查看: 2304|回复: 14
收起左侧

[病毒样本] 1

[复制链接]
Nblock
发表于 2008-1-7 19:06:03 | 显示全部楼层 |阅读模式
test

[ 本帖最后由 Nblock 于 2008-1-9 17:47 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nblock
 楼主| 发表于 2008-1-7 19:07:28 | 显示全部楼层
我测了3遍  被改了3遍
无尽藏海
发表于 2008-1-7 19:08:09 | 显示全部楼层
难道锁不住?

Begin scan in 'D:\Downloads\样本\1(8)'
D:\Downloads\样本\1(8)\1.exe
      [DETECTION] Is the Trojan horse TR/Spy.Agent.axo
Nblock
 楼主| 发表于 2008-1-7 19:10:54 | 显示全部楼层
原帖由 无尽藏海 于 2008-1-7 19:08 发表
难道锁不住?

Begin scan in 'D:\Downloads\样本\1(8)'
D:\Downloads\样本\1(8)\1.exe
      [DETECTION] Is the Trojan horse TR/Spy.Agent.axo


是的没锁住 被突破了  谁的旧微点试试吧
qigang
发表于 2008-1-7 19:18:08 | 显示全部楼层

NOD32

Trojan-Spy.Win32.Agent.axo
wangjay1980
发表于 2008-1-7 19:36:31 | 显示全部楼层
detected: Trojan program Trojan-Spy.Win32.Agent.axo        File: C:\Documents and Settings\Owner\×ÀÃæ\1.rar/1.exe
lby74
发表于 2008-1-7 19:44:41 | 显示全部楼层
只有不断进步了,没有绝对防护盾。
红心王子
发表于 2008-1-7 20:19:23 | 显示全部楼层
2008-1-7        20:19:20        1199708360        Administrator        3820        Sign of "Win32:Agent-OYH [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\新建文件夹\1.exe" file.
saga3721
发表于 2008-1-7 20:27:53 | 显示全部楼层
昨天那个?而且自己改不回去!把微点锁时间的设定去了才能改回2008但再更新微点就显示过期了
1688388728
发表于 2008-1-7 20:30:28 | 显示全部楼层
使用 AntiVirusKit 进行病毒扫描
版本
病毒签名 1/7/2008
开始时间: 1/7/2008 20:27
引擎: KAV 引擎 (AVK 18.2322), AVAST 引擎 (AVKB 18.80)
高启发: 开启
文件: 开启
系统区域: 开启

扫描系统区域...
扫描选中目录和文件...
项目: 1.exe
        路径: D:\1\1
        状态: 发现病毒
        病毒: Trojan-Spy.Win32.Agent.axo (KAV 引擎)
病毒分析完成: 1/7/2008 20:27
    1 文件被检查
    1 感染文件发现
    0 发现可疑文件








2008-01-07 20:27:06    创建文件      操作:阻止
进程路径:D:\1\1\1.exe
文件路径:C:\WINDOWS\system32\Kmouasr.exe
触发规则:黑名单->文件保护->?:\*.exe


2008-01-07 20:27:06    修改注册表内容      操作:阻止
进程路径:D:\1\1\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:应用程序规则->自动创建规则->D:\1\*


2008-01-07 20:27:06    直接操作系统内核      操作:阻止
进程路径:D:\1\1\1.exe

触发规则:应用程序规则->允许->D:\1\*

[ 本帖最后由 1688388728 于 2008-1-7 21:22 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 13:59 , Processed in 0.137212 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表