楼主: kingmuro
收起左侧

[病毒样本] 播放器病毒

  [复制链接]
62590423
发表于 2009-12-5 11:27:15 | 显示全部楼层
to mp
失落的手链
发表于 2009-12-5 11:28:36 | 显示全部楼层
瑞星2010
Trojan.Win32.StartPage.nru
lz_hui
发表于 2009-12-5 11:32:54 | 显示全部楼层
无法打开网页

尝试获取网址:

http://bbs.kafan.cn/attachment.php?aid=
NjczMjM1fGVkYTJjMjI1fDEyNTk5ODM5MjN8NGJj
NTFKM3p1NmVBeXBLSWIzaG9nZEtlZ0lKTGhtTmFq
YUtNOEUyTzljVVNpU2s%3D

发生以下错误:

对象感染以下病毒: Trojan.Win32.StartPage.fit


若您认为不正确,请联系服务供应商。
时间:
2009/12/5 11:32:18
卡巴斯基反病毒Windows工作站 6.0加强版
李家家
发表于 2009-12-5 11:56:50 | 显示全部楼层
KasperskyInternet Security 2010
拒絕存取
無法擷取要求的網址

嘗試擷取網址:

http://bbs.kafan.cn/attachment.php?aid=
NjczMjM1fDk0ZGVlNzk2fDEyNTk5ODUzOTZ8ZmEx
Y3lQbnZHb0xHK2pHcnpQRGxwRE0vRHZIaC9MRUd6
eFNwNUhtQ1N1eWlHbWM%3D

偵測到下列威脅:

要求的物件感染下列病毒: Trojan.Win32.StartPage.fit



時間:
2009/12/5 上午 11:56:13
Kaspersky Internet Security 2010




zjshuiying
头像被屏蔽
发表于 2009-12-5 13:23:12 | 显示全部楼层
我的金山密保拦截了。诺顿没报。。
jayavira
发表于 2009-12-5 14:36:52 | 显示全部楼层
to eset
jianhua_265
发表于 2009-12-5 14:51:39 | 显示全部楼层
金山毒霸2009killed
ray1106
发表于 2009-12-5 18:33:14 | 显示全部楼层
pass了
saskecn
发表于 2009-12-5 19:00:45 | 显示全部楼层
norton miss    to
wliao
发表于 2009-12-5 19:02:44 | 显示全部楼层
本帖最后由 wliao 于 2009-12-5 19:07 编辑


DefenseWall HIPS log file

12.05.2009  18:59:03,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图覆写文件 C:\Documents and Settings\Owner\「开始」菜单\程序\Internet Explorer.lnk (文件 )

12.05.2009  18:59:03,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图设置 C:\Documents and Settings\Owner\「开始」菜单\程序\Internet Explorer.lnk 的系统属性 (文件 )

12.05.2009  18:59:04,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图覆写文件 C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explorer 浏览器.lnk (文件 )

12.05.2009  18:59:04,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图设置 C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explorer 浏览器.lnk 的系统属性 (文件 )

12.05.2009  18:59:04,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图覆写文件 C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk (文件 )

12.05.2009  18:59:04,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图设置 C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk 的系统属性 (文件 )

12.05.2009  18:59:02,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图 设置值 LogSessionName 在注册表键 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Tracing\Microsoft\eappprxy\ (注册表)

12.05.2009  18:59:02,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图覆写文件 C:\Documents and Settings\All Users\桌面\Mozilla Firefox.lnk (文件 )

12.05.2009  18:59:02,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图设置 C:\Documents and Settings\All Users\桌面\Mozilla Firefox.lnk 的系统属性 (文件 )

12.05.2009  18:59:02,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图 设置值 LogSessionName 在注册表键 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Tracing\Microsoft\eappcfg\ (注册表)

12.05.2009  18:58:57,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图创建新的注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{93273AD5-4B3A-664C-ADBB-C99171652D7D}\ (注册表)

12.05.2009  18:58:57,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图删除文件 C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explorer 浏览器.lnk (文件 )

12.05.2009  18:58:58,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图删除文件 C:\Documents and Settings\Owner\「开始」菜单\程序\Internet Explorer.lnk (文件 )

12.05.2009  18:58:57,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图创建新的注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{93273AD5-4B3A-664C-ADBB-C99171652D7D}\ (注册表)

12.05.2009  18:58:57,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图创建新的注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{93273AD5-4B3A-664C-ADBB-C99171652D7D}\ (注册表)

12.05.2009  18:58:57,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图创建新的注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{93273AD5-4B3A-664C-ADBB-C99171652D7D}\ (注册表)

12.05.2009  18:58:43,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图打开进程 C:\WINDOWS\EXPLORER.EXE (进程)

12.05.2009  18:58:43,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图 设置值 Favorites 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

12.05.2009  18:58:43,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图删除服务 (服务)

12.05.2009  18:58:43,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图 设置值 Desktop 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

12.05.2009  18:58:43,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图 设置值 Start Menu 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

12.05.2009  18:58:43,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图 设置值 Programs 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

12.05.2009  18:58:44,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图 设置值 AppData 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)


12.05.2009  18:58:45,模块 C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX01.687\CRTV1.exe, 企图 设置值 NoInternetIcon 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ (注册表)
微点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 00:52 , Processed in 0.072643 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表