楼主: Anycall-D908
收起左侧

[病毒样本] 这个病毒好狠好猛...不怕死的执行放行他试试

[复制链接]
scottxzt
发表于 2008-5-23 11:38:35 | 显示全部楼层

时间改到了1958年

2008-05-23 11:36:29        应用程序保护(修改系统时间)     操作:使用隔离区操作
进程路径:C:\Documents and Settings\Administrator\桌面\INTERNSRV.EXE
更改后系统时间:1958-5-23 3:36
scottxzt
发表于 2008-5-23 11:41:07 | 显示全部楼层
2008-05-23 11:39:18        应用程序保护(修改系统时间)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\INTERNSRV.EXE
更改后系统时间:1958-5-23 3:39
2008-05-23 11:39:21        应用程序保护(修改系统时间)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\INTERNSRV.EXE
更改后系统时间:2008-5-23 3:39
2008-05-23 11:39:22        文件保护(创建文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\INTERNSRV.EXE
文件路径:C:\windows\killme.bat
tracydk
发表于 2008-5-23 11:51:54 | 显示全部楼层
原帖由 Anycall-D908 于 2008-5-23 00:17 发表
比较下大蜘蛛跟ESS..唉,看来技术的东西真的不是一个半个版本更新加几个广告就能超越的.大蜘蛛明显大胜一筹.

dr.web报的很准确哦,AVKILL,不知道卡巴现在那个时间BUG解决了没有
capsshift
发表于 2008-5-23 12:05:24 | 显示全部楼层
这么差的东东,不试了。
qwer9909
发表于 2008-5-23 12:56:38 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\INTERNSRV.rar>>INTERNSRV.EXE        Trojan.Lxexph.gqmk        木马        还未处理
xia8281138
发表于 2008-5-23 13:09:43 | 显示全部楼层
神啊
  果真不简单!!
yjwfn502
发表于 2008-5-23 13:23:51 | 显示全部楼层
有没有用微点的?
woai_jolin
发表于 2008-5-23 13:31:03 | 显示全部楼层
太垃圾了
时间        模件        物件        名称        病毒        操作        用户名称        信息
2008-5-23 13:30:52        AMON        文件        C:\Sandbox\Administrator\DefaultBox\drive\G\k.k        Win32/ProcKill.NAA 应用程序        已隔离 - 已删除                程序新建文件时发生事件: G:\v\INTERNSRV.EXE. 文件已被移入隔离区。你可以关闭本窗口。
2008-5-23 13:30:51        AMON        文件        C:\Sandbox\Administrator\DefaultBox\drive\G\1.1        Win32/ProcKill.NAA 应用程序        已隔离 - 已删除                程序新建文件时发生事件: G:\v\INTERNSRV.EXE. 文件已被移入隔离区。你可以关闭本窗口。
woai_jolin
发表于 2008-5-23 13:31:28 | 显示全部楼层
免也不把生成物免了
Palkia
发表于 2008-5-23 13:32:51 | 显示全部楼层
kv 0
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-22 06:24 , Processed in 0.087215 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表