楼主: solcroft
收起左侧

[病毒样本] DEP拦截的东西

[复制链接]
wolffshen
发表于 2008-2-1 22:43:11 | 显示全部楼层
FS 2008-02-01_03 飘, 上报
冷冷
发表于 2008-2-1 22:51:29 | 显示全部楼层
IKARUS
I:\virus\test\winlogon.exe - Signature 'Trojan.Win32.Pakes.cbc' found

        1 File scanned
          (0 Archives with 0 files)
        1 Signature found
        0 Suspect code-parts found
        Used time: 0:00.000
冷冷
发表于 2008-2-1 22:56:43 | 显示全部楼层
SBie跑了下


下载者行为:


[ 本帖最后由 冷_冷 于 2008-2-1 23:00 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2008-2-1 22:58:41 | 显示全部楼层

回复 13楼 冷_冷 的帖子

Starting the file scan:

Begin scan in 'E:\DefLib.rar'
E:\DefLib.rar
  [0] Archive type: RAR
  --> DefLib.sys
      [DETECTION] Is the Trojan horse TR/Agent.asu.1
      [INFO]      The file was deleted!
挪威的冬天
发表于 2008-2-1 23:01:13 | 显示全部楼层
信息        2008-02-01  23:00:41        您此次查毒共查出1个病毒以及危险代码                       
信息        2008-02-01  23:00:41        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件2个                       
信息        2008-02-01  23:00:41        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-02-01  23:00:41        C:\Users\挪威的冬天\Desktop\DefLib.rar\DefLib.sys        Win32.Troj.Agent.7923        跳过,未处理
Oceanzd
发表于 2008-2-1 23:02:06 | 显示全部楼层
  1. 2008.02.01 11:00:23 winlogon.exe REDIRECT access to HKU\S-1-5-21-2052111302-688789844-725345543-1003\Software\Microsoft\Internet Explorer\Desktop\host (Registry)
  2. 2008.02.01 11:00:23 winlogon.exe REDIRECT access to HKU\S-1-5-21-2052111302-688789844-725345543-1003\Software\Microsoft\Internet Explorer\Security\host (Registry)
  3. 2008.02.01 11:00:29 winlogon.exe REDIRECT access to HKU\S-1-5-21-2052111302-688789844-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\Firewall auto setup (Registry)
  4. 2008.02.01 11:00:32 winlogon.exe READONLY access to HKLM\SYSTEM\ControlSet003\Services\SysLibrary (Registry)
  5. 2008.02.01 11:00:34 winlogon.exe DENY access to C:\WINDOWS\system32\DefLib.sys (File)
  6. 2008.02.01 11:00:34 winlogon.exe REDIRECT access to HKU\S-1-5-21-2052111302-688789844-725345543-1003\Software\Microsoft\Internet Explorer\Desktop\host (Registry)
  7. 2008.02.01 11:00:34 winlogon.exe REDIRECT access to HKU\S-1-5-21-2052111302-688789844-725345543-1003\Software\Microsoft\Internet Explorer\Security\host (Registry)
  8. 2008.02.01 11:00:34 winlogon.exe REDIRECT access to C:\WINDOWS\system32\drivers\etc\hosts (File)
  9. 2008.02.01 11:00:34 winlogon.exe REDIRECT access to HKU\S-1-5-21-2052111302-688789844-725345543-1003\Software\Microsoft\Internet Explorer\Desktop\id (Registry)
  10. 2008.02.01 11:00:37 winlogon.exe REDIRECT access to HKU\S-1-5-21-2052111302-688789844-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\Firewall auto setup (Registry)
  11. 2008.02.01 11:00:42 winlogon.exe REDIRECT access to HKU\S-1-5-21-2052111302-688789844-725345543-1003\Software\Microsoft\Internet Explorer\Desktop\host (Registry)
  12. 2008.02.01 11:00:42 winlogon.exe REDIRECT access to HKU\S-1-5-21-2052111302-688789844-725345543-1003\Software\Microsoft\Internet Explorer\Security\host (Registry)
复制代码
醉一生爱妍
发表于 2008-2-1 23:06:19 | 显示全部楼层
金山的主防??

连鸽子都防不了= =
solcroft
 楼主| 发表于 2008-2-1 23:07:47 | 显示全部楼层
原帖由 garyyan456 于 2008-2-2 00:36 发表
金山的主防??

连鸽子都防不了= =

完全搞不懂金山的主防是怎么回事
莫名其妙
有谁知道的说说一下 
醉一生爱妍
发表于 2008-2-1 23:07:54 | 显示全部楼层
费尔动态砍 - -
醉一生爱妍
发表于 2008-2-1 23:12:10 | 显示全部楼层
原帖由 solcroft 于 2008-2-1 23:07 发表

完全搞不懂金山的主防是怎么回事
莫名其妙
有谁知道的说说一下

它所内置的规则=没有制定一样,你做个纯粹过金山硬盘免杀鸽子,然后开着金山的防护运行看看有没有被拦截?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-2 04:00 , Processed in 0.092951 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表