楼主: Sherry.ai
收起左侧

[病毒样本] inst.exe-WinWebSec(第171次更新)

  [复制链接]
Sherry.ai
 楼主| 发表于 2009-8-16 09:27:52 | 显示全部楼层
Update
18qaz
发表于 2009-8-16 14:32:30 | 显示全部楼层
官方主页http://securitytoolworks.com/
偶进去了(实机,没开影子),貌似有js病毒,可NOD32没报 还有那个 下载 按钮貌似无效
点了一下Buy,原来的Total Security变成了System Security 做得真粗糙
偶好怕怕,会不会中毒哦?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rok827
发表于 2009-8-16 14:36:08 | 显示全部楼层
norton miss
悠柚
发表于 2009-8-16 14:38:14 | 显示全部楼层
主页做得不错

IObit Misleading.SystemSecurity[:26:]
18qaz
发表于 2009-8-16 14:43:37 | 显示全部楼层
下载 已经恢复了,可以下载Setup.exe,貌似是新变种

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
18qaz
发表于 2009-8-16 14:50:03 | 显示全部楼层
不好意思,新变种,不过是旧图标

D:\Documents and Settings\Administrator\桌面\Setup.part1.rar > RAR > Setup.exe - Win32/Adware.WinWebSecurity 应用程序 的变种

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
 楼主| 发表于 2009-8-16 18:32:06 | 显示全部楼层
Update
悠柚
发表于 2009-8-16 18:34:57 | 显示全部楼层
IObit Trojan.DNSChanger
尤金卡巴斯基
发表于 2009-8-16 18:55:12 | 显示全部楼层
1-6 Miss 2,To KL
2009/8/16 18:54:32        已清除        木马程序 Trojan-Downloader.Win32.FraudLoad.wobl        G:\Temp\Virus\2.rar/install.exe               
2009/8/16 18:54:33        已清除        木马程序 Trojan-Dropper.Win32.FrauDrop.gh        G:\Temp\Virus\3.rar/install.exe               
2009/8/16 18:54:33        已清除        木马程序 Trojan.Win32.FraudPack.qfz        G:\Temp\Virus\1.rar/install.exe               
2009/8/16 18:54:34        已清除        木马程序 Trojan.Win32.FraudPack.qfz        G:\Temp\Virus\4.rar/install.exe
ll47548205
头像被屏蔽
发表于 2009-8-16 19:16:25 | 显示全部楼层
6
虚拟机时间乱了

2009-07-23 19:27:45    修改文件      操作:阻止
进程路径:D:\新建文件夹\install.exe
文件路径:C:\Documents and Settings\All Users\Application Data\15169844\15169844.exe
触发规则:所有程序规则->全局EXE防感染->*\*.exe


2009-07-23 19:27:45    创建注册表值      操作:阻止
进程路径:D:\新建文件夹\install.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:15169844
触发规则:所有程序规则->系统自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*


2009-07-23 19:27:54    运行应用程序      操作:阻止
进程路径:D:\新建文件夹\install.exe
文件路径:C:\Documents and Settings\All Users\Application Data\15169844\15169844.exe
触发规则:所有程序规则->全局禁运->*


2009-07-23 19:27:59    运行应用程序      操作:阻止
进程路径:D:\新建文件夹\install.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c ""C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\00526359.cmd" "
触发规则:高优先规则->cmd规则->C:\WINDOWS\system32\cmd.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 16:33 , Processed in 0.234344 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表