12
返回列表 发新帖
楼主: shadowmin
收起左侧

[病毒样本] 1xexe

[复制链接]
xyao
发表于 2009-7-19 20:52:59 | 显示全部楼层
Safe'n'Sec 警报
            行为
            时间: 2009-7-19 20:47:54
            类型: 编辑一个系统注册表键值
            风险: 高
            
            行为监控规则
            名称:  
            
            程序
            PID: 400
            PPID: 256
            文件: C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.921\A.EXE
            对象
            注册表项: \REGISTRY\USER\S-1-5-21-1060284298-1177238915-1644491937-500\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\USERINIT
            Safe'n'Sec 警报
            行为
            时间: 2009-7-19 20:47:57
            类型: 编辑一个文件/目录
            风险: 中等
            
            程序
            PID: 400
            PPID: 256
           文件:C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.921\A.EXE
            对象
            文件/目录: C:\WINDOWS\SYSTEM32\SDRA64.EXE
            用户操作:    阻止, 记住此次选择 此次对话期间
           Safe'n'Sec 警报
            行为
            时间: 2009-7-19 20:48:05
            类型: 在其他进程内创建远程威胁
            风险: 高
            
            行为监控规则
            名称:  
            
            程序
            PPID: 256
            PID: 400
            文件: C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.921\A.EXE
            
            目标进程
            PPID: 556
            PP: SMSS.EXE
            PID: 636
            进程: C:\WINDOWS\SYSTEM32\WINLOGON.EXE
尤金卡巴斯基
发表于 2009-7-19 21:09:23 | 显示全部楼层
Hello,


a.exe - Trojan-Spy.Win32.Zbot.zmu

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Best regards, Ilya Tolstikhin
Virus analyst, Kaspersky Lab.
xffsfy
发表于 2009-7-19 22:04:17 | 显示全部楼层
 难得上一回图


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2009-7-19 22:09:39 | 显示全部楼层
to ll
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 18:34 , Processed in 0.086332 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表