗号木马(六)

  [复制链接]
SQYnew
发表于 2012-3-22 10:14:53 | 显示全部楼层
卡巴miss
DouglasXO
发表于 2012-3-22 10:22:55 | 显示全部楼层
趋势完全没反应
fkrs10
发表于 2012-3-22 11:15:16 | 显示全部楼层
微点双击无反应,没有任何的有问题的日志记录。这确实是木马吗?
倾枫锝渔♂
发表于 2012-3-22 11:30:25 | 显示全部楼层
fkrs10 发表于 2012-3-22 11:15
微点双击无反应,没有任何的有问题的日志记录。这确实是木马吗?

看这里
http://bbs.kafan.cn/forum.php?mo ... &fromuid=603831
lbb9432
发表于 2012-3-22 11:33:50 | 显示全部楼层
金山已经可杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
guidanba
 楼主| 发表于 2012-3-22 12:40:14 | 显示全部楼层
fkrs10 发表于 2012-3-22 11:15
微点双击无反应,没有任何的有问题的日志记录。这确实是木马吗?

有人被盗就是说明。
深海深蓝
发表于 2012-3-22 12:49:04 | 显示全部楼层
BD miss
金山杀
绅博周幸
发表于 2012-3-22 14:39:58 | 显示全部楼层
guidanba 发表于 2012-3-22 12:40
有人被盗就是说明。

File wPorYmve9cOHU.exe declared CLEAN
guidanba
 楼主| 发表于 2012-3-22 14:42:24 | 显示全部楼层
绅博周幸 发表于 2012-3-22 14:39
File wPorYmve9cOHU.exe declared CLEAN

你认为是安全就大胆放心的去用吧。
fkrs10
发表于 2012-3-22 15:34:39 | 显示全部楼层
倾枫锝渔♂ 发表于 2012-3-22 11:30
看这里
http://bbs.kafan.cn/forum.php?mod=redirect&goto=findpost&ptid=1251968&pid=23826631&fromuid ...

用SysTracer对这个程序的进程跟踪结果如下:
进程监控报告

日志时间=2004-4-1 4:53:40
运行时间=2004-4-1 4:54:11
操作系统=Microsoft Windows XP Professional Service Pack 3 (build 2600)
运行模式=创建新进程
监控目标=D:\病毒\wPorYmve9cOHU.exe

新建进程数=0
结束进程数=0
新建文件数=0
删除文件数=0
修改文件数=0
新建注册表键值数 =0
删除注册表键值数 =0
修改注册表键值数 =0
可疑行为总数 =0




--------------------------------------------------------------------------------

Generated by SysTracer from SysReveal

-------------------------

不见任何可疑的操作哪
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 01:49 , Processed in 0.088721 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表