楼主: 电影结束了
收起左侧

[病毒样本] 2

[复制链接]
a369258147
头像被屏蔽
发表于 2008-6-6 10:38:46 | 显示全部楼层
费尔杀
hahacomcn
发表于 2008-6-6 10:49:58 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\haha\桌面\1.rar'
C:\Documents and Settings\haha\桌面\1.rar
  [0] Archive type: RAR
    --> 1.exe
          [DETECTION] File has been compressed with an unusual runtime compression tool (PCK/UPACK). Please verify the origin of the file
      [NOTE]      A backup was created as '48baa5ee.qua'  ( QUARANTINE )


End of the scan: 2008年6月6日  10:49
Used time: 00:02 min

The scan has been done completely.

      0 Scanning directories
      3 Files were scanned
      2 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
sbbdms
发表于 2008-6-6 14:48:28 | 显示全部楼层
原帖由 电影结束了 于 2008-6-6 10:34 发表



入库那么快。。。
我怎么记得是一个启发。。。一个不报。。。


他应该说的是卡巴只砍掉其中一个,就是先前启发的那个
还是漏掉1个,TO KL
sbbdms
发表于 2008-6-6 15:50:09 | 显示全部楼层
Hello,

1.exed

No malicious code was found in this file.

Please quote all when answering.
神一样的害虫
头像被屏蔽
发表于 2008-6-6 18:02:02 | 显示全部楼层
小红伞和nod都只报了一个
电影结束了
 楼主| 发表于 2008-6-6 19:35:43 | 显示全部楼层
原帖由 sbbdms 于 2008-6-6 15:50 发表
Hello,

1.exed

No malicious code was found in this file.

Please quote all when answering.



你运行后。。。就知道。。。
加入了注册表。。。
映象劫持了。。。
DW日志
企图创建新的注册表键 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SelfUpdate.exe\
企图创建新的注册表键 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QQDoctorMain.exe\
企图创建新的注册表键 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QQDoctor.exe\
好像还自动关闭QQ 。。。
为啥。。。
卡巴说没病毒。。。

[ 本帖最后由 电影结束了 于 2008-6-6 19:38 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
allinwonderi
发表于 2008-6-6 19:45:05 | 显示全部楼层

ArcaVir2008

MISS
allinwonderi
发表于 2008-6-6 19:46:10 | 显示全部楼层

F-Prot 4.4.4

[Found possible security risk]         <W32/Heuristic-210!Eldorado (damaged, not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\1.rar->1.exe->(UPack)

---------------------------------------------------------------------
Scan ended:        2008-6-6, 19:44:50
Duration:        0:00:04

Scan result:

Scanned files:                 6
Infected objects:         1
Disinfected objects:         0
Quarantined files:         0
---------------------------------------------------------------------
qigang
发表于 2008-6-6 20:43:36 | 显示全部楼层

5/0

RS20.47.42未杀!
sbbdms
发表于 2008-6-6 20:47:49 | 显示全部楼层
原帖由 电影结束了 于 2008-6-6 19:35 发表



你运行后。。。就知道。。。
加入了注册表。。。
映象劫持了。。。
DW日志
企图创建新的注册表键 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SelfUpdate. ...


我也觉得有点怪怪的
TO KL AGAIN
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 23:08 , Processed in 0.113839 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表