12
返回列表 发新帖
楼主: O(∩_∩)O哈哈~
收起左侧

[病毒样本] Win32/TrojanClicker.VB.NPQ——(4/42)

[复制链接]
langzi2009
发表于 2010-7-29 21:39:30 | 显示全部楼层
主防拦截么?
轩、 发表于 2010.7.29 21:33

是算法加密的,一个壳子而已,主防不拦截。
轩、
发表于 2010-7-29 21:40:36 | 显示全部楼层
是算法加密的,一个壳子而已,主防不拦截。
langzi2009 发表于 2010.7.29 21:39



明白了,谢谢
hddu
发表于 2010-7-29 22:12:09 | 显示全部楼层
2010-07-29 22:11:19    修改注册表内容      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CLASSES_ROOT\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}
注册表名称:[Default]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    修改注册表内容      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CLASSES_ROOT\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\DefaultIcon
注册表名称:[Default]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CLASSES_ROOT\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\Shell
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CLASSES_ROOT\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\Shell
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CLASSES_ROOT\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\Shell\打开主页(&O)
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CLASSES_ROOT\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\Shell\打开主页(&O)
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CLASSES_ROOT\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\Shell\打开主页(&O)\Command
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CLASSES_ROOT\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\Shell\打开主页(&O)\Command
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CLASSES_ROOT\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\ShellFolder
注册表名称:[Default]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    修改注册表内容      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CLASSES_ROOT\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\ShellFolder
注册表名称:Attributes
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\DefaultIcon
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\DefaultIcon
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\Shell
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\Shell
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\Shell\打开主页(&O)
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\Shell\打开主页(&O)
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\Shell\打开主页(&O)\Command
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}\Shell\打开主页(&O)\Command
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    修改注册表内容      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CLASSES_ROOT\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}
注册表名称:IntroText
更改后:Internet Explorer
更改前:@%SystemRoot%\system32\SHELL32.dll,-31754
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    修改注册表内容      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CLASSES_ROOT\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}
注册表名称:LocalizedString
更改后:Internet Explorer
更改前:@%SystemRoot%\system32\SHELL32.dll,-30520
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:19    创建注册表值      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
注册表路径:HKEY_CURRENT_USER\CLSID\{e17d4fc0-5564-11d1-83f2-00a0c90dc849}
注册表名称:[Key]
触发规则:所有程序规则->CLSID项设置->*\CLSID\{E17D4FC0-5564-11D1-83F2-00A0C90DC849}*

2010-07-29 22:11:21    修改文件      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
文件路径:(隐藏文件)C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.lnk
触发规则:所有程序规则->Documents and Settings文件夹设置(一)->?:\Documents and Settings\*\Application Data\Microsoft\Internet Explorer\Quick Launch\*Internet*Explorer*

2010-07-29 22:11:21    创建文件      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
文件路径:C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\internet explorer.iexplorex
触发规则:所有程序规则->Documents and Settings文件夹设置(一)->?:\Documents and Settings\*\Application Data\Microsoft\Internet Explorer\Quick Launch\*Internet*Explorer*

2010-07-29 22:11:24    运行应用程序      操作:允许
进程路径:F:\virus\baidu\BAIDU.EXE
文件路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
命令行:http://www.520921.com/?1
触发规则:所有程序规则->非系统进程操作 ->%ProgramFiles%\Internet Explorer\iexplore.exe

2010-07-29 22:11:25    创建文件      操作:阻止
进程路径:F:\virus\baidu\BAIDU.EXE
文件路径:C:\Documents and Settings\Administrator\桌面\绿色导航.url
触发规则:所有程序规则->Documents and Settings文件夹设置(二)->?:\Documents and Settings\*\桌面\*.url

2010-07-29 22:11:29    创建文件      操作:允许
进程路径:F:\virus\baidu\BAIDU.EXE
文件路径:C:\reg2.reg
触发规则:所有程序规则->白名单与黑名单->*\*.reg

2010-07-29 22:11:29    运行应用程序      操作:允许
进程路径:F:\virus\baidu\BAIDU.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c regedit /s c:\reg2.reg
触发规则:所有程序规则->系统程序设置->%windir%\system32\cmd.exe

2010-07-29 22:11:31    运行应用程序      操作:允许
进程路径:F:\virus\baidu\BAIDU.EXE
文件路径:C:\WINDOWS\system32\wscript.exe
命令行:F:\virus\baidu\Killme.vbs
触发规则:所有程序规则->系统程序设置->%windir%\system32\*script.exe

2010-07-29 22:11:33    运行应用程序      操作:阻止
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\regedit.exe
命令行:/s c:\reg2.reg
触发规则:所有程序规则->系统程序设置->*\regedit.exe

jayavira
发表于 2010-7-30 06:29:44 | 显示全部楼层
ess kill

   Win32/TrojanClicker.VB.NPQ 特洛伊木马 的变种
jason_jiang
发表于 2010-7-30 07:09:38 | 显示全部楼层
to xandora(panda)
sy0923
发表于 2010-7-30 20:02:09 | 显示全部楼层
过小a
XMonster
发表于 2010-8-1 15:00:29 | 显示全部楼层
金山网盾kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 17:16 , Processed in 0.087926 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表