楼主: 绿太狼
收起左侧

[病毒样本] 鄙人找到的恶意程序,第二版,更新!质量好16%的杀软(6/37)报告发现病毒,国产全败

  [复制链接]
qianwenxiang
发表于 2010-1-10 18:06:41 | 显示全部楼层
据悉 相关机构对某公然无视某法-律的行为表示强烈愤慨 相关人员随后对此事发表了相关声明 表明要严查到底
username2
发表于 2010-1-10 18:12:23 | 显示全部楼层
本帖最后由 username2 于 2010-1-10 18:13 编辑

2010-1-10 18:12:08    修改注册表值    阻止
进程: d:\emule\3\3.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command
值: C:\1.exe
规则: [注册表组]保护关联顶 -> [注册表]*Classes\txtfile\*

阻止了就不干活了?……

——————

lz加油吧
有天你能赶上李俊的
evilrabbit
发表于 2010-1-10 18:18:16 | 显示全部楼层
恩 这次运行了,连exe文件关联都没更改,系统环境仍然和刚才一样。有点小囧。
改了exe文件关联,又不是改了exe文件,这个不叫感染吧。
zhanyuchenbobo
发表于 2010-1-10 18:20:39 | 显示全部楼层
好厉害啊,mcafee对三版一点反应都没有
中邪
发表于 2010-1-10 18:55:55 | 显示全部楼层
过AVG Internet Security 9.0
wliao
发表于 2010-1-10 19:03:03 | 显示全部楼层
3.exe
HKEY_LOCAL_MACHINE\software\Classes\txtfile\shell\open\command
  Old: (EXPAND_SZ) (Default) =%SystemRoot%\system32\NOTEPAD.EXE %1
  New: (SZ) (Default) =C:\1.exe

2.exe
C:\Documents and Settings\WLIAO\Local Settings\Temp\Rar$EX00.812\2.exe
C:\kpfw32.exe
HKEY_LOCAL_MACHINE\software\Classes\exefile\shell\open\command
  Old: (SZ) (Default) ="%1" %*
  New: (SZ) (Default) =c:\*.exe %1

1.exe  
HKEY_LOCAL_MACHINE\software\Classes\exefile\shell\open\command
  Old: (SZ) (Default) ="%1" %*
  New: (SZ) (Default) =c:\*.exe %1
F-secure2009
发表于 2010-1-10 20:03:05 | 显示全部楼层
gdata全杀
悠柚
发表于 2010-1-10 20:05:12 | 显示全部楼层
全扔给Fortinet
嘁。不稀罕~
发表于 2010-1-10 20:48:49 | 显示全部楼层
自制病毒?
尤金卡巴斯基
发表于 2010-1-10 21:02:34 | 显示全部楼层
To KL
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 07:58 , Processed in 0.078374 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表