楼主: 大侃刀
收起左侧

[病毒样本] 从打印社里中的毒,发上来给各位玩玩。

  [复制链接]
大侃刀
 楼主| 发表于 2014-6-25 23:09:24 | 显示全部楼层
STCn1000 发表于 2014-6-25 22:56
这蛋疼网站各种不更新引擎不更新毒库的
已经没什么参考价值了

噫吁戏,你这回复真符合你的签名!
a445441
发表于 2014-6-25 23:36:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sunnyjianna
发表于 2014-6-26 08:10:51 | 显示全部楼层
EAV7:web防护拦截,中止下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dfr1986
发表于 2014-6-26 10:24:06 | 显示全部楼层

你这个Mcafee是什么版本的啊。右上角的警报有点与众不同。
wwf271201
发表于 2014-6-26 10:38:32 | 显示全部楼层
dfr1986 发表于 2014-6-26 10:24
你这个Mcafee是什么版本的啊。右上角的警报有点与众不同。

VSE,咖啡企业版
dfr1986
发表于 2014-6-26 11:27:15 | 显示全部楼层

我用VSE没有你屏幕右上角的提示框啊
会飞的猫
发表于 2014-6-26 12:27:24 | 显示全部楼层
2014-6-26 12:26:22        c:\documents and settings\administrator\桌面\ms-dos.com        创建新进程        c:\windows\explorer.exe        阻止        [应用程序]*        命令行: "C:\WINDOWS\Explorer.exe" /idlist,:452:3044,C:\Documents and Settings\Administrator\桌面
2014-6-26 12:26:22        c:\documents and settings\administrator\桌面\ms-dos.com        设置文件夹隐藏属性        C:\WINDOWS\system32\dllcache        阻止        [文件组]只读磁盘 -> [文件]c:\*       
2014-6-26 12:26:22        c:\documents and settings\administrator\桌面\ms-dos.com        创建文件夹        C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}        阻止        [文件组]只读磁盘 -> [文件]c:\*       
2014-6-26 12:26:23        c:\documents and settings\administrator\桌面\ms-dos.com        设置文件夹隐藏属性        C:\WINDOWS\system32\dllcache        阻止        [文件组]只读磁盘 -> [文件]c:\*       
2014-6-26 12:26:23        c:\documents and settings\administrator\桌面\ms-dos.com        创建文件        C:\WINDOWS\system32\dllcache\autorun.inf        阻止        [文件组]只读磁盘 -> [文件]c:\*       
2014-6-26 12:26:23        c:\documents and settings\administrator\桌面\ms-dos.com        创建文件        C:\WINDOWS\Cursors\Boom.vbs        阻止        [文件组]只读磁盘 -> [文件]c:\*       
2014-6-26 12:26:23        c:\documents and settings\administrator\桌面\ms-dos.com        读文件        D:\Program Files\Ad Muncher4.93cn\AM32-33707.dll        阻止        [文件组]隐藏磁盘 -> [文件]d:\*       
2014-6-26 12:26:23        c:\documents and settings\administrator\桌面\ms-dos.com        修改注册表值        HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.vbs        阻止        [注册表组]重要关联Ⅱ -> [注册表]*\Classes\.vbs*        值: VBSFile
2014-6-26 12:26:23        c:\documents and settings\administrator\桌面\ms-dos.com        修改注册表值        HKEY_CURRENT_USER\Control Panel\Desktop\SCRNSAVE.EXE        阻止        [注册表组]自动运行 -> [注册表]*\Control Panel\Desktop\*; SCRNSAVE.EXE        值: C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com
2014-6-26 12:26:23        c:\documents and settings\administrator\桌面\ms-dos.com        修改注册表值        HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSCFile\Shell\Open\Command        阻止        [注册表组]常规关联Ⅰ -> [注册表]*\Classes\*file\shell\*\command*        值: C:\WINDOWS\pchealth\Global.exe
2014-6-26 12:26:23        c:\documents and settings\administrator\桌面\ms-dos.com        修改注册表值        HKEY_LOCAL_MACHINE\SOFTWARE\Classes\regfile\shell\open\command        阻止        [注册表组]常规关联Ⅰ -> [注册表]*\Classes\*file\shell\*\command*        值: C:\WINDOWS\pchealth\Global.exe
2014-6-26 12:26:23        c:\documents and settings\administrator\桌面\ms-dos.com        创建注册表项        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe        阻止并结束进程        [注册表组]秒杀高危 -> [注册表]*\Software\Microsoft\Windows*\CurrentVersion\Image File Execution Options*       
294205569
发表于 2014-6-26 13:26:49 | 显示全部楼层
实话说,MSE 没主动发现,是我硬是扫描,才说有毒的。。。哎
wwf271201
发表于 2014-6-26 14:58:54 | 显示全部楼层
dfr1986 发表于 2014-6-26 11:27
我用VSE没有你屏幕右上角的提示框啊

你是win8的系统么
dfr1986
发表于 2014-6-26 15:54:18 | 显示全部楼层

XP系统啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 12:27 , Processed in 0.114896 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表