12
返回列表 发新帖
楼主: 电影结束了
收起左侧

[病毒样本] 12.exe

[复制链接]
挪威的冬天
发表于 2008-7-10 12:14:36 | 显示全部楼层
金山毒霸 0
BING126
头像被屏蔽
发表于 2008-7-10 20:08:24 | 显示全部楼层
McAfee  MISS
hahacomcn
发表于 2008-7-10 21:04:46 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\haha\桌面\12.zip'
C:\Documents and Settings\haha\桌面\12.zip
  [0] Archive type: ZIP
  --> 12.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Hupig.FGT.26624 Backdoor server programs
      [NOTE]      A backup was created as '48a40900.qua'  ( QUARANTINE )
icedream89
发表于 2008-7-10 21:34:04 | 显示全部楼层
2008-7-10 21:33:25        !**************************************************
                        Safe'n'Sec 警报
                        行为
                        时间: 2008-7-10 21:33:21
                        类型: 在其他进程内创建远程威胁
                        风险: 高
                       
                        行为监控规则
                        名称:  
                       
                        程序
                        PPID: 1488
                        PP: EXPLORER.EXE
                        PID: 3212
                        文件: D:\MY DOCUMENTS\12\12.EXE
                        UID: PC-200807081352\Administrator
                       
                        目标进程
                        PPID: 1484
                        PP: USERINIT.EXE
                        PID: 1488
                        进程: C:\WINDOWS\EXPLORER.EXE
                       
                        技术说明
                        创建远程威胁功能引起一个新的可执行威胁在一个可执行的进程的虚拟内存地址中。威胁可以访问这个向这个进程开放的全部目标。新的威胁对旧的进程创建一个新的完全的访问。如果没有按照安全描述,句柄会被威胁的句柄作为任何行为的工具。当按照安全描述产生时,一个访问检查会被执行,检查全部的句柄请求。如果访问检查阻止了访问,发出申请的进程就不会被威胁进程插入。这个进程交换功能会被管理员工具使用,一般的软件不会使用这个功能插入其他软件进程。
                        但是,可疑程序会指定插入自身进入其他进程的内存地址并运行他们自身的代码在这个安全进程的掩护下。所以,如果这个进程序不是管理员工具,或者您并不清楚,总是阻止全部的行为对这个程序。
                        用户操作:        阻止
                        ***************************************************
2008-7-10 21:33:28        !**************************************************
                        Safe'n'Sec 警报
                        行为
                        时间: 2008-7-10 21:33:25
                        类型: 编辑一个文件/目录
                        风险: 中等
                       
                        程序
                        PID: 3212
                        PPID: 1488
                        UID: PC-200807081352\Administrator
                        文件:D:\MY DOCUMENTS\12\12.EXE
                       
                        对象
                        文件/目录: C:\WINDOWS\SYSTEM32\12.EXE
                        用户操作:        阻止
                        ***************************************************
2008-7-10 21:33:31        !**************************************************
                        Safe'n'Sec 警报
                        行为
                        日期和时间: 2008-7-10 21:33:28
                        类型: 添加一个新的系统服务
                        风险: 中等
                       
                        行为控制规则
                        名称:  
                       
                        程序
                        PID: 3212
                        PPID: 1488
                        UID: PC-200807081352\Administrator
                        文件: D:\MY DOCUMENTS\12\12.EXE
                       
                        服务
                        名称: WINDOWS_0
                        描述: WINDOWS ACCOUNTS DRIVER
                        类型: 16
                        启动类型: 2
                        文件: C:\WINDOWS\SYSTEM32\12.EXE
                        依存关系:
                        用户:
                        用户操作:        阻止
                        ***************************************************
2008-7-10 21:33:34        !**************************************************
                        Safe'n'Sec 警报
                        行为
                        时间: 2008-7-10 21:33:31
                        类型: 查看一个文件/目录
                        风险: 中等
                       
                        程序
                        PID: 3212
                        PPID: 1488
                        UID: PC-200807081352\Administrator
                        文件:D:\MY DOCUMENTS\12\12.EXE
                       
                        对象
                        文件/目录: C:\WINDOWS\SYSTEM32\CMD.EXE
                        用户操作:        阻止
                        ***************************************************
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 12:33 , Processed in 0.096543 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表