12
返回列表 发新帖
楼主: 一万个理由
收起左侧

[可疑文件] 病毒

[复制链接]
消停
头像被屏蔽
发表于 2012-5-23 16:01:34 | 显示全部楼层
过avast扫描+双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wenjian312
发表于 2012-5-23 17:38:16 | 显示全部楼层
AVG 没报
sungan01
发表于 2012-5-23 18:40:19 | 显示全部楼层
貌似有后门的说

2012-5-23 18:38:46    修改注册表值    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
值: C:\Documents and Settings\hvve\Local Settings\Temporary Internet Files
规则: [注册表组]◆注册表保护(阻止) -> [注册表]*\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2012-5-23 18:38:46    修改注册表值    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\Directory
值: C:\Documents and Settings\hvve\Local Settings\Temporary Internet Files\Content.IE5
规则: [注册表]*

2012-5-23 18:38:46    修改注册表值    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\path1\CacheLimit
值: 0x00013fa6(81830)
规则: [注册表]*

2012-5-23 18:38:46    修改注册表值    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cookies
值: C:\Documents and Settings\hvve\Cookies
规则: [注册表组]◆注册表保护(阻止) -> [注册表]*\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2012-5-23 18:38:46    修改注册表值    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\History
值: C:\Documents and Settings\hvve\Local Settings\History
规则: [注册表组]◆注册表保护(阻止) -> [注册表]*\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2012-5-23 18:38:48    访问网络    允许
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: UDP [本机 : 1237] ->  [127.0.0.1 : 1237]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2012-5-23 18:38:48    创建文件    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: C:\Documents and Settings\hvve\My Documents\Downloads\Compressed\QQ升级王\qq.ini
规则: [文件]*

2012-5-23 18:38:48    修改文件    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件]*

2012-5-23 18:38:48    修改文件    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: C:\WINDOWS\Debug\UserMode\userenv.log
规则: [文件]*

2012-5-23 18:38:48    修改注册表值    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common AppData
值: C:\Documents and Settings\All Users\Application Data
规则: [注册表组]◆注册表保护(阻止) -> [注册表]*\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2012-5-23 18:38:48    修改文件    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件]*

2012-5-23 18:38:48    修改文件    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: C:\WINDOWS\Debug\UserMode\userenv.log
规则: [文件]*

2012-5-23 18:38:48    修改注册表值    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\AppData
值: C:\Documents and Settings\hvve\Application Data
规则: [注册表组]◆注册表保护(阻止) -> [注册表]*\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2012-5-23 18:38:48    修改注册表值    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\MigrateProxy
值: 0x00000001(1)
规则: [注册表]*

2012-5-23 18:38:48    修改注册表值    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable
值: 0x00000000(0)
规则: [注册表]*

2012-5-23 18:38:48    删除注册表值    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer
规则: [注册表]*

2012-5-23 18:38:48    删除注册表值    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyOverride
规则: [注册表]*

2012-5-23 18:38:48    删除注册表值    阻止
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AutoConfigURL
规则: [注册表]*

2012-5-23 18:38:48    修改注册表值    阻止并结束进程
进程: c:\documents and settings\hvve\my documents\downloads\compressed\qq升级王\qqsjwv2.05.22.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\0001\Software\Microsoft\windows\CurrentVersion\Internet Settings\ProxyEnable
值: 0x00000000(0)
规则: [注册表组]◆危险修改项(阻止结束) -> [注册表]*\*ControlSet*\Hardware Profiles*

wqcaokeyinwq
发表于 2012-5-23 21:13:47 | 显示全部楼层
实机测试。。。。。。。。。
金山未知。。。。。。。
过微点扫描。。。。。
双击。。。。。。。
主防立刻弹出。。。异常网络。。。。。。拒绝后。。。。没有异常。。。
为了测试。。到底是否有木马。。。。
随便输入数字。。。随便输入密码。。。。点击启动。。。。。碉堡了。。。。
此时。。微点狂报。。。。。。。。。。。。。。。。。。
一看就知道。。这必然是盗号的。。。
不知你说微点不能防御是神马意思?????

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sy0923
发表于 2012-5-23 22:15:06 | 显示全部楼层
金山报未知
yaoogle007
发表于 2012-5-23 22:31:40 | 显示全部楼层
大蜘蛛MISS
hk2005
发表于 2012-5-23 23:35:12 | 显示全部楼层
KIS过
wuyongliang
头像被屏蔽
发表于 2012-5-24 12:31:04 | 显示全部楼层
感觉可疑   

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 06:00 , Processed in 0.101502 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表