123
返回列表 发新帖
楼主: 左手
收起左侧

[可疑文件] 让人郁闷的样本。不断的运行,直到重启

  [复制链接]
不放弃。
发表于 2012-5-15 20:21:03 | 显示全部楼层
.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
发表于 2012-5-15 21:28:52 | 显示全部楼层
DefenseWall log file

05.15.2012  21:27:58, 模块 C:\WINDOWS\spoolsrv.exe, 1:Attempt to change service (服务)

05.15.2012  21:27:40, 模块 C:\WINDOWS\spoolsrv.exe, Attempt to delete service (服务)

05.15.2012  21:27:39, 模块 C:\WINDOWS\spoolsrv.exe, 1:Process is running untrusted now (进程)

05.15.2012  21:27:39, 模块 C:\Documents and Settings\A\桌面\20120515[5]\20120515[5].exe, Attempt to set value Spooler Service within the key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ (注册表)

05.15.2012  21:27:38, 模块 C:\Documents and Settings\A\桌面\20120515[5]\20120515[5].exe, 1:Process is running untrusted now (进程)
fireold
发表于 2012-5-15 21:30:05 | 显示全部楼层
20120515[5].rar




lkigus62.rar

846859163
头像被屏蔽
发表于 2012-5-15 21:49:15 | 显示全部楼层
小A拦截特洛伊,打开下载页面,还没点下载,就拦截了.
My↘じ★ve
发表于 2012-5-15 22:01:39 | 显示全部楼层
ESET全K
会飞的猫
发表于 2012-5-20 13:46:07 | 显示全部楼层
nod32 killedX2
_8023
发表于 2012-5-20 15:30:49 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qq541471559
发表于 2012-5-20 19:03:26 | 显示全部楼层
V8全杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yusup
发表于 2012-5-20 19:03:59 | 显示全部楼层
微点解压后报。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 09:06 , Processed in 0.093539 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表