楼主: 清幻梦沁
收起左侧

[病毒样本] 以解决...感谢大家.

  [复制链接]
无声无息
发表于 2012-4-18 22:37:50 | 显示全部楼层
humanlwj52 发表于 2012-4-18 21:24
衍生物:

IDP 阻止其中一个衍生物:

IDP有没有详细的日志,比如病毒的那些操作被禁止了
Nocria
发表于 2012-4-18 23:27:43 | 显示全部楼层
无声无息 发表于 2012-4-18 22:37
IDP有没有详细的日志,比如病毒的那些操作被禁止了

*仿冒的系统文件
*从windows目录中启动
yylx168912
头像被屏蔽
发表于 2012-4-18 23:54:37 | 显示全部楼层

Kaspersky
PURE 2.0
ACCESS DENIED
The requested URL could not be provided

The requested object at the URL:

http://bbs.kafan.cn/forum.php?mod=
attachment&aid=MTYxMDA0N3xmNmI3NjE4Y3wxM
zM0NzY0MDkyfDU3MjE4NnwxMjcwOTIy

Detected threat:

object is infected by Trojan-Downloader.Win32.Agent.tozj
Message generated:
23:49:38
Kaspersky PURE 2.0





这是用谷歌翻译的对此类木马的解释:未经授权的用户设计的恶意程序下载并安装新版本的恶意软件,木马或广告软件安装系统的受害者。从互联网上下载,然后运行该程序来执行,或登记册上的木马按照操作系统的启动能力。

下载的程序的名称和位置的信息中包含的代码和数据是由木马或木马下载的“经理”的互联网资源(通常是一个网页)。

近来已经成为这种类型的恶意软件感染的网页包含漏洞的游客初次感染常用。
360防火墙
发表于 2012-4-19 00:44:12 来自手机 | 显示全部楼层
zmzcy 发表于 2012-4-18 21:20
木有hips 但有瑞星

请问你的是什么?瑞星杀毒?瑞星墙?
uujj
发表于 2012-4-19 08:26:22 | 显示全部楼层
360防火墙 发表于 2012-4-19 00:44
请问你的是什么?瑞星杀毒?瑞星墙?

瑞星主动防御还是很给力的
656635525
发表于 2012-4-19 12:18:05 | 显示全部楼层
双击后联网

被OS拦截
随后IDP  杀衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
清幻梦沁
头像被屏蔽
 楼主| 发表于 2012-4-19 12:19:24 | 显示全部楼层
656635525 发表于 2012-4-19 12:18
双击后联网

被OS拦截

windows 7自带的墙被秒穿
656635525
发表于 2012-4-19 12:20:40 | 显示全部楼层
本帖最后由 656635525 于 2012-4-19 12:21 编辑
清幻梦沁 发表于 2012-4-19 12:19
windows 7自带的墙被秒穿


看IDP  好像还杀了主文件   看humanlwj52的衍生物这个933.txt衍生物没杀
清幻梦沁
头像被屏蔽
 楼主| 发表于 2012-4-19 12:22:10 | 显示全部楼层
656635525 发表于 2012-4-19 12:20
看IDP  好像还杀了主文件   看humanlwj52的衍生物这个933.txt衍生物没杀

麻烦你截图打包上传,卡饭压缩图片后看的很累.
656635525
发表于 2012-4-19 12:22:51 | 显示全部楼层
清幻梦沁 发表于 2012-4-19 12:22
麻烦你截图打包上传,卡饭压缩图片后看的很累.


嗯好吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-14 01:07 , Processed in 0.097085 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表