12
返回列表 发新帖
楼主: eubyo
收起左侧

[病毒样本] 运行后什么都没发生,可疑

[复制链接]
sungt
发表于 2008-8-11 06:28:29 | 显示全部楼层
已发现的更改
  文件系统
    已创建的文件夹  :     0
    已删除的文件夹  :     0
    已创建的文件    :     0
    已删除的文件    :     1
    已修改的文件    :     2
  注册表
    已创建的键      :     0
    已删除的键      :     0
    已创建的值      :     1
    已删除的值      :     0
    已修改的值      :     2

日志文件名称
  C:\Documents and Settings\Administrator\Local Settings\Application Data\Martau\Total Uninstall 3\MonitoredApps\huanhuan.tun

文件系统详细信息 [查看: 全部详细信息] (全部)
--------------------------
    (文件夹) C:\Documents and Settings\Administrator
       (*)(文件) ntuser.dat.LOG
        2008-8-11 6:25, 110592 字节, HA ==> 2008-8-11 6:26, 20480 字节, HA
    (文件夹) C:\WINDOWS\system32\config
       (*)(文件) software.LOG
        2008-8-11 6:25, 1024 字节, HA ==> 2008-8-11 6:26, 1024 字节, HA
    (文件夹) C:\WINDOWS\system32\drivers\etc
       (-)(文件) hosts = 2004-8-17 20:00, 734 字节, A

注册表详细信息 [查看: 全部详细信息] (全部)
-------------------------
    (注册表键) HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache
       (+)(注册表值) C:\Documents and Settings\Administrator\桌面\huanhuan.exe = REG_SZ, "huanhuan"
    (注册表键) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
       (*)(注册表值) Seed
        REG_BINARY, ?......y...m....................Q1.0.Q._.I@.~Jt{.O/...W..w(R.@k..K...9..f.v.<..) ==> REG_BINARY,  ....d...Q;........6....4.'.R...*2b.-.\..R...m4d...8.....X..")..K..-|~p..L.....U
    (注册表键) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher
       (*)(注册表值) TracesProcessed
        REG_DWORD, 45 ==> REG_DWORD, 46
啊弥陀佛
发表于 2008-8-11 10:45:12 | 显示全部楼层
程序运行后立即退出.啥都没做
qigang
发表于 2008-8-11 21:05:37 | 显示全部楼层

3/0

RS20.57.02未杀!
attc4
发表于 2008-8-11 21:09:32 | 显示全部楼层

微点不报!

BING126
头像被屏蔽
发表于 2008-8-11 21:34:41 | 显示全部楼层
McAfee miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 00:04 , Processed in 0.088979 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表