查看: 2385|回复: 6
收起左侧

[病毒样本] 这是什么东西,系统文件下的,avk报了病毒,红伞没报

[复制链接]
ch00962610
发表于 2008-7-28 21:57:46 | 显示全部楼层 |阅读模式
当 正在打开 文件 "C:\WINDOWS\system32\1028\1.exe" 病毒 "Win32:KillApp-O [Trj]" 从引擎 "引擎 B" 被删除. 文件更改: 否. 文件删除: 否. 隔离区: 是.

[ 本帖最后由 ch00962610 于 2008-7-28 22:01 编辑 ]
wangjay1980
发表于 2008-7-28 22:00:56 | 显示全部楼层
O
2008-7-28 JAY21:58:53 WinRAR 压缩文件管理器  Create C:\Documents and Settings\Owner\桌面\1.exe
2008-7-28 JAY22:02:14 1.exe  Placed in group Low Restricted
2008-7-28 JAY22:02:14 1.exe  Process start C:\Documents and Settings\Owner\桌面\1.exe
2008-7-28 JAY22:02:14 1.exe  Create C:\Documents and Settings\Owner\Favorites\烟桥社区-金山毒霸2008乐园.lnk
2008-7-28 JAY22:02:14 1.exe : KLSystemData/FD-C/ Create C:\Documents and Settings\Owner\Favorites\烟桥社区-金山毒霸2008乐园.lnk
2008-7-28 JAY22:02:14 1.exe Denied: KLSystemData/KLStartupRegKeys/Common Startup Modification hkey_users\S-1-5-21-1292428093-706699826-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
2008-7-28 JAY22:02:14 1.exe Denied: KLSystemData/KLStartupRegKeys/Common Startup Modification hklm\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
2008-7-28 JAY22:02:15 1.exe Denied: KLPrivateData/KLPrivateUserFiles/My documents2 Read C:\Documents and Settings\Owner\My Documents\desktop.ini
2008-7-28 JAY22:02:15 1.exe Denied: KLPrivateData/KLPrivateUserFiles/My documents2 Read C:\Documents and Settings\Owner\My Documents\desktop.ini
2008-7-28 JAY22:02:15 1.exe Denied: KLPrivateData/KLPrivateUserFiles/My documents2 Read C:\Documents and Settings\Owner\My Documents\desktop.ini
2008-7-28 JAY22:02:15 1.exe Denied: KLPrivateData/KLPrivateUserFiles/My documents2 Read C:\Documents and Settings\Owner\My Documents\My Pictures\desktop.ini
2008-7-28 JAY22:02:15 1.exe Denied: KLPrivateData/KLPrivateUserFiles/My documents2 Read C:\Documents and Settings\Owner\My Documents\My Pictures\desktop.ini
2008-7-28 JAY22:02:15 1.exe Denied: KLPrivateData/KLPrivateUserFiles/My documents2 Read C:\Documents and Settings\Owner\My Documents\My Pictures\desktop.ini
2008-7-28 JAY22:02:15 1.exe Denied: KLPrivateData/KLPrivateUserFiles/My documents2 Read C:\Documents and Settings\Owner\My Documents\desktop.ini
2008-7-28 JAY22:02:15 1.exe Denied: KLPrivateData/KLPrivateUserFiles/My documents2 Read C:\Documents and Settings\Owner\My Documents\desktop.ini
2008-7-28 JAY22:02:15 1.exe Denied: KLPrivateData/KLPrivateUserFiles/My documents2 Read C:\Documents and Settings\Owner\My Documents\desktop.ini
2008-7-28 JAY22:02:15 1.exe  Create C:\Documents and Settings\Owner\「开始」菜单\烟桥社区.lnk
2008-7-28 JAY22:02:15 1.exe : KLSystemData/FD-C/ Create C:\Documents and Settings\Owner\「开始」菜单\烟桥社区.lnk
2008-7-28 JAY22:02:15 1.exe  Create C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\烟桥社区-金山毒霸2008乐园.lnk
2008-7-28 JAY22:02:15 1.exe : KLSystemData/FD-C/ Create C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\烟桥社区-金山毒霸2008乐园.lnk
2008-7-28 JAY22:02:25 1.exe  Process exit C:\Documents and Settings\Owner\桌面\1.exe



[ 本帖最后由 wangjay1980 于 2008-7-28 22:04 编辑 ]
ch00962610
 楼主| 发表于 2008-7-28 22:02:50 | 显示全部楼层
知道是什么吗,以前都没,今天无意间扫出来的,难道是病毒库升级后误报
tracydk
发表于 2008-7-28 22:03:45 | 显示全部楼层
不是病毒,鉴定完毕
ch00962610
 楼主| 发表于 2008-7-28 22:04:48 | 显示全部楼层
饿 好像是以前残留下来的东西
tracydk
发表于 2008-7-28 22:04:53 | 显示全部楼层
又是avast引擎报的,avast误报。。。真是。。
64575509
发表于 2008-7-29 11:06:12 | 显示全部楼层
AVP            
d:\工具\样本\1\1.exe.1        packed: PE_Patch.UPX
ERROR: delete wrong pointer (00000000)
d:\工具\样本\1\1.exe.1        packed: UPX
ERROR: delete wrong pointer (00000000)
d:\工具\样本\1\1.exe.1        archive: Embedded
d:\工具\样本\1\1.exe.1/script.au3        infected: Trojan.Win32.Favadd.bu
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 11:32 , Processed in 0.121455 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表