查看: 2426|回复: 11
收起左侧

[病毒样本] 某人u盘里的

[复制链接]
aaabccc
发表于 2008-12-20 19:55:41 | 显示全部楼层 |阅读模式
u盘里的好东西

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linjw
发表于 2008-12-20 19:56:54 | 显示全部楼层
Begin scan in 'D:\WINDOWS.rar'
D:\WINDOWS.rar
    [0] Archive type: RAR
    --> WINDOWS.EXE
      [DETECTION] Contains recognition pattern of the WORM/Traxgy.B worm
    [NOTE]      A backup was created as '499addb8.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
syfwxmh
发表于 2008-12-20 19:59:08 | 显示全部楼层
原帖由 aaabccc 于 2008-12-20 19:55 发表
u盘里的好东西

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
su-tt
发表于 2008-12-20 20:01:28 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\WINDOWS.rar > RAR > WINDOWS.EXE - Win32/VB.NBB 蠕虫
BING126
头像被屏蔽
发表于 2008-12-20 20:24:02 | 显示全部楼层
McAfee  W32/Generic.a@MM
kkgh
发表于 2008-12-20 20:33:21 | 显示全部楼层
瑞星  Worm.Mail.Ghost
fzz8848
头像被屏蔽
发表于 2008-12-20 20:41:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lykint
发表于 2008-12-21 21:08:02 | 显示全部楼层
Avira Antivir

Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:         http://bbs.kafan.cn/attachment.p ... 2e&t=1229864806
Information:         Contains recognition pattern of the WORM/Traxgy.B worm
upside
发表于 2008-12-21 23:31:23 | 显示全部楼层
行為分析:

生成檔案:
C:\Windows\Fonts\140DF.com

建立新進程:
C:\Windows\Fonts\140DF.com

建立新登錄表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  • TempCom = "%FontsDir%\140DF.com"

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
左手
发表于 2008-12-22 02:23:48 | 显示全部楼层
Avira Antivir
SHA~~~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-21 14:17 , Processed in 0.133799 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表