楼主: firefox3
收起左侧

[可疑文件] VT 3 / 46 xdsfgfdgxdfgdgxfgddddyukhhrt5x.exe 疑似穿破沙盘3.72,请各位测试

  [复制链接]
firefox3
 楼主| 发表于 2013-1-31 18:02:25 | 显示全部楼层
√×√×√√× 发表于 2013-1-31 17:34
囧,我发现数字的窗口相当强悍, 在锁屏的状态下可以切出数字的主程序窗口而不会被锁屏盖住(前提 ...

那就好
lzw360_/cy
发表于 2013-1-31 19:38:34 | 显示全部楼层
江民+沙盘4.01被过
zdlzp
发表于 2013-2-1 09:31:09 | 显示全部楼层
过火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
 楼主| 发表于 2013-2-1 10:45:34 | 显示全部楼层
zdlzp 发表于 2013-2-1 09:31
过火绒

怎么过了?不是拦截了吗
401090527
发表于 2013-2-1 10:52:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zdlzp
发表于 2013-2-1 10:59:49 | 显示全部楼层
firefox3 发表于 2013-2-1 10:45
怎么过了?不是拦截了吗

系统程序不能判断,且全阻止后系统出现异常
zdlzp
发表于 2013-2-1 11:00:32 | 显示全部楼层
firefox3 发表于 2013-2-1 10:45
怎么过了?不是拦截了吗

我也TO
firefox3
 楼主| 发表于 2013-2-1 11:07:16 | 显示全部楼层
zdlzp 发表于 2013-2-1 10:59
系统程序不能判断,且全阻止后系统出现异常

那就是没拦截加载的dll?还是上报火绒官方吧
hddu
发表于 2013-2-1 11:51:22 | 显示全部楼层
垃圾一:

2013-02-01 11:47:56    创建文件      操作:允许
进程路径:F:\virus\xdsfgfdgxdfgdgxfgddddyukhhrt5x\xdsfgfdgxdfgdgxfgddddyukhhrt5x.exe
文件路径:C:\Documents and Settings\All Users\Application Data\wwojosloa.exe
触发规则:应用程序规则->CMD设置->%windir%\system32\cmd.exe->?:\Documents and Settings\*\Application Data\*


2013-02-01 11:47:57    修改注册表内容      操作:使用任务隔离区操作
进程路径:F:\virus\xdsfgfdgxdfgdgxfgddddyukhhrt5x\xdsfgfdgxdfgdgxfgddddyukhhrt5x.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
注册表名称:Shell
更改后:Explorer.exe, C:\Documents and Settings\All Users\Application Data\wwojosloa
更改前:Explorer.exe
触发规则:应用程序规则->WinLogon设置->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon


2013-02-01 11:47:57    修改注册表内容      操作:阻止并结束进程
进程路径:F:\virus\xdsfgfdgxdfgdgxfgddddyukhhrt5x\xdsfgfdgxdfgdgxfgddddyukhhrt5x.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ThemeManager
注册表名称:ThemeActive
更改后:0
更改前:1
触发规则:应用程序规则->临时规则->*->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ThemeManager


2013-02-01 11:47:57    创建文件      操作:允许
进程路径:F:\virus\xdsfgfdgxdfgdgxfgddddyukhhrt5x\xdsfgfdgxdfgdgxfgddddyukhhrt5x.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Application Data\wwojosloa.exe
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\Local Settings\Application Data\*

垃圾二


2013-02-01 11:50:30    创建文件      操作:阻止并结束进程
进程路径:F:\virus\xdsfgfdgxdfgdgxfgddddyukhhrt5x\xdsfgfdgxdfgdgxfgddddyukhhrt5x.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\10.tmp\index.htm
触发规则:应用程序规则->Temp临时文件夹(一)->?:\*->?:\Documents and Settings\*\Temp\*\index*.htm


求口水,哪个测试更垃圾?



hddu
发表于 2013-2-1 13:06:38 | 显示全部楼层
俺贴子无人口水?算了,以后不做这种缺德事。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 23:37 , Processed in 0.100064 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表