查看: 4366|回复: 36
收起左侧

[病毒样本] 一个蠕虫,报毒名很欢乐,有没有人能双击看看情况~

  [复制链接]
230f4
发表于 2015-11-24 18:07:29 | 显示全部楼层 |阅读模式
本帖最后由 230f4 于 2015-11-26 12:35 编辑

密码:infected
sanhu35
发表于 2015-11-24 21:01:07 | 显示全部楼层


2015-11-24 20:56:39    创建文件    允许
进程: c:\documents and settings\administrator\桌面\happy\happy.exe
目标: C:\WINDOWS\system32\Ska.exe
规则: [应用程序组]『询问』病毒测试 -> [文件组]保护系统文件

2015-11-24 20:56:45    修改文件    允许
进程: c:\documents and settings\administrator\桌面\happy\happy.exe
目标: \Device\NamedPipe\lsarpc
规则: [应用程序组]『询问』病毒测试 -> [文件]*

2015-11-24 20:56:50    修改注册表值    允许
进程: c:\documents and settings\administrator\桌面\happy\happy.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Nuvid\Ibsim
值: 65 db 02 4d e4 99 b8 e4 c9 39 01 1d 98 25 54 a0 99 e1 a9 16 8a 20 e4 ec 6b dc bd f5 f3 41 92 f2 1b 71 cb ea e7 d0 ff cc 95 78 ad 7e 4c 89 d8 fe 57 cc 29 14 6e e0 83 68 b5 67 ee c7 67 49 d7 e2 e4 86 4a 0b bb 80 dd 48 e6 d4 e5 38 b6 c0 01 ff a6 a6 63 a5 c7 32 87 25 c5 9d 2c fe 05 bd 05 72 40 8b 1e 6c 34 aa 77 01 db 67 38 e2 13 29 84 fc 9e 3c 79 ff
规则: [应用程序组]『询问』病毒测试 -> [注册表]*

2015-11-24 20:56:51    创建文件    允许
进程: c:\documents and settings\administrator\桌面\happy\happy.exe
目标: C:\WINDOWS\system32\Ska.dll
规则: [应用程序组]『询问』病毒测试 -> [文件组]保护系统文件

2015-11-24 20:56:53    创建文件    允许
进程: c:\documents and settings\administrator\桌面\happy\happy.exe
目标: C:\WINDOWS\system32\wsock32.ska
规则: [应用程序组]『询问』病毒测试 -> [文件]*


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +5 人气 +2 收起 理由
左手 + 1 很给力!
绯色鎏金 + 5 感谢支持,欢迎常来: )
230f4 + 1 版区有你更精彩: )

查看全部评分

wjy19800315
发表于 2015-11-24 18:10:15 | 显示全部楼层
本帖最后由 wjy19800315 于 2015-11-24 18:13 编辑

wd监控杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
为你心碎
发表于 2015-11-24 18:12:33 | 显示全部楼层
我不是双击党javascript:;

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2015-11-24 18:15:11 | 显示全部楼层
ESET,没有让我双击的可能啊,没办法,下次在双击吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
lixihong10 + 1 用ESET了?

查看全部评分

开开心心卖手机
发表于 2015-11-24 18:16:11 | 显示全部楼层
Worm.Generic.51074 (引擎A)
EnZhSTReLniKoVa
发表于 2015-11-24 18:26:43 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2015-11-24 18:26:49 | 显示全部楼层
本帖最后由 pal家族 于 2015-11-24 18:28 编辑

安全威脅:        WORM_SKA.A
來源類型:        安全威脅
受影響的檔案:        D:\360安全浏览器下载\H…\Happy.exe
處理行動:        已移除
偵測方式:        即時掃瞄

持续几分钟的抽风开始了@驭龙

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cwl12315
发表于 2015-11-24 18:27:19 | 显示全部楼层
happy99.worm
NIS已入库,就不测主防了
毛豆新人
发表于 2015-11-24 18:32:50 | 显示全部楼层
CIS  kill  ,报的 email蠕虫,  双击跳过
EmailWorm.Win32.Ska.~A@2060577
skyboybone
发表于 2015-11-24 18:35:39 | 显示全部楼层
确实欢乐

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 05:43 , Processed in 0.125883 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表