楼主: 流清泉
收起左侧

[病毒样本] 来个

[复制链接]
lyh4316
发表于 2008-11-9 00:30:39 | 显示全部楼层
过菲尔,郁闷~~
左手
发表于 2008-11-9 01:15:51 | 显示全部楼层
2008-11-09 01:03:38    运行应用程序      操作:阻止
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\system32\reg.exe
命令行:query HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
触发规则:所有程序规则->禁止执行的系统程序->*\reg.exe


2008-11-09 01:03:38    运行应用程序      操作:阻止
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\system32\mshta.exe
命令行:vbscript:msgbox("EQ安装完成",64,"batch script")(window.close)
触发规则:所有程序规则->禁止执行的系统程序->*\mshta.exe


2008-11-09 01:04:43    应用程序保护已经开启.


2008-11-09 01:04:43    注册表保护已经开启.


2008-11-09 01:04:43    文件保护已经开启.


2008-11-09 01:13:10    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\1.exe
文件路径:C:\WINDOWS\system32\drivers\beep.sys
触发规则:所有程序规则->可执行文件规则->%SystemDrive%\*.sys


2008-11-09 01:13:10    加载驱动程序      操作:阻止
进程路径:C:\WINDOWS\system32\services.exe
驱动路径:C:\WINDOWS\system32\drivers\Beep.sys
触发规则:所有程序规则->禁止执行的非系统程序->%windir%\*


2008-11-09 01:13:10    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\1.exe
文件路径:C:\WINDOWS\system32\drivers\beep.sys
触发规则:所有程序规则->可执行文件规则->%SystemDrive%\*.sys


2008-11-09 01:13:10    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\1.exe
文件路径:C:\Program Files\MPSVC.exe
触发规则:所有程序规则->可执行文件规则->%ProgramFiles%\*.exe


2008-11-09 01:13:11    创建注册表值      操作:阻止
进程路径:C:\WINDOWS\system32\services.exe
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MPSVCService
注册表名称:[Key]
触发规则:所有程序规则->服务_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\*


ghostcch
发表于 2008-11-9 05:28:05 | 显示全部楼层
mcafee
dustychen
头像被屏蔽
发表于 2008-11-9 14:39:58 | 显示全部楼层
过蜘蛛。。。
中国崛起
发表于 2008-11-9 14:48:05 | 显示全部楼层
费尔高启发报有威胁
daojian
发表于 2008-11-9 18:44:46 | 显示全部楼层
过avast!
BING126
头像被屏蔽
发表于 2008-11-9 20:16:51 | 显示全部楼层
McAfee   New Malware.ix
xyhui83
发表于 2008-11-9 21:29:33 | 显示全部楼层
过nod,是个加壳程序,扫描比较慢
IllusionWing
发表于 2008-11-9 21:37:04 | 显示全部楼层
ug6
deny掉之后:
UGuard is finding other infected files.
Aim: F:\Program Files\MPSVC.exe

File to delete:
beep.sys
avp.exe

Please restart the computer for further disinfection.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
铩雨骑士
发表于 2008-11-9 22:20:32 | 显示全部楼层
过江民
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 02:05 , Processed in 0.129358 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表