123
返回列表 发新帖
楼主: Qutianshang
收起左侧

[病毒样本] 又是敲竹杠,添加第二个,更新第三个

[复制链接]
释然的心
发表于 2014-6-19 10:31:04 | 显示全部楼层
第一个样本,百度杀毒国际版,安全。
360压缩,报未知。
第二个样本,百度杀毒国际版,下载保护杀。
wwf271201
发表于 2014-6-19 12:31:34 | 显示全部楼层
VSE杀第二个,miss第一、第三
cn86li
发表于 2014-6-19 12:42:03 | 显示全部楼层
本帖最后由 cn86li 于 2014-6-19 16:36 编辑

第三个
To BD

ticket number is 2014061904380001

The file has been signed as Trojan.Agent.BDOG.
Detection should be available with the next update.

File exe declared INFECTED
File txt declared IGNORE
Sailer.X 该用户已被删除
发表于 2014-6-19 13:42:38 | 显示全部楼层
KES10网页防护拦截
瓜g
发表于 2014-6-19 17:10:34 | 显示全部楼层

时间事件结果附加信息
2014/6/19 17:05
木马防御阻止刷手机名片赞.exe规则ID:33557248 进程:C:\USERS\123\DESKTOP\刷手机名片赞.EXE 相关文件:
2014/6/19 17:05
系统内核加固阻止刷手机名片赞.exe规则ID:131268623 防护类型:系统关机(应该也包括重启) 进程:C:\Users\123\Desktop\刷手机名片赞.exe  目标进程:
2014/6/19 17:05
木马防御阻止刷手机名片赞.exe规则ID:33557248 进程:C:\USERS\123\DESKTOP\刷手机名片赞.EXE 相关文件:
2014/6/19 17:05
系统内核加固阻止刷手机名片赞.exe规则ID:131270912 防护类型:打开 进程:C:\Users\123\Desktop\刷手机名片赞.exe  文件路径:C:\Windows\System32\net.exe


2014/6/19 17:07
系统内核加固阻止规则ID:131268623 防护类型:系统关机(应该也包括重启) 进程: 目标进程:
2014/6/19 17:07
木马防御阻止cf6月17日最新透视.exe规则ID:33557248 进程:C:\USERS\123\DESKTOP\CF6月17日最新透视.EXE 相关文件:
2014/6/19 17:06
木马防御阻止cf6月17日最新透视.exe规则ID:33557248 进程:C:\USERS\123\DESKTOP\CF6月17日最新透视.EXE 相关文件:
2014/6/19 17:06
系统内核加固阻止cf6月17日最新透视.exe规则ID:131270912 防护类型:打开 进程:C:\Users\123\Desktop\cf6月17日最新透视.exe  文件路径:C:\Windows\System32\net.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 09:11 , Processed in 0.101711 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表