12
返回列表 发新帖
楼主: O(∩_∩)O哈哈~
收起左侧

[病毒样本] shenge.exe

[复制链接]
rasis
发表于 2010-7-29 07:33:36 | 显示全部楼层
shenge.rar;已删除;Win32.Troj.Undef.(kcloud);2010-07-29 07: 33;
左手
发表于 2010-7-29 08:19:03 | 显示全部楼层
2010-07-29 08:16:40    创建文件      操作:允许
进程路径:E:\virus\shenge.exe
文件路径:C:\Documents and Settings\ll\Local Settings\Temp\RarSFX0\youses.exe
触发规则:所有程序规则->FD【01】…系统文件读写规则Ⅰ->%SystemDrive%\*.exe

2010-07-29 08:17:16    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\ll\Local Settings\Temp\RarSFX0\youses.exe
文件路径:c:\Documents and Settings\ll\Local Settings\Temp\cndfjtjubj
命令行:q -sc:\docume~1\ll\locals~1\temp\rarsfx0\youses.exe
触发规则:所有程序规则->AD【01】…禁止的操作->*\Temp\*

2010-07-29 08:17:54    修改注册表内容      操作:阻止
进程路径:C:\WINDOWS\system32\services.exe
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RemoteRegistry
注册表名称:Start
触发规则:所有程序规则->RD【00】…系统关键设置保护(黑名单)->*\SYSTEM\*Controlset*\Services\*

hansyu
发表于 2010-7-29 10:19:09 | 显示全部楼层
to SSR
ssama
发表于 2010-7-29 11:37:36 | 显示全部楼层
本帖最后由 ssama 于 2010.7.29 11:39 编辑

avast! 解压缩炸弹
youses.exe [L] Win32:Zegost-C [Trj] (0)

北斗7星
发表于 2010-7-29 14:08:02 | 显示全部楼层
微点拦截
ablhr
发表于 2010-7-29 16:08:41 | 显示全部楼层
上报费尔
txi2
发表于 2010-7-29 17:42:41 | 显示全部楼层
我认为MSE还是不错的,想完美的话,很难找到
XMonster
发表于 2010-8-1 15:11:38 | 显示全部楼层
金山网盾kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 09:58 , Processed in 0.093966 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表