查看: 5030|回复: 12
收起左侧

[病毒样本] 2个过卡7主防

[复制链接]
sam.to
发表于 2008-10-24 23:43:18 | 显示全部楼层 |阅读模式
未知是否过卡8

http://bbs.kafan.cn/attachment.p ... fd&t=1224862976
1.exe和5.exe在沙盤下过卡巴主防


已上报卡巴


http://bbs.kafan.cn/thread-352114-1-1.html
样本來自10月24第2次

[ 本帖最后由 kato9096 于 2008-10-24 23:46 编辑 ]
Kitman
发表于 2008-10-24 23:44:46 | 显示全部楼层
Requested URL:        http://bbs.kafan.cn/attachment.p ... fd&t=1224862976
Information:        Is the TR/Crypt.XDR.Gen Trojan
Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.9, VDF 7.0.7.87
fzz8848
头像被屏蔽
发表于 2008-10-24 23:45:18 | 显示全部楼层
Begin scan in 'E:\Download\Virus\1024-2335mm.rar'
E:\Download\Virus\1024-2335mm.rar
    [0] Archive type: RAR
      --> mm.ex3e
          [DETECTION] Is the TR/Crypt.XDR.Gen Trojan
      --> x.gi3f
        [1] Archive type: RAR
        --> ᅰᅰᅥᆲ                                                                                                                                                                                                             .exe
            [DETECTION] Is the TR/Crypt.XDR.Gen Trojan
    --> 1.ex3e
      [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
      --> 5.e3xe
          [DETECTION] Is the TR/Crypt.XDR.Gen Trojan
    --> 9.e3xe
      [DETECTION] Contains HEUR/Crypted suspicious code
    [NOTE]      The file was deleted!
wangjay1980
发表于 2008-10-24 23:46:16 | 显示全部楼层
早就试过了吧,过不了卡巴 8
sam.to
 楼主| 发表于 2008-10-24 23:47:00 | 显示全部楼层

回复 4楼 wangjay1980 的帖子

好像不是这个呢...
wangjay1980
发表于 2008-10-24 23:47:16 | 显示全部楼层
2008-10-24 JAY23:46:52        Untreated        Malware        Suspicious.Packer        Medium        Heuristic analysis        C:\Documents and Settings\Owner\桌面\1024-2335mm.rar/9.e3xe/NSPack/PE-Crypt.Morf        Postponed       
2008-10-24 JAY23:46:52        Untreated        Malware        Suspicious.Packer        Medium        Heuristic analysis        C:\Documents and Settings\Owner\桌面\1024-2335mm.rar/5.e3xe/PE_Patch/UPack/PE-Crypt.Morf        Postponed       
2008-10-24 JAY23:46:52        Untreated        Malware        Suspicious.Packer        Medium        Heuristic analysis        C:\Documents and Settings\Owner\桌面\1024-2335mm.rar/1.ex3e/NSPack/PE_Patch.MaskPE        Postponed       
2008-10-24 JAY23:46:51        Untreated        Malware        Suspicious.Packer        Medium        Heuristic analysis        C:\Documents and Settings\Owner\桌面\1024-2335mm.rar/x.gi3f/照片                                                                                                                                                                                                             .exe/ASPack/PE-Crypt.Morf        Postponed       
2008-10-24 JAY23:46:51        Untreated        Malware        Suspicious.Packer        Medium        Heuristic analysis        C:\Documents and Settings\Owner\桌面\1024-2335mm.rar/mm.ex3e/ASPack/PE-Crypt.Morf        Postponed
solcroft
发表于 2008-10-24 23:48:16 | 显示全部楼层
Scan Shell extension scan was finished.
Infections found: 6
Infected objects removed or healed: 6
Total object scanned: 6

