楼主: 蔚藍領域
收起左侧

[病毒样本] 新變種1隻...

[复制链接]
ab135792
发表于 2008-1-10 15:04:10 | 显示全部楼层
瑞星2008没有一点反应~~~~~~~~~~~~~~~~~~~~~~我在自己的电脑上试了.怎么办呀~~
sam.to
发表于 2008-1-10 16:05:35 | 显示全部楼层
上报給nod,symantec
野马
发表于 2008-1-10 17:43:48 | 显示全部楼层
不能构成危害...自己退出。。。大波好大
leonfg
发表于 2008-1-10 17:46:13 | 显示全部楼层
CRYPT
winxp0286
发表于 2008-1-10 17:49:40 | 显示全部楼层
費爾殺了.
capsshift
发表于 2008-1-10 17:51:51 | 显示全部楼层
这张图片还是不错地。

强烈要求楼主多发这种病毒,比上色网看有意思。
qigang
发表于 2008-1-10 19:17:11 | 显示全部楼层

NOD32

Trojan-PSW.Win32.Magania.cvu
爱·妖姬
发表于 2008-1-10 19:27:58 | 显示全部楼层
看来风云不是吃素的




2008-1-10 19:31:37  发现:新建文件!
文件:C:\Documents and Settings\用户\Local Settings\Temp\RarSFX0\2006924192650605.exe
进程:C:\Documents and Settings\用户\桌面\新建文件夹\巴黎女郎.com   拦截

2008-1-10 19:31:39  发现:新建文件!
文件:C:\Documents and Settings\用户\Local Settings\Temp\RarSFX0\2006924192650605.exe
进程:C:\Documents and Settings\用户\桌面\新建文件夹\巴黎女郎.com   拦截

2008-1-10 19:31:40  发现:新建文件!
文件:C:\Documents and Settings\用户\Local Settings\Temp\RarSFX0\8.exe
进程:C:\Documents and Settings\用户\桌面\新建文件夹\巴黎女郎.com   拦截

2008-1-10 19:31:44  发现:新建文件!
文件:C:\Documents and Settings\用户\Local Settings\Temp\RarSFX0\8.exe
进程:C:\Documents and Settings\用户\桌面\新建文件夹\巴黎女郎.com   拦截

[ 本帖最后由 爱·妖姬 于 2008-1-10 19:35 编辑 ]
a256886572008
发表于 2008-1-11 14:40:17 | 显示全部楼层
樓上一堆人,沒有測到重點行為

2008-01-11 14:35:58    執行應用程序      操作:允許
程序路徑:C:\WINDOWS\explorer.exe
檔案路徑:D:\8.exe
觸發規則:所有程序規則->系統程式_黑名單->?:\*


2008-01-11 14:36:00    建立檔案      操作:允許
程序路徑:D:\8.exe
檔案路徑:D:\2.bat
觸發規則:所有程序規則->全域設定_普通模式->*


2008-01-11 14:36:01    執行應用程序      操作:允許
程序路徑:D:\8.exe
檔案路徑:C:\WINDOWS\system32\cmd.exe
指令列:/c 2.bat
觸發規則:所有程序規則->系統程式_黑名單->*\cmd.exe


2008-01-11 14:36:03    修改系統時間      操作:封鎖
程序路徑:C:\WINDOWS\system32\cmd.exe

觸發規則:所有程序規則->*

2008-01-11 14:36:22    建立檔案      操作:允許
程序路徑:D:\8.exe
檔案路徑:C:\WINDOWS\HELP\F3C74E3FA248.dll
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.dll

2008-01-11 14:36:24    建立登錄檔值      操作:封鎖
程序路徑:D:\8.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
登錄檔名稱:{1DBD6574-D6D0-4782-94C3-69619E719765}
觸發規則:所有程序規則->檔案總管->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks*


2008-01-11 14:36:26    安裝整體掛鉤      操作:封鎖
程序路徑:D:\8.exe
檔案路徑:C:\WINDOWS\HELP\F3C74E3FA248.dll
觸發規則:所有程序規則->*
冷冷
发表于 2008-1-11 14:58:10 | 显示全部楼层
原帖由 a256886572008 于 2008-1-11 14:40 发表
樓上一堆人,沒有測到重點行為

我修改了組策略,現在沒有什么可以修改時間了,這絕吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 07:21 , Processed in 0.099823 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表