查看: 2687|回复: 5
收起左侧

这个是什么病毒,卡巴没查出来总觉得有点问题

[复制链接]
user11
发表于 2009-9-3 17:40:41 | 显示全部楼层 |阅读模式
运行之后弹出 svhost错误,然后 自身被删除…其他好像没有改变,但是总觉得有点问题,各位饭友帮忙看看 附近 里的文件究竟运行后都干了什么?》谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2009-9-3 17:47:44 | 显示全部楼层
2009-09-03 17:46:59    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\appmgmts.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:46:59    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\qmgr.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:46:59    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\mspmsnsv.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:46:59    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\xmlprov.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:46:59    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\ntmssvc.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:46:59    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\upnphost.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:46:59    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\ssdpsrv.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:46:59    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\shsvcs.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:46:59    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\cryptsvc.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:46:59    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\regsvc.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:47:00    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\schedsvc.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:47:00    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\appmgmts.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:47:00    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\qmgr.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:47:00    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\mspmsnsv.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:47:00    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\xmlprov.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:47:00    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\ntmssvc.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:47:00    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\upnphost.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:47:00    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\ssdpsrv.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:47:00    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\shsvcs.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:47:00    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\cryptsvc.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:47:00    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\regsvc.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:47:00    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\schedsvc.dll
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.dll


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\6to4
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\6to4
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\Ias
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\Ias
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\Iprip
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\Iprip
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\Irmon
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\Irmon
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\NWCWorkstation
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\NWCWorkstation
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\Nwsapagent
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\Nwsapagent
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\WmdmPmSp
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\WmdmPmSp
注册表名称:ImagePath
触发规则:所有程序规则->A01…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*


2009-09-03 17:47:00    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\my_url\my_url.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\user\current\Local Settings\Temp\ForDel.bat
触发规则:所有程序规则->A02…有关文件创建修改组(含黑名单)->*\*.bat

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
user11
 楼主| 发表于 2009-9-3 17:59:37 | 显示全部楼层

回复 2楼 schumi小粉 的帖子

谢谢 schumi小粉   

我直接把它生成的 dll 和r注册表删除是否就可以了呢?
fatezero
发表于 2009-9-3 18:33:13 | 显示全部楼层
卡巴没反应?
已删除        未知威胁 UDS:DangerousObject.Multi.Generic        E:\DOWNLOAD\MY_URL\MY_URL.EXE
Palkia
发表于 2009-9-5 11:25:07 | 显示全部楼层
梅勒斯病毒
llzy3575
发表于 2009-9-5 11:47:07 | 显示全部楼层
4.务必以附件形式上传压缩后的sreng全日志(不要做格式上的任何修改),下载及使用方法看置顶帖

7. 禁止发布与病毒救援无关内容,严禁发布任何病毒文件及带毒链接,如果求助需要请把样本发到样本区,然后把链接发在帖子里。凡是发布可疑文件,一律删除并扣分处理。


楼主还是去掉病毒样本吧,可以发到样本区
然后扫描下日志
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 11:34 , Processed in 0.125522 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表