楼主: firefox3
收起左侧

[可疑文件] 样本

  [复制链接]
zixulongzhu
发表于 2012-12-2 15:25:08 | 显示全部楼层
真小读者 发表于 2012-12-2 15:21
1楼,前两个样本双击微点报未知间谍软件,第三个解压报trojan-spy.win32.double.a
5楼,双击报未知间谍软件 ...

你用啥子测的啊?
jhlxsxj
发表于 2012-12-2 15:25:29 | 显示全部楼层
zixulongzhu 发表于 2012-12-2 15:24
这个帖子好几个病毒样本吧,你快快测啊

来双击了,稍等费尔双击。
真小读者
发表于 2012-12-2 15:26:17 | 显示全部楼层
zixulongzhu 发表于 2012-12-2 15:25
你用啥子测的啊?

双击微点报了,你说我用的什么测得
zixulongzhu
发表于 2012-12-2 15:28:46 | 显示全部楼层
真小读者 发表于 2012-12-2 15:26
双击微点报了,你说我用的什么测得

呵呵呵,用智慧测的呗!
firefox3
 楼主| 发表于 2012-12-2 15:29:57 | 显示全部楼层
fireold 发表于 2012-12-2 15:10
這個的確很強大的。

22楼请吧您哪~~
fireold
发表于 2012-12-2 15:31:35 | 显示全部楼层
青春虎 发表于 2012-12-2 15:08
可惜现在没装fscs……

沒關系!那就由我來囉!


F-Secure Internet Security 2013









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
firefox3 + 1 再换成GD,试试BB拦截不

查看全部评分

fireold
发表于 2012-12-2 15:35:00 | 显示全部楼层
firefox3 发表于 2012-12-2 15:29
22楼请吧您哪~~

已完工了(在36樓)。
jhlxsxj
发表于 2012-12-2 15:37:11 | 显示全部楼层
费尔双击加扫描剩下16楼那个.
firefox3
 楼主| 发表于 2012-12-2 15:37:35 | 显示全部楼层
fireold 发表于 2012-12-2 15:35
已完工了(在36樓)。

人气+1,换成sophos双击试试呗
hx1997
发表于 2012-12-2 15:41:24 | 显示全部楼层
本帖最后由 hx1997 于 2012-12-2 16:10 编辑

创建        c:\$recycle.bin\s-1-5-21-3869693177-4215885030-2690111904-1000\$b2b59ea69d0f60f6bf38763064c6c0fb\l       
创建        c:\$recycle.bin\s-1-5-21-3869693177-4215885030-2690111904-1000\$b2b59ea69d0f60f6bf38763064c6c0fb\u       
创建        c:\$recycle.bin\s-1-5-21-3869693177-4215885030-2690111904-1000\$b2b59ea69d0f60f6bf38763064c6c0fb\@       
创建        c:\$recycle.bin\s-1-5-21-3869693177-4215885030-2690111904-1000\$b2b59ea69d0f60f6bf38763064c6c0fb\n       
创建        c:\$recycle.bin\s-1-5-21-3869693177-4215885030-2690111904-1000\$b2b59ea69d0f60f6bf38763064c6c0fb       
创建        hku\s-1-5-21-3869693177-4215885030-2690111904-1000\software\classes\clsid       
创建        hku\s-1-5-21-3869693177-4215885030-2690111904-1000_classes\clsid       
创建        hku\s-1-5-21-3869693177-4215885030-2690111904-1000_classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}       
创建        hku\s-1-5-21-3869693177-4215885030-2690111904-1000_classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\inprocserver32       
修改        hku\s-1-5-21-3869693177-4215885030-2690111904-1000_classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\inprocserver32\threadingmodel       
修改        hku\s-1-5-21-3869693177-4215885030-2690111904-1000_classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\inprocserver32\       
创建        c:\users\gateway\appdata\local\temp\installflashplayer.exe       
创建        c:\users\gateway\appdata\local\temp\msimg32.dll       

wgsdgsdgdsgsd.exe        回滚应用程序操作: 系统监控        2012/12/2 15:40:02       
msimg32.dll        文件已删除        2012/12/2 15:40:02       
installflashplayer.exe        文件已删除        2012/12/2 15:40:02       
n        文件已删除        2012/12/2 15:39:56       
wgsdgsdgdsgsd.exe        已被隔离: PDM:Trojan.Win32.Generic        2012/12/2 15:39:48       
wgsdgsdgdsgsd.exe        已终止: PDM:Trojan.Win32.Generic        2012/12/2 15:39:48       
wgsdgsdgdsgsd.exe        检测到威胁: PDM:Trojan.Win32.Generic        2012/12/2 15:39:24       
explorer.exe        已拒绝: 注入代码        2012/12/2 15:39:17       
低限制组        将应用程序移至 低限制组        2012/12/2 15:39:04       

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 10:32 , Processed in 0.111510 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表