楼主: Sherry.ai
收起左侧

[病毒样本] 第536次更新orz下载器,见1887楼.(过主流高品质)

  [复制链接]
z2665
发表于 2009-7-22 17:18:54 | 显示全部楼层

回复 1306楼 Sherry.ai 的帖子

2009/7/22        17:18:33        未采取操作         z2665        ODS        C:\Users\z2665\Desktop\orz.rar\ORZ.EXE        FakeAlert-EL (特洛伊)
2288136aa
发表于 2009-7-22 18:33:38 | 显示全部楼层
KABA AVIRA MISS
Sherry.ai
 楼主| 发表于 2009-7-23 15:57:27 | 显示全部楼层
Update

[ 本帖最后由 Sherry.ai 于 2009-7-23 15:58 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
 楼主| 发表于 2009-7-23 19:34:47 | 显示全部楼层
Update

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hddu
发表于 2009-7-23 19:39:28 | 显示全部楼层
费尔报木马,杀。

E:\orz\orz.exe,Trojan.Dttrcz.hgag,木马。2009-7-23 19:36:46,
woai_jolin
发表于 2009-7-23 19:41:43 | 显示全部楼层

回复 1314楼 Sherry.ai 的帖子

查询编号:RS20090723193345718660
文件名称:orz.zip
文件MD5:17E48E39D2D4FACE84EDD81AAC407230
文件状态:压缩文件,包含1个文件
文件名 MD5 状态 病毒名称 解决版本号
orz.exe EE687A37C... 病毒文件 Trojan.Win32.Generic.1... 22.05.03.20
失落的手链
发表于 2009-7-23 21:25:50 | 显示全部楼层
瑞星2010
Trojan.Win32.Generic.11EB3F70
92link
头像被屏蔽
发表于 2009-7-23 22:43:38 | 显示全部楼层
2009/7/23 22:43:20        检测到威胁: HEUR:Trojan.Win32.Generic        Shiretoko                http://bbs.kafan.cn/attachment.p ... 1248360182//orz.exe                       
2009/7/23 22:43:20        被拒绝: HEUR:Trojan.Win32.Generic        Shiretoko                http://bbs.kafan.cn/attachment.p ... 1248360182//orz.exe
lm91128
头像被屏蔽
发表于 2009-7-23 22:48:07 | 显示全部楼层
KIS2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hddu
发表于 2009-7-24 07:14:27 | 显示全部楼层
2009-07-24 07:04:45    运行应用程序      操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\systen.exe
文件路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
命令行:http://iexx.com
触发规则:应用程序规则->其它程序设置->*\Temp\*->%ProgramFiles%\Internet Explorer\iexplore.exe

2009-07-24 07:04:45    运行应用程序      操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\tongji.exe
文件路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
触发规则:应用程序规则->其它程序设置->*\Temp\*->%ProgramFiles%\Internet Explorer\iexplore.exe

2009-07-24 07:04:46    删除注册表      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\sp1.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
注册表名称:swg
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2009-07-24 07:04:46    删除注册表      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\sp1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:jfproc
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2009-07-24 07:04:46    创建注册表值      操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\sp1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:UUSEE
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 21:05 , Processed in 0.099703 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表