查看: 2617|回复: 9
收起左侧

[病毒样本] 我从霏凡下载的Trojan Hunter 安装时红伞报警!

[复制链接]
xiaotuzi
头像被屏蔽
发表于 2007-10-6 22:33:07 | 显示全部楼层 |阅读模式
http://www.crsky.com/soft/8152.html  这是下载Trojan Hunter 的地址!
告诉我是不是误报?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2007-10-6 22:56:59 | 显示全部楼层
經測試,是百度惡意插件,請放心刪除!
2007-10-06 22:51:41    建立檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\BDBar_tmp\img\imglist.bmp
觸發規則:所有程序規則->全局設置_普通模式->*


2007-10-06 22:51:49    建立檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\BDBar_tmp\img\logo.bmp
觸發規則:所有程序規則->全局設置_普通模式->*


2007-10-06 22:51:56    建立檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\BDBar_tmp\baidubar.dat
觸發規則:所有程序規則->全局設置_普通模式->*


2007-10-06 22:52:03    建立檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\BDBar_tmp\BaiduBar.dll
觸發規則:所有程序規則->全局設置_可執行文件1_普通模式->%SystemDrive%\*.dll


2007-10-06 22:52:11    建立檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\BaiduBar.dll
觸發規則:所有程序規則->全局設置_可執行文件1_普通模式->%SystemDrive%\*.dll


2007-10-06 22:52:19    刪除檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\BDBar_tmp\BaiduBar.dll
觸發規則:所有程序規則->全局設置_可執行文件1_普通模式->%SystemDrive%\*.dll


2007-10-06 22:52:29    建立登錄檔值      操作:允許
程序路徑:D:\is-KI186.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar
登錄檔名稱:{B580CF65-E151-49C3-B73F-70B13FCA8E86}
觸發規則:所有程序規則->IE瀏覽器設置_普通模式->*\Software\Microsoft\Internet explorer\Toolbar*


2007-10-06 22:52:36    建立登錄檔值      操作:允許
程序路徑:D:\is-KI186.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{77FEF28E-EB96-44FF-B511-3185DEA48697}
登錄檔名稱:[Key]
觸發規則:所有程序規則->資源管理器_普通模式->*\Software\Microsoft\Windows\Currentversion\Explorer\Browser helper objects*


2007-10-06 22:52:45    建立登錄檔值      操作:允許
程序路徑:D:\is-KI186.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{77FEF28E-EB96-44FF-B511-3185DEA48697}
登錄檔名稱:id
登錄檔數值:bdbar
觸發規則:所有程序規則->資源管理器_普通模式->*\Software\Microsoft\Windows\Currentversion\Explorer\Browser helper objects*


2007-10-06 22:52:53    建立檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\BDBar_tmp\baidubartmp
觸發規則:所有程序規則->全局設置_普通模式->*


2007-10-06 22:53:01    建立檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\img\logo.bmp
觸發規則:所有程序規則->全局設置_普通模式->*


2007-10-06 22:53:09    刪除檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\BDBar_tmp\img\logo.bmp
觸發規則:所有程序規則->全局設置_普通模式->*


2007-10-06 22:53:16    建立檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\img\imglist.bmp
觸發規則:所有程序規則->全局設置_普通模式->*


2007-10-06 22:53:22    刪除檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\BDBar_tmp\img\imglist.bmp
觸發規則:所有程序規則->全局設置_普通模式->*


2007-10-06 22:53:29    建立檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\baidubar.dat
觸發規則:所有程序規則->全局設置_普通模式->*


2007-10-06 22:53:36    刪除檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\BDBar_tmp\baidubar.dat
觸發規則:所有程序規則->全局設置_普通模式->*


2007-10-06 22:53:43    刪除檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\BDBar_tmp\baidubartmp
觸發規則:所有程序規則->全局設置_普通模式->*


2007-10-06 22:53:50    建立檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Program Files\baidu\bar\baidubartmp
觸發規則:所有程序規則->全局設置_普通模式->*


2007-10-06 22:53:58    建立檔案      操作:允許
程序路徑:D:\is-KI186.exe
檔案路徑:C:\Documents and Settings\All Users\「開始」功能表\程式集\啃僅閉撰刲啪\亅敖蹈桶.url
觸發規則:所有程序規則->全局設置_普通模式->*
坐在墙头
发表于 2007-10-6 22:58:06 | 显示全部楼层

回复 2楼 a256886572008 的帖子

汗,楼上真有耐心,直接看红伞报的名字就知道是baidu了吧
不过真佩服楼上的
shaw530
发表于 2007-10-7 01:18:31 | 显示全部楼层
百度 的广告
king6808
发表于 2007-10-7 08:47:06 | 显示全部楼层
AhnLab-V3 2007.10.6.0 2007.10.05 -
AntiVir 7.6.0.20 2007.10.05 ADSPY/BaiduBar.A.1
Authentium 4.93.8 2007.10.05 -
Avast 4.7.1051.0 2007.10.06 Win32:Adware-gen.
AVG 7.5.0.488 2007.10.06 -
BitDefender 7.2 2007.10.07 Adware.Bdsearch.D
CAT-QuickHeal 9.00 2007.10.06 -
ClamAV 0.91.2 2007.10.07 -
DrWeb 4.44.0.09170 2007.10.06 -
eSafe 7.0.15.0 2007.10.04 -
eTrust-Vet 31.2.5190 2007.10.06 -
Ewido 4.0 2007.10.06 -
FileAdvisor 1 2007.10.07 -
Fortinet 3.11.0.0 2007.10.06 -
F-Prot 4.3.2.48 2007.10.06 -
F-Secure 6.70.13030.0 2007.10.06 -
Ikarus T3.1.1.12 2007.10.07 Trojan-Downloader.4535
Kaspersky 7.0.0.125 2007.10.07 -
McAfee 5135 2007.10.05 -
Microsoft 1.2908 2007.10.07 -
NOD32v2 2575 2007.10.06 -
Norman 5.80.02 2007.10.05 -
Panda 9.0.0.4 2007.10.06 -
Prevx1 V2 2007.10.07 -
Rising 19.43.50.00 2007.10.06 -
Sophos 4.22.0 2007.10.06 -
Sunbelt 2.2.907.0 2007.10.06 -
Symantec 10 2007.10.06 -
TheHacker 6.2.6.078 2007.10.06 -
VBA32 3.12.2.4 2007.10.05 -
VirusBuster 4.3.26:9 2007.10.06 -
Webwasher-Gateway 6.0.1 2007.10.05 Ad-Spyware.BaiduBar.A.1
sanhu35
发表于 2007-10-7 09:38:19 | 显示全部楼层
我在非凡下realplay   NOD32报 CN广告
jimmyleo
发表于 2007-10-7 09:39:12 | 显示全部楼层
realplayer是一直捆绑的 在哪里下的都一样 不过我记得是可以不选择的
lsyer
发表于 2007-10-7 10:02:03 | 显示全部楼层
捆绑插件~
风雪
发表于 2007-10-7 11:01:41 | 显示全部楼层
已经提示有插件,你下载报了自然正常。
shxzj
头像被屏蔽
发表于 2007-10-11 10:11:23 | 显示全部楼层
TrojanHunter真的有那么好吗,昨天试了一下最新版5.0的,好多不报,不放心。

更新可以用手动的,到不是问题,就是效果???

高手给个指引吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 09:21 , Processed in 0.134498 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表