12
返回列表 发新帖
楼主: 小小爬蔷虎
收起左侧

[病毒样本] 中了OK.exe(已上传源文件)

[复制链接]
328397663
发表于 2009-5-13 13:51:02 | 显示全部楼层
原帖由 小小爬蔷虎 于 2009-5-13 13:40 发表
已经上传了,点的我手酸。

卡巴还不错..~!杀剩2个..已经上报
小小爬蔷虎
 楼主| 发表于 2009-5-13 14:02:13 | 显示全部楼层
晕,在另外一台电脑上扫了一下,nod32全杀了。为什么没有防住啊?
328397663
发表于 2009-5-13 14:04:33 | 显示全部楼层
原帖由 小小爬蔷虎 于 2009-5-13 14:02 发表
晕,在另外一台电脑上扫了一下,nod32全杀了。为什么没有防住啊?

估计是浏览挂马网站中的.
sam.to
发表于 2009-5-13 14:17:53 | 显示全部楼层

回复 11楼 328397663 的帖子

等你的好消息
foreverceler
发表于 2009-5-13 16:11:39 | 显示全部楼层
2222被win7自带的防护软件拦截了
foxzhou1983
发表于 2009-5-13 16:15:50 | 显示全部楼层
BD2009全部拦截,嘿嘿~~
328397663
发表于 2009-5-13 17:15:50 | 显示全部楼层
原帖由 sam.to 于 2009-5-13 14:17 发表
等你的好消息

Hello,

D53.exe_ - Trojan.Win32.Agent.cgof,
Hzs3R95W.dll - Trojan-GameThief.Win32.Magania.bbsk

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
左手
发表于 2009-5-13 21:19:05 | 显示全部楼层
2009-05-13 21:16:12    创建文件      操作:阻止并结束进程
进程路径:E:\virus\2222\A01[1].exe
文件路径:C:\WINDOWS\fOnts\qGCZzeVY9VXn96K.Ttf
触发规则:应用程序规则->A04-常见修改程序组->*.*->%windir%\*


2009-05-13 21:16:13    创建文件      操作:阻止并结束进程
进程路径:E:\virus\2222\A02[1].exe
文件路径:C:\WINDOWS\fOnts\xbaDtK8wjtgDDaS7M.Ttf
触发规则:应用程序规则->A04-常见修改程序组->*.*->%windir%\*


2009-05-13 21:16:14    创建文件      操作:阻止并结束进程
进程路径:E:\virus\2222\A03[1].exe
文件路径:C:\WINDOWS\fOnts\PrZWDcWgjaE3SQyr.Ttf
触发规则:应用程序规则->A04-常见修改程序组->*.*->%windir%\*


2009-05-13 21:16:15    创建文件      操作:阻止
进程路径:E:\virus\2222\D52.exe
文件路径:C:\WINDOWS\MPKrnl.dll
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.dll


2009-05-13 21:16:15    创建文件      操作:阻止并结束进程
进程路径:E:\virus\2222\D52.exe
文件路径:C:\Documents and Settings\cc\Local Settings\Temp\KB20122.bat
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.bat


2009-05-13 21:16:16    创建文件      操作:阻止并结束进程
进程路径:E:\virus\2222\D53.exe
文件路径:C:\Documents and Settings\cc\Local Settings\Temp\KB72612.bat
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.bat


2009-05-13 21:16:17    创建文件      操作:阻止
进程路径:E:\virus\2222\D54.exe
文件路径:C:\WINDOWS\linkinfo.dll
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.dll


2009-05-13 21:16:17    创建文件      操作:阻止并结束进程
进程路径:E:\virus\2222\D54.exe
文件路径:C:\WINDOWS\system32\unxxx.bat
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.bat


2009-05-13 21:16:18    创建文件      操作:阻止并结束进程
进程路径:E:\virus\2222\D55.exe
文件路径:C:\Documents and Settings\cc\Local Settings\Temp\dump_wmimmc.sys
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.sys


2009-05-13 21:16:18    创建文件      操作:阻止
进程路径:E:\virus\2222\D55.exe
文件路径:C:\Documents and Settings\cc\Local Settings\Temp\8086890.dll
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.dll


2009-05-13 21:16:19    创建文件      操作:阻止
进程路径:E:\virus\2222\D54[1].exe
文件路径:C:\WINDOWS\linkinfo.dll
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.dll


2009-05-13 21:16:19    创建文件      操作:阻止并结束进程
进程路径:E:\virus\2222\D54[1].exe
文件路径:C:\WINDOWS\system32\unxxx.bat
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.bat


2009-05-13 21:16:20    创建文件      操作:阻止并结束进程
进程路径:E:\virus\2222\D53[1].exe
文件路径:C:\Documents and Settings\cc\Local Settings\Temp\KB72612.bat
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.bat


2009-05-13 21:16:20    创建文件      操作:阻止并结束进程
进程路径:E:\virus\2222\D55[1].exe
文件路径:C:\Documents and Settings\明明\Local Settings\Temp\dump_wmimmc.sys
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.sys


2009-05-13 21:16:20    创建文件      操作:阻止
进程路径:E:\virus\2222\D55[1].exe
文件路径:C:\Documents and Settings\cc\Local Settings\Temp\8089437.dll
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.dll


2009-05-13 21:16:21    创建文件      操作:阻止
进程路径:E:\virus\2222\ok[1].exe
文件路径:C:\Program Files\Messenger\msgmr.dll
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.dll


2009-05-13 21:16:21    创建文件      操作:阻止并结束进程
进程路径:E:\virus\2222\ok[1].exe
文件路径:C:\WINDOWS\system32\unxxx.bat
触发规则:应用程序规则->A04-常见修改程序组->*.*->*\*.bat
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 01:59 , Processed in 0.096885 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表