楼主: dinpor
收起左侧

[病毒样本] 同事电脑上的,过了McAfee。

[复制链接]
wantqq123
发表于 2009-1-9 11:40:58 | 显示全部楼层
我的也是 紅傘無視 昨天也有一個類似的也是不殺......鬱悶ing
rok827
发表于 2009-1-9 11:47:51 | 显示全部楼层
红伞没杀吗?现在工作电脑不敢乱弄,先上报看看!
magicyujun
发表于 2009-1-9 11:57:20 | 显示全部楼层
最新病毒库5489
也过了
士败
发表于 2009-1-9 12:04:32 | 显示全部楼层
没事,过小红伞,不过毛驴
左手
发表于 2009-1-9 12:36:07 | 显示全部楼层
2009-01-09 12:35:23    创建文件      操作:阻止并结束进程
进程路径:E:\test\virus\virus\virus\5HVMW.exe
文件路径:C:\Program Files\6KXKKM.exe
触发规则:所有程序规则->特别位置及文件-共用->%ProgramFiles%\*


2009-01-09 12:35:25    创建文件      操作:阻止并结束进程
进程路径:E:\test\virus\virus\virus\8QBIFIVWIB60.exe
文件路径:C:\Program Files\1D2CPMGB73LB.exe
触发规则:所有程序规则->特别位置及文件-共用->%ProgramFiles%\*


2009-01-09 12:35:27    创建文件      操作:阻止并结束进程
进程路径:E:\test\virus\virus\virus\PEPZY29I5T5M.exe
文件路径:C:\Program Files\Y3U8L7OMDSJ.exe
触发规则:所有程序规则->特别位置及文件-共用->%ProgramFiles%\*
chjy007
发表于 2009-1-9 12:49:49 | 显示全部楼层
DefenseWall HIPS log file 01.09.2009 12:49:11,模块 C:\WINDOWS\System32\dwwin.exe, 企图 设置值 Common AppData 在注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表) 01.09.2009 12:49:11,模块 C:\WINDOWS\System32\dwwin.exe, 企图 设置值 AppData 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表) 01.09.2009 12:49:11,模块 C:\WINDOWS\System32\dwwin.exe, 企图 设置值 ProxyEnable 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ (注册表) 01.09.2009 12:49:11,模块 C:\WINDOWS\System32\dwwin.exe, 企图 设置值 Directory 在注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\ (注册表) 01.09.2009 12:49:11,模块 C:\WINDOWS\System32\dwwin.exe, 企图 设置值 Cookies 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表) 01.09.2009 12:49:11,模块 C:\WINDOWS\System32\dwwin.exe, 企图 设置值 History 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表) 01.09.2009 12:49:11,模块 C:\WINDOWS\System32\dwwin.exe, 企图 设置值 Cache 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表) 01.09.2009 12:49:11,模块 C:\WINDOWS\System32\dwwin.exe, 企图 设置值 Personal 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表) 01.09.2009 12:49:11,模块 C:\WINDOWS\System32\dwwin.exe, 企图 设置值 AppData 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表) 01.09.2009 12:49:10,模块 C:\Documents and Settings\Administrator\桌面\待删\病毒\virus\virus\virus\5HVMW.exe, 企图删除注册表键 HKLM\SOFTWARE\Microsoft\PCHealth\ErrorReporting\DW\ (注册表) 01.09.2009 12:49:10,模块 C:\Documents and Settings\Administrator\桌面\待删\病毒\virus\virus\virus\5HVMW.exe, 企图 设置值 在注册表键 HKCR\.key\ (注册表)
Sherry.ai
发表于 2009-1-9 13:28:50 | 显示全部楼层
Harm...
To KL
wsmurderer
发表于 2009-1-9 14:37:46 | 显示全部楼层
感染exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
綜綜
发表于 2009-1-9 15:05:01 | 显示全部楼层
瑞星2009
殺了6個
sound886
发表于 2009-1-9 15:10:38 | 显示全部楼层
6个吧FS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 06:45 , Processed in 0.097056 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表