查看: 1618|回复: 9
收起左侧

[病毒样本] 2x Dropper

[复制链接]
幸福的猪猪
发表于 2009-7-25 06:20:18 | 显示全部楼层 |阅读模式
kaspersky miss ,to kill。

kv miss,to kill。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
残缺的唯美
发表于 2009-7-25 07:10:43 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nvhaichina
发表于 2009-7-25 07:13:11 | 显示全部楼层
红伞杀干净
ll47548205
头像被屏蔽
发表于 2009-7-25 08:42:45 | 显示全部楼层
第一个
2009-07-25 08:38:01    删除文件      操作:阻止
进程路径:D:\新建文件夹\2\1.exe
文件路径:C:\WINDOWS\system32\DllCache\dsound.dll
触发规则:所有程序规则->可执行文件规则->%windir%\*.dll


2009-07-25 08:38:01    删除文件      操作:阻止
进程路径:D:\新建文件夹\2\1.exe
文件路径:C:\WINDOWS\system32\dsound.dll
触发规则:所有程序规则->可执行文件规则->%windir%\*.dll


2009-07-25 08:38:01    修改文件      操作:阻止
进程路径:D:\新建文件夹\2\1.exe
文件路径:C:\WINDOWS\system32\dsound.dll
触发规则:所有程序规则->可执行文件规则->%windir%\*.dll


2009-07-25 08:38:01    修改文件      操作:阻止
进程路径:D:\新建文件夹\2\1.exe
文件路径:C:\WINDOWS\system32\DllCache\dsound.dll
触发规则:所有程序规则->可执行文件规则->%windir%\*.dll


2009-07-25 08:38:01    修改文件      操作:阻止
进程路径:D:\新建文件夹\2\1.exe
文件路径:C:\WINDOWS\system32\DllCache\dsound.dll
触发规则:所有程序规则->可执行文件规则->%windir%\*.dll


2009-07-25 08:38:01    修改文件      操作:阻止
进程路径:D:\新建文件夹\2\1.exe
文件路径:C:\WINDOWS\system32\DllCache\dsound.dll
触发规则:所有程序规则->可执行文件规则->%windir%\*.dll


2009-07-25 08:38:03    运行应用程序      操作:阻止
进程路径:D:\新建文件夹\2\1.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c del "D:\新建文件夹\2\1.exe"
触发规则:高优先规则->In Side->%windir%\system32\cmd.exe
Palkia
发表于 2009-7-25 08:58:20 | 显示全部楼层
rs清空
zhr5898
发表于 2009-7-25 09:16:48 | 显示全部楼层
E:\2.rar>>1.exe        TrojanPSW.JXOnline.l.pjiw        木马        已删除/隔离
E:\2.rar>>downkr_free_setup.exe        Trojan.Moutpz.lyzp        木马        已删除/隔离

费尔
失落的手链
发表于 2009-7-25 09:19:06 | 显示全部楼层
瑞星2010
Trojan.Win32.Generic.11EB36EB
Trojan.Win32.Generic.11EB4D02
darreol
发表于 2009-7-25 09:22:29 | 显示全部楼层








没劲,直接点病毒了,主动防御拦截
可惜没报病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑衣~魂
发表于 2009-7-25 15:21:49 | 显示全部楼层
DR.WEB
downkr_free_setup.exe - infected with Trojan.PWS.Legmir.2662
尤金卡巴斯基
发表于 2009-7-25 16:08:48 | 显示全部楼层
有一个没入库

2009/7/25 16:05:17        已清除        木马程序 Trojan-PSW.Win32.QQPass.krn        G:\Temp\Virus\2.rar/downkr_free_setup.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 19:24 , Processed in 0.327522 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表