查看: 1469|回复: 6
收起左侧

[病毒样本] 样本[MD5: B4184F]

[复制链接]
wulm
发表于 2007-9-28 17:15:06 | 显示全部楼层 |阅读模式
鸽子?
http://www.dlfuhai.com/inc/cmd.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-9-28 17:20:14 | 显示全部楼层
2007-9-28        17:19:17        1190971157        SYSTEM        1276        Sign of "Win32:Hupigon-AOP [Trj]" has been found in "http://bbs.kafan.cn/attachment.php?aid=132982\cmd.exe" file.
The EQs
发表于 2007-9-28 17:21:02 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2007-9-28 17:21:59 | 显示全部楼层


2007-9-28 17:21:47 已由访问保护规则禁止
D:\Temp\Temporary Internet Files\Content.IE5\OPMR4TI7\cmd[1].exe
\REGISTRY\USER\S-1-5-21-2000478354-842925246-1202660629-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings
用户定义的规则:RD 禁止未知程序访问注册表(项)
已阻止的操作: 写入

2007-9-28 17:21:47 已由访问保护规则禁止  
D:\Temp\Temporary Internet Files\Content.IE5\OPMR4TI7\cmd[1].exe
C:\WINDOWS\paramstr.txt
防病毒标准保护:禁止远程创建/修改可执行文件和配置文件
已阻止的操作: 创建

2007-9-28 17:21:47 已由访问保护规则禁止  
D:\Temp\Temporary Internet Files\Content.IE5\OPMR4TI7\cmd[1].exe
D:\Temp\Temporary Internet Files\Content.IE5\OPMR4TI7\cmd[1].exe
防间谍程序最大保护:禁止从 Temp 文件夹执行脚本
已阻止的操作: 读取

[ 本帖最后由 小邪邪 于 2007-9-28 17:23 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PlayWill
发表于 2007-9-28 17:28:36 | 显示全部楼层
是鸽子

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nerazzurri
发表于 2007-9-28 17:31:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
碧水寒潭
发表于 2007-9-28 22:03:08 | 显示全部楼层
Start of the scan: 2007年9月28日  22:02

Starting the file scan:

Begin scan in 'H:\AV-TEST'
H:\AV-TEST\样本.rar
  [0] Archive type: RAR
  --> cmd.exe
      [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
      [INFO]      The file was deleted!


End of the scan: 2007年9月28日  22:02
Used time: 00:09 min

The scan has been done completely.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 19:44 , Processed in 0.129482 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表