查看: 2377|回复: 11
收起左侧

[可疑文件] 这个东东有问题吗?

[复制链接]
江湖的fans
发表于 2008-12-26 20:32:33 | 显示全部楼层 |阅读模式
RT,感觉有些问题,RIS2009  miss  


是个安装包,手头虚拟机没了,没敢测试,大家给看看啊!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
syfwxmh
发表于 2008-12-26 20:43:56 | 显示全部楼层
TO KL
江湖的fans
 楼主| 发表于 2008-12-26 20:43:56 | 显示全部楼层
是个新品种吗?

[ 本帖最后由 江湖的fans 于 2008-12-26 20:45 编辑 ]
syfwxmh
发表于 2008-12-26 20:44:55 | 显示全部楼层

回复 3楼 江湖的fans 的帖子

行为很多
2008-12-26 20:42:26        Windows Explorer                Create        C:\Documents and Settings\Administrator\桌面\cl.exe       
2008-12-26 20:42:26        Windows Explorer                Rename        C:\Documents and Settings\Administrator\桌面\cl.exe       
2008-12-26 20:42:39        cl.exe                Placed in group        High Restricted       
2008-12-26 20:42:39        cl.exe                Process start        C:\Documents and Settings\Administrator\桌面\cl.exe       
2008-12-26 20:42:40        cl.exe                Create        C:\Sandbox\Administrator\DefaultBox\drive\C\Program Files\AD4All\Install.exe       
2008-12-26 20:42:44        cl.exe        Allowed: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLStartProc        Process start        c:\sandbox\administrator\defaultbox\drive\c\program files\ad4all\install.exe       
2008-12-26 20:42:44        cl.exe                Process exit        C:\Documents and Settings\Administrator\桌面\cl.exe       
2008-12-26 20:42:40        cl.exe                Create        C:\Sandbox\Administrator\DefaultBox\drive\C\Program Files\AD4All\Install.exe       
2008-12-26 20:42:44        Install.exe                Placed in group        High Restricted       
2008-12-26 20:42:44        Install.exe                Process start        C:\Sandbox\Administrator\DefaultBox\drive\C\Program Files\AD4All\Install.exe       
2008-12-26 20:42:45        Install.exe        Denied: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLDiskAccess        Low level disk access        Device\HarddiskVolume1       
2008-12-26 20:42:45        Install.exe                Create        C:\Sandbox\Administrator\DefaultBox\user\current\桌面\易趣购物.lnk       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/Common Startup        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\user\current\software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/Common Startup        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\user\current\software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/Common Startup        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Windows\CurrentVersion\Explorer\Shell Folders       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/Common Startup        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Windows\CurrentVersion\Explorer\Shell Folders       
2008-12-26 20:42:45        Install.exe        Denied: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLDiskAccess        Low level disk access        Device\HarddiskVolume1       
2008-12-26 20:42:45        Install.exe                Create        C:\Sandbox\Administrator\DefaultBox\user\current\Application Data\Microsoft\Internet Explorer\Quick Launch\易趣购物.lnk       
2008-12-26 20:42:45        Install.exe        Denied: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLDiskAccess        Low level disk access        Device\HarddiskVolume1       
2008-12-26 20:42:45        Install.exe                Create        C:\Sandbox\Administrator\DefaultBox\user\current\「开始」菜单\易趣购物.lnk       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe        Denied: KLSystemData/KLStartupRegKeys/IE_extensions        Modification        hkey_users\SANDBOX_ADMINISTRATOR_DEFAULTBOX\machine\software\microsoft\Internet Explorer\Extensions\{EE60714F-AC17-427e-861A-FD60CBDF119A}       
2008-12-26 20:42:45        Install.exe                Process exit        C:\Sandbox\Administrator\DefaultBox\drive\C\Program Files\AD4All\Install.exe
syfwxmh
发表于 2008-12-26 20:45:44 | 显示全部楼层
以上为卡巴自动模式下自动拦截结果,并没有进行详细测试
wangjay1980
发表于 2008-12-26 20:46:17 | 显示全部楼层
广告
江湖的fans
 楼主| 发表于 2008-12-26 20:47:55 | 显示全部楼层
我感觉是个坏东西吗!

不出我所料
挪威的冬天
发表于 2008-12-26 20:49:02 | 显示全部楼层
金山毒霸可信认证查询结果如下:

报告生成于:   2008/12/26 20:48

cl.exe      --------      可疑的


理论文件总数:        1
实际文件总数:        1

其中:

可疑的: 1

识别率为: 100%
allinwonderi
发表于 2008-12-26 20:51:46 | 显示全部楼层

Norman Virus Control 5.99

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
江湖的fans
 楼主| 发表于 2008-12-26 20:57:03 | 显示全部楼层
应该是了!


TO  RISING !
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 10:32 , Processed in 0.128829 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表