楼主: 猫大叔
收起左侧

[病毒样本] U盘带回来的,不知道什么东西

[复制链接]
Love=卡巴+费尔
发表于 2009-11-13 01:06:13 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
VISN
发表于 2009-11-13 01:08:12 | 显示全部楼层
Thank you for your submission. Below you can see the current status of the uploaded files.


--------------------------------------------------------------------------------

A listing of files alongside their results can be found below:

File ID  Filename Size (Byte) Result
25495581  jiaqiang.exe  36 KB  MALWARE


Please find a detailed report concerning each individual sample below:

Filename Result
jiaqiang.exe  MALWARE

The file 'jiaqiang.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Agent.36864.221. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.


--------------------------------------------------------------------------------
Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.
jayavira
发表于 2009-11-13 08:07:27 | 显示全部楼层
eav启发全kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
失落的手链
发表于 2009-11-13 09:17:34 | 显示全部楼层
瑞星2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lip123
发表于 2009-11-13 09:38:28 | 显示全部楼层
为什么我的小红伞不报呢?免费版的
左手
发表于 2009-11-13 09:55:10 | 显示全部楼层
2009-11-13 09:54:00    修改注册表内容      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\viurs\jiaqiang.exe
注册表路径:HKEY_CLASSES_ROOT\exefile\shell\open\command
注册表名称:[Default]
触发规则:所有程序规则->018_系统文件关联x->*\exefile\shell\open\command


2009-11-13 09:54:06    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\viurs\jiaqiang\jiaqiang.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
注册表名称:skd
触发规则:所有程序规则->015_注意x->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*


2009-11-13 09:54:08    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\viurs\jiaqiang\jiaqiang.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
注册表名称:sk
触发规则:所有程序规则->015_注意x->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*


2009-11-13 09:54:10    修改注册表内容      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\viurs\jiaqiang\jiaqiang.exe
注册表路径:HKEY_CLASSES_ROOT\exefile\shell\open\command
注册表名称:[Default]
触发规则:所有程序规则->018_系统文件关联x->*\exefile\shell\open\command
依然寰随云
发表于 2009-11-13 09:56:32 | 显示全部楼层
观望中
wzmrpg
发表于 2009-11-13 10:05:50 | 显示全部楼层
我的红伞没有反映
Dirk
发表于 2009-11-13 10:10:26 | 显示全部楼层
原帖由 lip123 于 2009-11-13 09:38 发表
为什么我的小红伞不报呢?免费版的


还没加入
下次升级吧
ronnie1987
发表于 2009-11-13 10:22:45 | 显示全部楼层
NIS2010没有任何反应,嘿嘿~~~~~~~~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 00:52 , Processed in 0.070340 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表