查看: 3626|回复: 19
收起左侧

[其他相关] 只有江民报

[复制链接]
byx0210
发表于 2009-1-24 23:11:52 | 显示全部楼层 |阅读模式
RT

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2009-1-24 23:16:54 | 显示全部楼层
好像... 没什么问题吧?
byx0210
 楼主| 发表于 2009-1-24 23:18:20 | 显示全部楼层
谁用沙盘试试
wsmurderer
发表于 2009-1-24 23:25:30 | 显示全部楼层
MP Avira miss
hj5abc
发表于 2009-1-24 23:26:42 | 显示全部楼层

回复 3楼 byx0210 的帖子

试过了 释放一个log就结束了.
即使真的是病毒也要先解包吧 cabinet self extracting 很多av都会miss的
Palkia
发表于 2009-1-24 23:28:31 | 显示全部楼层


应用程序信息
文件名C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\RBSOLNUPDATECHS.3.3.0.EXE
版本:6.00.2900.2180
厂商:Microsoft Corporation
PID: 1308
修改 HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE\WEXTRACT_CLEANUP0
  由  修改为 rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\"
规则信息:
当前用户及本地电脑自动运行项(RUNONCE)
      系统启动时会自动启动该键值下指定的程序,恶意程序可以利用该注册表键值达到自动运行的目的。
对应注册表项:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
byx0210
 楼主| 发表于 2009-1-24 23:29:36 | 显示全部楼层
报TROJANDOWNLOADER
Palkia
发表于 2009-1-24 23:32:47 | 显示全部楼层
江民报这个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kissangle1991
发表于 2009-1-25 07:58:25 | 显示全部楼层
[:27:] [:27:] [:27:] 蜘蛛,红伞!niss全部不报啊...
kunkun520
发表于 2009-1-25 09:30:16 | 显示全部楼层
卡巴斯基不报!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 10:40 , Processed in 0.127003 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表