楼主: strawman0719
收起左侧

[病毒样本] 小弟不才,自己做的“毒”续集!

[复制链接]
无微不至
发表于 2009-7-23 18:41:22 | 显示全部楼层
KlS2010报:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wmcxdb
发表于 2009-7-23 19:01:56 | 显示全部楼层
2009-07-23 18:57:10    修改文件      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
文件路径:C:\
触发规则:所有程序规则->文件->*

2009-07-23 18:57:10    修改文件      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
文件路径:C:\Documents and Settings
触发规则:所有程序规则->文件->*

2009-07-23 18:57:10    修改文件      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
文件路径:C:\Documents and Settings\All Users
触发规则:所有程序规则->文件->*

2009-07-23 18:57:10    修改文件      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
文件路径:C:\Documents and Settings\All Users\「开始」菜单
触发规则:所有程序规则->文件->*

2009-07-23 18:57:10    修改文件      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
文件路径:C:\Documents and Settings\All Users\「开始」菜单\程序
触发规则:所有程序规则->文件->*

2009-07-23 18:57:10    修改文件      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
文件路径:C:\Documents and Settings\All Users\「开始」菜单\程序\启动
触发规则:所有程序规则->文件->*

2009-07-23 18:57:10    创建文件      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
文件路径:C:\Documents and Settings\All Users\「开始」菜单\程序\启动\__tmp_rar_sfx_access_check_1276859
触发规则:所有程序规则->文件->*

2009-07-23 18:57:10    系统设备控制      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
系统设备名称:\Device\NamedPipe\wkssvc
触发规则:所有程序规则->应用->*

2009-07-23 18:57:10    系统设备控制      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
系统设备名称:\Device\NamedPipe\lsass
触发规则:所有程序规则->应用->*

2009-07-23 18:57:10    系统设备控制      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
系统设备名称:\Device\MountPointManager
触发规则:所有程序规则->应用->*

2009-07-23 18:57:10    删除注册表      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache
注册表名称:@explorer.exe,-7024
触发规则:所有程序规则->注册->*


2009-07-23 18:57:10    创建注册表值      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache
注册表名称:LangID
触发规则:所有程序规则->注册->*


2009-07-23 18:57:10    系统设备控制      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
系统设备名称:\Device\NamedPipe\lsass
触发规则:所有程序规则->应用->*

2009-07-23 18:57:10    修改文件      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
文件路径:C:\WINDOWS\Debug\UserMode\userenv.log
触发规则:所有程序规则->文件->*

2009-07-23 18:57:30    运行应用程序      操作:阻止
进程路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
文件路径:F:\下载\kafa0722\kafa0722\firefox_setup.exe
命令行:-el -s2 "-dC:\Documents and Settings\All Users\「开始」菜单\程序\启动" "-p" "-sp"
触发规则:所有程序规则->应用->*
名雪
发表于 2009-7-24 21:35:07 | 显示全部楼层
win7防火墙和avast成功拦截,好东西,来支持一下~~
strawman0719
 楼主| 发表于 2009-7-24 23:39:31 | 显示全部楼层

回复 33楼 名雪 的帖子

多谢
弓虽人
发表于 2009-7-25 00:35:18 | 显示全部楼层
大蜘蛛没有发现病毒, 小红伞 nod 32 发现病毒,,
vebee
发表于 2009-7-25 09:57:47 | 显示全部楼层

豆子的 记录

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingland
发表于 2009-7-25 13:36:10 | 显示全部楼层
2009-7-24 17:28:34        未处理: HEUR:Trojan.Win32.Generic        R:\090724-47X.7z/090724-47X/090724-47X.sys        延期
wmcxdb
发表于 2009-7-25 17:27:42 | 显示全部楼层
用comodo

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhanmingfeng123
头像被屏蔽
发表于 2009-8-10 22:20:30 | 显示全部楼层
呵呵,造毒贩子。(*^__^*) 嘻嘻…… [:01:] [:01:]
sololp 该用户已被删除
发表于 2009-8-10 22:23:12 | 显示全部楼层

回复 5楼 a25208599 的帖子

藐视你,这与作毒没关系把。你用的杀软就nb吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 03:33 , Processed in 0.087974 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表