12
返回列表 发新帖
楼主: 左手
收起左侧

[可疑文件] gen_修改内存!

[复制链接]
sanhu35
发表于 2012-5-15 20:05:12 | 显示全部楼层
c:\windows\explorer.exe  被全局阻止,没有加入核心进程保护
584208730
发表于 2012-5-15 20:11:13 | 显示全部楼层
avast报毒。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2009
发表于 2012-5-15 21:01:32 | 显示全部楼层
Warning
In order not to compromise your security, this page will not be accessed
A virus or unwanted program was found in the HTTP data of the requested page.



Requested URL:                http://bbs.kafan.cn/forum.php?mo ... DQ4NjA0OXwxMjg4NDk3
Information:                Is the TR/Crypt.XPACK.Gen Trojan
Generated by Web Protection 12.03.08.15, AVE 8.2.10.64, VDF 7.11.30.40
fireold
发表于 2012-5-15 21:08:11 | 显示全部楼层
BitDefender Internet Security 2012

firefox3
发表于 2012-5-15 21:12:36 | 显示全部楼层
DW下跑不了这么多步
liping1994
发表于 2012-5-15 21:27:20 | 显示全部楼层
江民  MISS
左手
 楼主| 发表于 2012-5-15 21:47:40 | 显示全部楼层
sanhu35 发表于 2012-5-15 20:05
c:\windows\explorer.exe  被全局阻止,没有加入核心进程保护

2012-5-15 15:34:33    修改其他进程的内存    阻止
进程: c:\documents and settings\administrator\application data\ykruuk\jeuk.exe
目标: c:\windows\explorer.exe
规则: [应用程序]* -> [目标应用程序]c:\windows\explorer.exe
呵。
我的规则你懂的。
那个APPDATA的是独立的。
他的规则是忽略。
直接归*管
本来想加入询问。
后面直接选阻止了。
gaojun7206
发表于 2012-5-15 22:33:30 | 显示全部楼层
该站点包含被感染的代码:Gen:Variant.Kazy.68644 (引擎A), Win32:Kryptik-IQP [Trj] (引擎B)。
sy0923
发表于 2012-5-15 22:34:53 | 显示全部楼层
金山拦截
村上三四
发表于 2012-5-16 20:01:08 | 显示全部楼层
MSE kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 09:03 , Processed in 0.131991 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表