楼主: lkj-17
收起左侧

[可疑文件] java代码

[复制链接]
jimmyleo
发表于 2008-1-6 22:12:09 | 显示全部楼层
看到文件名我就猜到了
saber123
发表于 2008-1-6 22:15:29 | 显示全部楼层
难道金山要打开病毒包才报病毒,或者是把代码中的病毒样本提出来它才报毒?

信息 2008-01-06 22:13:27 您此次查毒清除了1个病毒   
信息 2008-01-06 22:13:27 您此次查毒共查出1个病毒以及危险代码   
信息 2008-01-06 22:13:27 您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件3个   
信息 2008-01-06 22:13:27 金山毒霸主程序查毒过程结束,查毒方式:命令行查毒   
病毒 2008-01-06 22:13:27 C:\Documents and Settings\Administrator.FD1AD1DDA1A1451\桌面\virus1.rar\down.exe Win32.Troj.Unknown.a.110592 清除成功
信息 2008-01-06 22:13:19 金山毒霸主程序启动查毒过程,查毒方式:命令行查毒
lkj-17
 楼主| 发表于 2008-1-7 05:15:51 | 显示全部楼层
不至于吧
a256886572008
发表于 2008-1-7 07:21:23 | 显示全部楼层
2008-01-07 07:05:32    執行應用程序      操作:允許
程序路徑:C:\WINDOWS\Explorer.EXE
檔案路徑:D:\down.exe
觸發規則:所有程序規則->系統程式_黑名單->?:\*


2008-01-07 07:05:36    建立檔案      操作:允許
程序路徑:D:\down.exe
檔案路徑:C:\WINDOWS\system32\ntfs.dll
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.dll

2008-01-07 07:06:39    建立檔案      操作:允許
程序路徑:D:\down.exe
檔案路徑:C:\WINDOWS\system32\drivers\puid.sys
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.sys


2008-01-07 07:06:41    建立登錄檔值      操作:允許
程序路徑:C:\WINDOWS\system32\services.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\puid
登錄檔名稱:[Key]
觸發規則:所有程序規則->服務_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\*


2008-01-07 07:06:42    安裝服務或驅動      操作:允許
程序路徑:C:\WINDOWS\system32\services.exe
檔案路徑:System32\DRIVERS\puid.sys
觸發規則:所有程序規則->*


2008-01-07 07:06:43    建立登錄檔值      操作:允許
程序路徑:C:\WINDOWS\system32\services.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\puid
登錄檔名稱:ImagePath
登錄檔數值:System32\DRIVERS\puid.sys
觸發規則:所有程序規則->服務_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\*


2008-01-07 07:06:45    載入驅動程序      操作:封鎖
程序路徑:C:\WINDOWS\system32\services.exe
裝置名稱:puid
觸發規則:所有程序規則->*

2008-01-07 07:06:30    執行應用程序      操作:允許
程序路徑:D:\down.exe
檔案路徑:C:\WINDOWS\system32\spoolsv.exe
觸發規則:所有程序規則->*


2008-01-07 07:06:33    修改其它程序記憶體      操作:允許
程序路徑:D:\down.exe
目標程序:C:\WINDOWS\system32\spoolsv.exe
觸發規則:所有程序規則->*


2008-01-07 07:06:35    建立遠端執行緒      操作:允許
程序路徑:D:\down.exe
目標程序:C:\WINDOWS\system32\spoolsv.exe
觸發規則:所有程序規則->*

2008-01-07 07:06:50    建立檔案      操作:允許
程序路徑:C:\WINDOWS\system32\spoolsv.exe
檔案路徑:C:\WINDOWS\system32\drivers\1.txt
觸發規則:所有程序規則->全域設定_普通模式->*



2008-01-07 07:08:20    建立檔案      操作:允許
程序路徑:C:\WINDOWS\system32\spoolsv.exe
檔案路徑:C:\WINDOWS\system32\drivers\1.exe
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe








經查詢,此 IP 在大陸的 紹興市

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireworld
发表于 2008-1-7 09:22:40 | 显示全部楼层
机器狗新变种 ?
啊弥陀佛
发表于 2008-1-7 09:38:47 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
capsshift
发表于 2008-1-7 09:53:56 | 显示全部楼层
看看红伞,脚本先拦截了,挂什么再新的马,也不能下载到本地。

用红伞的人得意一把,对于未报这个脚本的,要小心了。
lkj-17
 楼主| 发表于 2008-1-7 09:57:46 | 显示全部楼层
File virus1.rar received on 01.07.2008 02:51:26 (CET)
Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED

Result: 21/32 (65.63%)

Loading server information...
Your file is queued in position: 4.
Estimated start time is between 47 and 68 seconds.
Do not close the window until scan is complete.
The scanner that was processing your file is stopped at this moment, we are going to wait a few seconds to try to recover your result.
If you are waiting for more than five minutes you have to resend your file.
Your file is being scanned by VirusTotal in this moment,
results will be shown as they're generated.
Compact
Print results


Your file has expired or does not exists.
Service is stopped in this moments, your file is waiting to be scanned (position:
) for an undefined time. You can wait for web response (automatic reload) or type your email in the form below and click "request" so the system sends you a notification when the scan is finished.  
Email:



AntivirusVersionLast UpdateResult
AhnLab-V32008.1.5.112008.01.05-
AntiVir7.6.0.462008.01.06TR/Dldr.Small.hdz.2
Authentium4.93.82008.01.06-
Avast4.7.1098.02008.01.06Win32:Agent-LSI
AVG7.5.0.5162008.01.07Generic9.AJUM
BitDefender7.22008.01.07Trojan.Downloader.Small.AAJU
CAT-QuickHeal9.002008.01.05(Suspicious) - DNAScan
ClamAV0.91.22008.01.07PUA.Packed.UPack-2
DrWeb4.44.0.091702008.01.06-
eSafe7.0.15.02008.01.06Suspicious File
eTrust-Vet31.3.54322008.01.04-
Ewido4.02008.01.06-
FileAdvisor12008.01.07-
Fortinet3.14.0.02008.01.06-
F-Prot4.4.2.542008.01.06W32/Heuristic-162!Eldorado
F-Secure6.70.13030.02008.01.06Trojan-Downloader.Win32.Small.hdz
IkarusT3.1.1.152008.01.07Trojan-Downloader.Win32.Zlob.and
Kaspersky7.0.0.1252008.01.07Trojan-Downloader.Win32.Small.hdz
McAfee52002008.01.04New Malware.aj
Microsoft1.31092008.01.07-
NOD32v227682008.01.06probably unknown NewHeur_PE virus
Norman5.80.022008.01.04-
Panda9.0.0.42008.01.06Suspicious file
Prevx1V22008.01.07Trojan.Banker
Rising20.25.62.002008.01.06-
Sophos4.24.02008.01.07Mal/Behav-097
Sunbelt2.2.907.02008.01.05VIPRE.Suspicious
Symantec102008.01.07-
TheHacker6.2.9.1822008.01.06W32/Behav-Heuristic-060
VBA323.12.2.52008.01.06Trojan-Downloader.Win32.Small.hdz
VirusBuster4.3.26:92008.01.06Packed/Upack
Webwasher-Gateway6.6.22008.01.06Trojan.Dldr.Small.hdz.2
lkj-17
 楼主| 发表于 2008-1-7 09:59:25 | 显示全部楼层
真受不了,瑞星竟然一点动静都没有!!!
lkj-17
 楼主| 发表于 2008-1-7 10:02:42 | 显示全部楼层
我的AVG还是很牛的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 13:50 , Processed in 0.102181 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表