查看: 2590|回复: 13
收起左侧

[病毒样本] 微点报的木马

[复制链接]
qd2001
发表于 2009-5-8 20:24:35 | 显示全部楼层 |阅读模式
帐号被盗,文件夹选项查看高级设置消失 开始菜单程序丢失。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
einnawy
发表于 2009-5-8 20:29:44 | 显示全部楼层
过费尔
qd2001
 楼主| 发表于 2009-5-8 20:31:53 | 显示全部楼层
扫描结果 :  全部的杀毒软件报告没有发现病毒!
时间 :  2009/05/08 20:08:01 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.0.0.32200905081901372009-05-08-
6.916
AntiVir8.2.0.1607.1.3.1742009-05-08-
0.469
Arcavir20092009050719042009-05-07-
0.159
Authentium5.1.12009050718482009-05-07-
1.232
AVAST!4.7.4090505-02009-05-05-
0.017
AVG8.5.286270.12.21/21042009-05-08-
4.598
BitDefender7.81008.29024037.252712009-05-08-
2.842
CA (VET)9.0.0.14331.6.6496 2009-05-08-
34.851
ClamAV0.9593462009-05-08-
0.031
Comodo3.811562009-05-08-
1.836
CP Secure1.1.0.7152009.05.082009-05-08-
9.293
Dr.Web4.44.0.91702009.05.082009-05-08-
4.565
F-Prot4.4.4.56200905072009-05-07-
1.207
F-Secure5.51.61002009.05.08.032009-05-08-
5.102
GData19.5099/19.323200905082009-05-08-
5.908
IkarusT3.1.01.492009.05.08.726852009-05-08-
4.335
Microsoft1.46022009.05.082009-05-08-
20.731
mks_vir2.012009.05.082009-05-08-
2.755
Norman6.01.056.01.002009-05-07-
2.009
nProtect20090506.0135833112009-05-06-
30.421
Quick Heal10.002009.05.082009-05-08-
4.621
Sophos2.86.04.412009-05-08-
2.311
Sunbelt512751272009-05-07-
5.450
The Hacker6.3.4.1v003212009-05-07-
0.679
VBA323.12.10.420090507.10352009-05-07-
2.383
ViRobot200905082009.05.082009-05-08-
1.523
VirusBuster4.5.11.1010.105.19/13410842009-05-07-
1.696
卡巴斯基5.5.102009.05.082009-05-08-
0.144
安博士V32009.05.08.022009.05.082009-05-08-
1.067
安天2.0.1820090508.23731012009-05-08-
0.130
江民杀毒11.0.7062009.05.082009-05-08-
9.244
熊猫卫士9.05.012009.05.072009-05-07-
18.383
瑞星20.021.28.41.002009-05-08-
3.584
赛门铁克1.3.0.2420090507.0032009-05-07-
5.248
趋势科技8.700-10046.119.002009-05-08-
0.067
迈克菲5.3.0056082009-05-07-
2.927
金山毒霸2009.2.5.152009.5.8.182009-05-08-
0.879
飞塔2.81-3.11710.3662009-05-08-
0.306
注意: 没有发现病毒,但并不代表这不是一个新生的病毒,扫描结果将存储入数据库

[ 本帖最后由 qd2001 于 2009-5-8 20:34 编辑 ]
jhtl
发表于 2009-5-8 20:44:15 | 显示全部楼层
怎么是360卸载?运行了下,没什么大问题。
qd2001
 楼主| 发表于 2009-5-8 20:56:32 | 显示全部楼层
360的卸载程序?
wsmurderer
发表于 2009-5-8 21:01:41 | 显示全部楼层
微点报木马账号还被盗?
貌似这个不是木马吧
qd2001
 楼主| 发表于 2009-5-8 21:08:26 | 显示全部楼层
之前被盗,今天晚上升级才发现的。听4楼的意思像误报
BING126
头像被屏蔽
发表于 2009-5-8 21:39:07 | 显示全部楼层
不是病毒。。
左手
发表于 2009-5-9 11:46:31 | 显示全部楼层
2009-05-09 11:46:11    创建文件      操作:阻止并结束进程
进程路径:E:\virus\新建文件夹\AU_.EXE
文件路径:C:\WINDOWS\Temp\nsa12.tmp
触发规则:应用程序规则->A04-常见修改程序组->*.*->%windir%\*


2009-05-09 11:46:11    创建文件      操作:阻止并结束进程
进程路径:E:\virus\新建文件夹\AU_.EXE
文件路径:C:\WINDOWS\Temp\nsa13.tmp
触发规则:应用程序规则->A04-常见修改程序组->*.*->%windir%\*
左手
发表于 2009-5-9 11:47:48 | 显示全部楼层

回复 6楼 wsmurderer 的帖子

2009-05-09 11:46:59    删除文件      操作:阻止
进程路径:C:\Documents and Settings\cc\Local Settings\Temp\~nsu.tmp\Au_.exe
文件路径:D:\Program Files\Green soft\fastcopy.log
触发规则:所有程序规则->A04-创建文件的目录(黑白)->*\Program Files\*


2009-05-09 11:46:59    删除文件      操作:阻止
进程路径:C:\Documents and Settings\cc\Local Settings\Temp\~nsu.tmp\Au_.exe
文件路径:D:\Program Files\Green soft\LeakFilelog.ini
触发规则:所有程序规则->A04-创建文件的目录(黑白)->*\Program Files\*


2009-05-09 11:46:59    创建文件      操作:阻止
进程路径:C:\Documents and Settings\cc\Local Settings\Temp\~nsu.tmp\Au_.exe
文件路径:C:\Documents and Settings\cc\Local Settings\Temp\nsc18.tmp\System.dll
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.dll


2009-05-09 11:46:59    创建文件      操作:阻止并结束进程
进程路径:C:\Documents and Settings\cc\Local Settings\Temp\~nsu.tmp\Au_.exe
文件路径:C:\Documents and Settings\cc\Local Settings\Temp\remove360.bat
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.bat

=====

点是之后~

就这样,好像是这卸载程序?

[ 本帖最后由 左手 于 2009-5-9 11:49 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 20:35 , Processed in 0.143593 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表