查看: 3637|回复: 20
收起左侧

[病毒样本] 4522.exe

[复制链接]
Sherry.ai
发表于 2014-5-30 17:06:46 | 显示全部楼层 |阅读模式
4522.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
左手
发表于 2014-5-30 17:10:12 | 显示全部楼层
读COOKIE
桌面创建快捷方式url
联网。
其它未知。
2014-05-30 17:08:42    创建文件    阻止
进程: c:\documents and settings\administrator\桌面\4522.exe
目标: C:\Documents and Settings\Administrator\桌面\两性私房话.url
规则: [文件组]只读磁盘 -> [文件]c:\*

2014-05-30 17:08:42    创建文件    阻止
进程: c:\documents and settings\administrator\桌面\4522.exe
目标: C:\Documents and Settings\Administrator\桌面\邪恶漫画.url
规则: [文件组]只读磁盘 -> [文件]c:\*

2014-05-30 17:08:42    创建文件    阻止
进程: c:\documents and settings\administrator\桌面\4522.exe
目标: C:\Documents and Settings\Administrator\桌面\免费男人影院.url
规则: [文件组]只读磁盘 -> [文件]c:\*

2014-05-30 17:08:42    创建文件    阻止
进程: c:\documents and settings\administrator\桌面\4522.exe
目标: C:\Documents and Settings\Administrator\桌面\Internet Exp1orer.url
规则: [文件组]只读磁盘 -> [文件]c:\*

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zxcqwe
发表于 2014-5-30 17:16:34 | 显示全部楼层
本帖最后由 zxcqwe 于 2014-5-30 18:57 编辑

流氓软件,avast加强模式阻止,deepscreen放过,监控放过,已上报
18:57已入库win32:malware-gen
cn86li
发表于 2014-5-30 18:09:40 | 显示全部楼层
本帖最后由 cn86li 于 2014-5-30 22:23 编辑

To GD

[Ticket ID:201405301000154]

The file is infected and was signed as Trojan.Agent.Delf.RUI.

File 4522_exe declared INFECTED
饭@avast
发表于 2014-5-30 18:20:35 | 显示全部楼层
BD IDS拦截
XywCloud
发表于 2014-5-30 18:22:44 | 显示全部楼层
流氓软件
已经采集
llcy
发表于 2014-5-30 18:30:59 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2014-5-30 18:47:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dust-;羅錠
发表于 2014-5-30 19:10:25 | 显示全部楼层
Dr.Web

4522.exe - infected with Trojan.SMSSend.4698
lvhaoran123
发表于 2014-5-30 19:13:46 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 12:05 , Processed in 0.126227 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表