楼主: T-G001
收起左侧

[病毒样本] 过所有杀软的病毒?

[复制链接]
capsshift
发表于 2008-3-19 11:07:39 | 显示全部楼层
扫描不报没关系,运行时生成物逃不出红伞的监控
1688388728
发表于 2008-3-19 12:17:05 | 显示全部楼层
2008-03-19 12:14:37    修改文件      操作:阻止
进程路径:D:\样本\52vip_yoyo1012\52vip_yoyo1012.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp
触发规则:应用程序规则->自动创建规则->D:\样本\*

2008-03-19 12:14:36    修改文件      操作:阻止
进程路径:D:\样本\52vip_yoyo1012\52vip_yoyo1012.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings
触发规则:应用程序规则->自动创建规则->D:\样本\*

2008-03-19 12:14:35    创建注册表值      操作:阻止
进程路径:D:\样本\52vip_yoyo1012\52vip_yoyo1012.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\SoftSphere Technologies\DefenseWall\ExcludeList
注册表名称:C:\Documents and Settings\Administrator\Local Settings\Temp\nsx7.tmpD:\样本\52vip_yoyo1012\52vip_yoyo1012.exe,29919674:3386143496
注册表数据:D:\样本\52vip_yoyo1012\52vip_yoyo1012.exe,29919674:3386143496
触发规则:应用程序规则->自动创建规则->D:\样本\*


2008-03-19 12:14:36    删除注册表      操作:阻止
进程路径:D:\样本\52vip_yoyo1012\52vip_yoyo1012.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\SoftSphere Technologies\DefenseWall\BuiltIn
注册表名称:C:\Documents and Settings\Administrator\Local Settings\Temp\nsx7.tmpꉐ舭
触发规则:应用程序规则->自动创建规则->D:\样本\*


2008-03-19 12:14:36    创建注册表值      操作:阻止
进程路径:D:\样本\52vip_yoyo1012\52vip_yoyo1012.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\SoftSphere Technologies\DefenseWall\ModifiedList
注册表名称:C:\Documents and Settings\Administrator\Local Settings\Temp\nsx7.tmpD:\样本\52vip_yoyo1012\52vip_yoyo1012.exe,29919674:3386299746
注册表数据:D:\样本\52vip_yoyo1012\52vip_yoyo1012.exe,29919674:3386299746
触发规则:应用程序规则->自动创建规则->D:\样本\*
stonejr
头像被屏蔽
发表于 2008-3-19 12:19:28 | 显示全部楼层

回复 10楼 garyyan456 的帖子

就用的EQ4,没挂
shierji
发表于 2008-3-19 16:15:17 | 显示全部楼层
....过蜘蛛........
taiw_1144
发表于 2008-3-19 18:26:35 | 显示全部楼层
发现未知木马,是否删除?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.641\52VIP_YOYO1012.EXE
病毒程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\NSE3.TMP\SYSTEM.DLL
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\SCM.EXE
3) C:\PROGRAM FILES\MICR
freehuang
发表于 2008-3-19 18:31:22 | 显示全部楼层
蜘蛛没反应
lidakun2817
发表于 2008-3-19 21:24:16 | 显示全部楼层
红伞报病毒了
闪电战
发表于 2008-3-19 21:48:16 | 显示全部楼层
not-a-virus
不是病毒
其它类型的恶意软件吧~部分杀软不报也可以理解
allinwonderi
发表于 2008-3-19 22:02:53 | 显示全部楼层
ArcaBit, FP 6 miss.
qigang
发表于 2008-3-19 22:55:51 | 显示全部楼层

6/0

rising20.36.22未杀!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 00:21 , Processed in 0.089903 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表