查看: 2784|回复: 14
收起左侧

[可疑文件] 可疑程序,请高手测试一下

[复制链接]
zeadstone
发表于 2009-5-19 21:16:44 | 显示全部楼层 |阅读模式
可疑程序,请高手测试一下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gomu887
发表于 2009-5-19 21:32:19 | 显示全部楼层
s1.exe的EQ日志
2009-05-19 21:28:57        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\样本\s1.exe
文件路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
命令行:    "http://www.51595.com"
2009-05-19 21:28:54        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\样本\s1.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:    /C del "%USERPROFILE%\cookies\*" /f /s /q
2009-05-19 21:28:53        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\样本\s1.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\usrinit_t.exe
2009-05-19 21:28:32        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\样本\s1.exe
文件路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
命令行:    "http://www.51595.com"
2009-05-19 21:28:29        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\样本\s1.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:    /C del "%USERPROFILE%\cookies\*" /f /s /q
2009-05-19 21:28:28        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\样本\s1.exe
文件路径:C:\Program Files\MPAV\pxfnvd.exe
命令行:    a    b    c   d   e
2009-05-19 21:28:27        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\样本\s1.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:    /C  at  23:00  /every:Monday,Tuesday,Wednesday,Thursday,Friday,Saturday,Sunday  "rundll32.exe  C:\Program Files\Windows Media Player\ltbjryhp.dll,uninstall"
2009-05-19 21:28:27        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\样本\s1.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:    /C  at  20:00  /every:Monday,Tuesday,Wednesday,Thursday,Friday,Saturday,Sunday  "rundll32.exe  C:\Program Files\Windows Media Player\ltbjryhp.dll,uninstall"
2009-05-19 21:28:26        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\样本\s1.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:    /C  at  17:00  /every:Monday,Tuesday,Wednesday,Thursday,Friday,Saturday,Sunday  "rundll32.exe  C:\Program Files\Windows Media Player\ltbjryhp.dll,uninstall"
2009-05-19 21:28:26        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\样本\s1.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:    /C  at  14:00  /every:Monday,Tuesday,Wednesday,Thursday,Friday,Saturday,Sunday  "rundll32.exe  C:\Program Files\Windows Media Player\ltbjryhp.dll,uninstall"
2009-05-19 21:28:25        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\样本\s1.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:    /C  at  11:00  /every:Monday,Tuesday,Wednesday,Thursday,Friday,Saturday,Sunday  "rundll32.exe  C:\Program Files\Windows Media Player\ltbjryhp.dll,uninstall"
2009-05-19 21:28:24        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\样本\s1.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:    /C  at  8:00  /every:Monday,Tuesday,Wednesday,Thursday,Friday,Saturday,Sunday  "rundll32.exe  C:\Program Files\Windows Media Player\ltbjryhp.dll,uninstall"
2009-05-19 21:28:20        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\样本\s1.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:    /C  at /delete /yes
lingbo110120
发表于 2009-5-19 21:33:43 | 显示全部楼层
上报微点
fatezero
发表于 2009-5-19 21:37:12 | 显示全部楼层
卡巴 Trojan-Dropper.Win32.Agent.apga
gomu887
发表于 2009-5-19 21:39:50 | 显示全部楼层
s0,s2,s3,s4,s5,s7都坏了无法执行,波波还要上报么?
s8 EQ日志太多了,不上了,映像劫持好烦啊……
killav+dropper

[ 本帖最后由 gomu887 于 2009-5-19 21:44 编辑 ]
wrq
发表于 2009-5-19 22:22:22 | 显示全部楼层
When accessing data from the URL, "http://bbs.kafan.cn/attachment.php?aid=539393&k=3b03163ccf949d8d4a126f249622a4bd&t=1242742889"
a virus or unwanted program 'TR/Spy.Gen' [trojan] was found.
Action taken: Blocked file
BING126
头像被屏蔽
发表于 2009-5-19 22:23:36 | 显示全部楼层
McAfee 报了2个。。
布施大行
发表于 2009-5-19 22:34:33 | 显示全部楼层
样本.rar

    伞   检出
  
             [检测]        Is the TR/Spy.Gen Trojan
   
                            [检测]        Is the TR/Dropper.Gen Trojan
kingmuro
头像被屏蔽
发表于 2009-5-19 22:37:37 | 显示全部楼层
过kv
mox
发表于 2009-5-19 23:14:29 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 12:35 , Processed in 0.125834 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表