查看: 2901|回复: 19
收起左侧

[误报文件] 新手请教?过卡巴两个 微点主动防御拦截?是否误报?

[复制链接]
悠柚
发表于 2009-7-26 10:55:12 | 显示全部楼层
在 D:\TDDownload\病毒样本\Srv.exe 中发现 TrojanDownloader.Delf.oin 病毒, 已删除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2009-7-26 10:57:08 | 显示全部楼层


miss 1,to mpav

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xyao
发表于 2009-7-26 11:01:03 | 显示全部楼层
瑞星

2009-7-26 10:57:13    创建新进程    允许
进程: c:\windows\explorer.exe
目标: c:\documents and settings\administrator\my documents\病毒样本\server\server.exe
命令行: "C:\Documents and Settings\Administrator\My Documents\病毒样本\Server\Server.exe"
规则: [应用程序]*

2009-7-26 10:57:16    创建文件    阻止
进程: c:\documents and settings\administrator\my documents\病毒样本\server\server.exe
目标: C:\WINDOWS\system32\System64.exe
规则: [文件组]特殊目录 -> [文件]c:\windows\system32

2009-7-26 10:57:17    创建文件    阻止
进程: c:\documents and settings\administrator\my documents\病毒样本\server\server.exe
目标: C:\WINDOWS\system32\System64.exe
规则: [文件组]特殊目录 -> [文件]c:\windows\system32

2009-7-26 10:57:18    创建文件    阻止
进程: c:\documents and settings\administrator\my documents\病毒样本\server\server.exe
目标: C:\WINDOWS\system32\System64.exe
规则: [文件组]特殊目录 -> [文件]c:\windows\system32

2009-7-26 10:57:20    创建注册表项    阻止
进程: c:\documents and settings\administrator\my documents\病毒样本\server\server.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7890g421-b1gf-14d0-89bb-0090ce808e85}
规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\*

2009-7-26 10:57:21    创建注册表项    阻止
进程: c:\documents and settings\administrator\my documents\病毒样本\server\server.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7890g421-b1gf-14d0-89bb-0090ce808e85}
规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\*

2009-7-26 10:57:25    创建文件    阻止
进程: c:\documents and settings\administrator\my documents\病毒样本\server\server.exe
目标: C:\WINDOWS\system32\KMe.bat
规则: [文件组]特殊目录 -> [文件]c:\windows\system32

2009-7-26 10:57:37    创建新进程    允许
进程: c:\windows\explorer.exe
目标: c:\documents and settings\administrator\my documents\病毒样本\srv\srv.exe
命令行: "C:\Documents and Settings\Administrator\My Documents\病毒样本\Srv\Srv.exe"
规则: [应用程序]*






2009-7-26 10:57:43    创建文件    阻止
进程: c:\documents and settings\administrator\my documents\病毒样本\srv\srv.exe
目标: C:\WINDOWS\system32\SafeTest.exe
规则: [文件组]特殊目录 -> [文件]c:\windows\system32

2009-7-26 10:57:45    创建文件    阻止
进程: c:\documents and settings\administrator\my documents\病毒样本\srv\srv.exe
目标: C:\WINDOWS\system32\SafeTest.exe
规则: [文件组]特殊目录 -> [文件]c:\windows\system32

2009-7-26 10:57:46    创建文件    阻止
进程: c:\documents and settings\administrator\my documents\病毒样本\srv\srv.exe
目标: C:\WINDOWS\system32\SafeTest.exe
规则: [文件组]特殊目录 -> [文件]c:\windows\system32

2009-7-26 10:57:47    修改注册表值    阻止
进程: c:\documents and settings\administrator\my documents\病毒样本\srv\srv.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SafeTest
值: C:\WINDOWS\system32\SafeTest.exe /Self
规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
I服了YOU
头像被屏蔽
 楼主| 发表于 2009-7-26 11:02:56 | 显示全部楼层
原帖由 xyao 于 2009-7-26 11:01 发表
瑞星589079

2009-7-26 10:57:13    创建新进程    允许
进程: c:\windows\explorer.exe
目标: c:\documents and settings\administrator\my documents\病毒样本\server\server.exe
命令行: "C:\Documents and  ...


我晕 ,瑞星这个不是给一般人看的。。。 太复杂了!
xyao
发表于 2009-7-26 11:05:50 | 显示全部楼层
原帖由 I服了YOU 于 2009-7-26 11:02 发表


我晕 ,瑞星这个不是给一般人看的。。。 太复杂了!


误会了,下面的是MD的拦截日志
I服了YOU
头像被屏蔽
 楼主| 发表于 2009-7-26 11:07:21 | 显示全部楼层
原帖由 xyao 于 2009-7-26 11:05 发表


误会了,下面的是MD的拦截日志


HIPS? 不是一般人用的,有点难度!
原来用过一段时间的HIPS就是提示太多,不是很智能。。
xyao
发表于 2009-7-26 11:09:35 | 显示全部楼层
原帖由 I服了YOU 于 2009-7-26 11:07 发表


HIPS?

恩,Malware Defender
小难民
发表于 2009-7-26 11:15:14 | 显示全部楼层

卡巴启发一个 另外一个过

2009-7-26 11:14:10        检测到威胁: HEUR:Trojan.Win32.Generic        E:\Downloads\病毒样本\Srv.rar/Srv.exe/PE_Patch.PECompact/PecBundle/PECompact
Elcondorposa
发表于 2009-7-26 11:17:35 | 显示全部楼层
Server.exe   TR/Delf.ofa [trojan]
Srv.exe   TR/Dldr.Delphi.Gen [trojan]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 19:23 , Processed in 0.161390 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表