楼主: 我爱舒畅
收起左侧

[病毒样本] 磁带机新变种

[复制链接]
IllusionWing
发表于 2008-1-23 14:17:12 | 显示全部楼层
级别:3,Xorer.exe 试图 打开受保护的文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat 。 - 允许
级别:6,Xorer.exe 试图 打开受保护的文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat 。 - 允许
级别:9,Xorer.exe 试图 打开受保护的文件 C:\Documents and Settings\Administrator\Cookies\index.dat 。 - 允许
级别:12,Xorer.exe 试图 打开受保护的文件 C:\Documents and Settings\Administrator\Cookies\index.dat 。 - 允许
级别:15,Xorer.exe 试图 打开受保护的文件 C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat 。 - 允许
级别:18,Xorer.exe 试图 打开受保护的文件 C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat 。 - 允许
级别:21,Xorer.exe 试图 打开受保护的文件 C:\WINDOWS\system32\00302.log 。 - 允许
级别:24,Xorer.exe 试图 打开受保护的文件 C:\NetApi000.sys 。 - 允许
级别:27,Xorer.exe 试图 删除受保护的文件 C:\NetApi000.sys 。 - 允许
级别:30,Xorer.exe 试图 删除受保护的文件 C:\WINDOWS\system32\00302.log 。 - 允许
级别:35,Xorer.exe 试图 打开受保护的进程 avp.exe 。 - 允许
级别:39,Xorer.exe 试图 终止受保护的进程 avp.exe 。 - 允许
级别:45,Xorer.exe 试图 打开受保护的进程 avp.exe 。 - 允许
级别:49,Xorer.exe 试图 终止受保护的进程 avp.exe 。 - 允许
级别:54,Xorer.exe 试图 启动进程  。 - 允许
信息:在 Xorer.exe 发现可能的 Generic.Invader,级别:54。
自由
发表于 2008-1-23 14:22:15 | 显示全部楼层

回复 7楼 NOMO 的帖子

大吉利是,这些都是磁碟机,今天都下载了一下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nblock
发表于 2008-1-23 14:24:43 | 显示全部楼层
原帖由 自由 于 2008-1-23 14:22 发表
大吉利是,这些都是磁碟机,今天都下载了一下。188317


这么多?你用微点0048运行下试试
自由
发表于 2008-1-23 14:27:21 | 显示全部楼层

回复 13楼 Nblock 的帖子

微点被我删了,不敢再运行了,
但可以确定的,都是磁碟机。
wangjay1980
发表于 2008-1-23 16:26:51 | 显示全部楼层
deleted: virus Virus.Win32.Xorer.dr        File: C:\Documents and Settings\Owner\×ÀÃæ\Xorer.rar/Xorer.exe//PE_Patch.UPX//UPX
zhuxionghuai
发表于 2008-1-23 19:33:56 | 显示全部楼层

不知道是什么杀软……

最上面的用的是什么杀软呀?每次都看到它,貌似很厉害呀?告诉我是什么杀软???

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我爱舒畅
 楼主| 发表于 2008-1-23 19:43:22 | 显示全部楼层

回复 16楼 zhuxionghuai 的帖子

那个是HIPS中的SSM,你可以到HIPS区去看一下
qigang
发表于 2008-1-23 19:45:45 | 显示全部楼层

卡巴已报!

Virus.Win32.Xorer.dr
zhuxionghuai
发表于 2008-1-23 19:55:56 | 显示全部楼层

回复 17楼 我爱舒畅 的帖子

SSM到底是什么呀?它的全名是什么呀?我在HIPS区里也看不到关于它的说明呀?
在哪里可以下载呀?麻烦详细告诉我好吗???
谢谢

[ 本帖最后由 zhuxionghuai 于 2008-1-23 20:00 编辑 ]
clc78223
发表于 2008-1-23 20:00:29 | 显示全部楼层
ESET是强啊,特征码抓的很准啊!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 16:41 , Processed in 0.130213 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表