楼主: zdyzdy1
收起左侧

[病毒样本] kis8.0.357最新被过

[复制链接]
醉一生爱妍
发表于 2008-7-23 23:55:27 | 显示全部楼层

灰鸽子

2008-7-23 07:02:37        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        创建文件        C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\ggebz.exe        允许
2008-7-23 07:02:40        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        写文件        C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\ggebz.exe        允许
2008-7-23 07:02:44        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        创建新进程        c:\sandbox\administrator\defaultbox\drive\c\windows\system32\ggebz.exe        允许
2008-7-23 07:02:48        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        结束其他进程        c:\windows\system32\ctfmon.exe        拒绝
2008-7-23 07:02:50        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        结束其他进程        c:\windows\system32\spoolsv.exe        拒绝
2008-7-23 07:02:52        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        结束其他进程        c:\windows\system32\ctfmon.exe        拒绝
2008-7-23 07:02:53        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        结束其他进程        c:\windows\system32\spoolsv.exe        拒绝
2008-7-23 07:02:54        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        结束其他进程        c:\windows\system32\ctfmon.exe        拒绝
2008-7-23 07:02:54        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        结束其他进程        c:\windows\system32\spoolsv.exe        拒绝
2008-7-23 07:02:55        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        创建文件        C:\Sandbox\Administrator\DefaultBox\drive\C\windows\system32\ctfmon.exe        拒绝
2008-7-23 07:02:59        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        创建文件        C:\Sandbox\Administrator\DefaultBox\drive\C\windows\system32\ctfmon.exe        允许
2008-7-23 07:03:01        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        写文件        C:\Sandbox\Administrator\DefaultBox\drive\C\windows\system32\ctfmon.exe        允许
2008-7-23 07:03:02        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        创建文件        C:\Sandbox\Administrator\DefaultBox\drive\C\windows\system32\conime.exe        允许
2008-7-23 07:03:03        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        写文件        C:\Sandbox\Administrator\DefaultBox\drive\C\windows\system32\conime.exe        允许
2008-7-23 07:03:05        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        创建文件        C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\wuauclt.exe        允许
2008-7-23 07:03:07        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        写文件        C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\wuauclt.exe        允许
2008-7-23 07:03:10        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        创建文件        C:\Sandbox\Administrator\DefaultBox\drive\C\_uniep.bat        允许
2008-7-23 07:03:11        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        写文件        C:\Sandbox\Administrator\DefaultBox\drive\C\_uniep.bat        允许
2008-7-23 07:03:15        c:\documents and settings\administrator\桌面\ntuser\ntuser.com        创建新进程        c:\windows\system32\cmd.exe        允许
2008-7-23 07:03:18        c:\windows\system32\cmd.exe        读文件        C:\Sandbox\Administrator\DefaultBox\drive\C\_uniep.bat        允许
6677
发表于 2008-7-24 00:03:41 | 显示全部楼层
Suspicious file                           Protection against unknown...   2008-7-24 12:02:...   File: http://bbs...   File: http://bbs.kafan.cn/attachment.p ... 6c&t=1216828919[attachment.php]
laolaoliu
发表于 2008-7-24 08:35:49 | 显示全部楼层
440报
jiffy
发表于 2008-7-24 08:39:51 | 显示全部楼层
呵呵

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
twtpy93123
发表于 2008-7-24 13:51:33 | 显示全部楼层
蜘蛛报了
微点卫士
发表于 2008-7-24 15:47:11 | 显示全部楼层
木马名称:Trojan.Win32.KillAV.abz

程序:
C:\DOCUMENTS AND SETTINGS\KAFAN\桌面\NTUSER.COM
是木马程序!
已成功阻止其运行,是否要删除此文件?
啊弥陀佛
发表于 2008-7-24 17:02:42 | 显示全部楼层
...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
JY-YZX714
发表于 2008-7-24 17:09:32 | 显示全部楼层
红伞杀,UG杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skhoi22
头像被屏蔽
发表于 2008-7-24 20:13:19 | 显示全部楼层
貌似没有不报的~
toby1218
发表于 2008-7-24 20:30:47 | 显示全部楼层
TIS2008报了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 04:52 , Processed in 0.111713 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表