Infections
File; Infection; Result
C:\Documents and Settings\Limited User\Desktop\1.ex3e; Virus found Win32/PEMask; Moved to Virus Vault
C:\Documents and Settings\Limited User\Desktop\5.e3xe; Trojan horse Downloader.Generic7.AVHJ; Moved to Virus Vault
C:\Documents and Settings\Limited User\Desktop\9.e3xe; Virus found Win32/Heur; Moved to Virus Vault
C:\Documents and Settings\Limited User\Desktop\mm.ex3e; Virus found Killav; Moved to Virus Vault
C:\Documents and Settings\Limited User\Desktop\x.gi3f; Virus found Killav; Moved to Virus Vault
C:\Documents and Settings\Limited User\Desktop\x.gi3f:\照片                                                                                                                                                                                                             .exe; Virus found Killav; Moved to Virus Vault
浪滔天
发表于 2008-10-25 00:03:21 | 显示全部楼层
2008-10-24 23:45:54 1.exe : Suspicious.Packer 添加到群组 高受限
2008-10-24 23:45:54 1.exe  启动进程 F:\病毒样本\1024-2335mm\1.exe
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\SHELL32.dll
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\SHELL32.dll.124.Manifest
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\SHELL32.dll.124.Config
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\WindowsShell.Manifest
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\WindowsShell.Manifest
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\WindowsShell.Config
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\COMCTL32.dll
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\COMCTL32.dll.124.Manifest
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\COMCTL32.dll.124.Config
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\shdocvw.dll
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\Registration\R00000000000f.clb
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\CRYPTUI.dll.2.Manifest
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\CRYPTUI.dll.2.Config
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\WININET.dll
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\WININET.dll.123.Manifest
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\WININET.dll.123.Config
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\shdocvw.dll
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\shdocvw.dll.123.Manifest
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\shdocvw.dll.123.Config
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\webcheck.dll
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\webcheck.dll
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\webcheck.dll.123.Manifest
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\webcheck.dll.123.Config
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temporary Internet Files\Content.IE5
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\Documents and Settings\GWH\Local Settings\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\Documents and Settings\GWH\Local Settings\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:18 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Cookies
2008-10-24 23:46:25 1.exe 已被拒绝: KLPrivateData/KLPrivateUserFiles/Cookies2 创建 C:\Documents and Settings\GWH\Cookies\index.dat
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 修改 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\desktop.ini
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\EZQ54NG3\desktop.ini
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\I5IX01S3\desktop.ini
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\R2XTCEH4\desktop.ini
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\ATDGNFI1\desktop.ini
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\ATDGNFI1\desktop.ini
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5\ATDGNFI1\desktop.ini
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\EZQ54NG3\desktop.ini
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5\EZQ54NG3\desktop.ini
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\I5IX01S3\desktop.ini
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5\I5IX01S3\desktop.ini
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\R2XTCEH4\desktop.ini
2008-10-24 23:46:25 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5\R2XTCEH4\desktop.ini
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Cookies\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Cookies\index.dat
2008-10-24 23:46:26 1.exe 已被拒绝: KLPrivateData/KLPrivateUserFiles/Cookies2 修改 C:\Documents and Settings\GWH\Local Settings\Temp\Cookies\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\urlmon.dll
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\urlmon.dll
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\urlmon.dll.123.Manifest
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\urlmon.dll.123.Config
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temporary Internet Files\Content.IE5
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\Documents and Settings\GWH\Local Settings\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\Documents and Settings\GWH\Local Settings\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Cookies
2008-10-24 23:46:26 1.exe 已被拒绝: KLPrivateData/KLPrivateUserFiles/Cookies2 创建 C:\Documents and Settings\GWH\Cookies\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 修改 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 修改 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temp\Cookies
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Cookies\index.dat
2008-10-24 23:46:26 1.exe 已被拒绝: KLPrivateData/KLPrivateUserFiles/Cookies2 修改 C:\Documents and Settings\GWH\Local Settings\Temp\Cookies\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temporary Internet Files\Content.IE5
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\Documents and Settings\GWH\Local Settings\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\Documents and Settings\GWH\Local Settings\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Cookies
2008-10-24 23:46:26 1.exe 已被拒绝: KLPrivateData/KLPrivateUserFiles/Cookies2 创建 C:\Documents and Settings\GWH\Cookies\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 修改 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 修改 C:\Documents and Settings\GWH\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Documents and Settings\GWH\Local Settings\Temp\Cookies
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DOCUME~1\GWH\LOCALS~1\Temp\Cookies\index.dat
2008-10-24 23:46:26 1.exe 已被拒绝: KLPrivateData/KLPrivateUserFiles/Cookies2 修改 C:\Documents and Settings\GWH\Local Settings\Temp\Cookies\index.dat
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Program Files\Internet Explorer\iexplore.exe
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Program Files\Internet Explorer\iexplore.exe
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Program Files\Internet Explorer
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Program Files\Internet Explorer\iexplore.exe.Manifest
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Program Files\Internet Explorer\iexplore.exe
2008-10-24 23:46:26 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\Program Files\Internet Explorer\iexplore.exe
2008-10-24 23:47:07 1.exe 已被允许: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLStartProc 启动进程 c:\program files\internet explorer\iexplore.exe
2008-10-24 23:47:32 1.exe 已被拒绝: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI 使用浏览器隐藏发送数据 "
http://liao.mm972.com/",,-1,0,,,,
2008-10-24 23:47:32 1.exe 已被拒绝: KLSystemData/KLSystemFiles/SystemDll 创建 C:\WINDOWS\system32\hecxvimes.dll
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\svchost.exe
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\AppPatch\sysmain.sdb
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\AppPatch\systest.sdb
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\svchost.exe
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\svchost.exe
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\svchost.exe.Manifest
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\svchost.exe
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\svchost.exe
2008-10-24 23:47:32 1.exe 已被拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLCodeInject 插入代码 c:\windows\system32\svchost.exe
2008-10-24 23:47:32 1.exe 已被拒绝: KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLCodeInject 插入代码 c:\windows\system32\svchost.exe
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 创建 C:\DEL.bat
2008-10-24 23:47:32 1.exe  创建 C:\DEL.bat
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\DEL.bat
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\AppPatch\sysmain.sdb
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\AppPatch\systest.sdb
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\cmd.exe
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\cmd.exe.Manifest
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\cmd.exe
2008-10-24 23:47:32 1.exe 已被允许: KLPrivateData/测试/ 读取 C:\WINDOWS\system32\cmd.exe
2008-10-24 23:47:33 1.exe  退出进程 F:\病毒样本\1024-2335mm\1.exe
2008-10-24 23:48:05 DEL.bat  删除 F:\病毒样本\1024-2335mm\1.exe



在卡8的hips下就像傻瓜~

sam.to
 楼主| 发表于 2008-10-25 00:08:38 | 显示全部楼层

回复 8楼 浪滔天 的帖子

可憐的卡7連傻瓜也不如
wangjay1980
发表于 2008-10-25 00:11:01 | 显示全部楼层
没看出能实质上过卡巴7的行为
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-1 21:22 , Processed in 4.219014 second(s), 1 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表