123
返回列表 发新帖
楼主: 忧郁的迷糊酱
收起左侧

[病毒样本] 疑似龙之谷盗号木马[MD5: 23E5D7]

  [复制链接]
秘书
发表于 2010-7-30 23:52:22 | 显示全部楼层
2010-07-30 23:43:27   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   修改文件, 拦截病毒   C:\Documents and Settings\Administrator\Local Settings\Temp\lzg.tmp   
2010-07-30 23:43:35   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   修改文件, 拦截病毒   C:\Documents and Settings\Administrator\Local Settings\Temp\lzg1.tmp   
2010-07-30 23:43:41   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   修改文件, 拦截病毒   C:\Documents and Settings\Administrator\Local Settings\Temp\dx10.tmp   
2010-07-30 23:43:51   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   修改文件, 拦截病毒   \SystemRoot\AppPatch\sysmain.sdb   
2010-07-30 23:43:56   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   修改文件, 拦截病毒   \SystemRoot\AppPatch\systest.sdb   
2010-07-30 23:44:01   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   创建进程, 拦截病毒   C:\WINDOWS\system32\cmd.exe   
2010-07-30 23:44:08   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   修改文件, 拦截病毒   C:\WINDOWS\system32\dllcache\dinput8.dll   
2010-07-30 23:44:14   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   修改文件, 拦截病毒   C:\WINDOWS\system32\dinput8.dll   
2010-07-30 23:44:18   C:\WINDOWS\system32\cmd.exe   修改文件   \SystemRoot\AppPatch\sysmain.sdb   
2010-07-30 23:44:22   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   修改文件, 拦截病毒   C:\WINDOWS\dinput8.dll   
2010-07-30 23:44:26   C:\WINDOWS\system32\cmd.exe   修改文件   \SystemRoot\AppPatch\systest.sdb   
2010-07-30 23:45:44   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   修改文件, 拦截病毒   C:\WINDOWS\system32\dinput8_.dll   
2010-07-30 23:46:16   C:\WINDOWS\system32\cmd.exe   创建进程   C:\WINDOWS\system32\rundll32.exe   
2010-07-30 23:46:20   C:\WINDOWS\system32\cmd.exe   创建进程   C:\WINDOWS\system32\conime.exe   
2010-07-30 23:46:23   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   修改文件, 拦截病毒   C:\WINDOWS\system32\dxe.dat   
2010-07-30 23:46:26   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   修改文件, 拦截病毒   C:\Documents and Settings\Administrator\Local Settings\Temp\del.bat   
2010-07-30 23:46:29   C:\WINDOWS\system32\conime.exe   修改文件   \SystemRoot\AppPatch\sysmain.sdb   
2010-07-30 23:46:32   C:\WINDOWS\system32\rundll32.exe   修改文件   \SystemRoot\AppPatch\sysmain.sdb   
2010-07-30 23:46:35   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   创建进程, 拦截病毒   C:\WINDOWS\system32\cmd.exe   
2010-07-30 23:46:38   C:\WINDOWS\system32\conime.exe   修改文件   \SystemRoot\AppPatch\systest.sdb   
2010-07-30 23:46:42   C:\WINDOWS\system32\cmd.exe   终止进程   C:\WINDOWS\system32\conime.exe   
2010-07-30 23:46:46   C:\WINDOWS\system32\rundll32.exe   修改文件   \SystemRoot\AppPatch\systest.sdb   
2010-07-30 23:46:50   C:\WINDOWS\system32\cmd.exe   修改文件, 拦截病毒   C:\Documents and Settings\Administrator\桌面\Sample\2.exe   
2010-07-30 23:47:05   C:\WINDOWS\system32\conime.exe   安装钩子   C:\WINDOWS\system32\MSCTF.dll   
2010-07-30 23:47:09   C:\WINDOWS\system32\rundll32.exe   安装钩子   C:\WINDOWS\system32\MSCTF.dll   
2010-07-30 23:47:12   C:\WINDOWS\system32\cmd.exe   修改文件   C:\Documents and Settings\Administrator\Local Settings\Temp\del.bat   
2010-07-30 23:47:16   C:\WINDOWS\system32\rundll32.exe   修改文件   \Device\NamedPipe\SfcApi   
2010-07-30 23:47:37   C:\WINDOWS\explorer.exe   访问COM接口   {9BA05972-F6A8-11CF-A442-00A0C90A8F39}   
2010-07-30 23:47:44   C:\WINDOWS\explorer.exe   访问COM接口   {9BA05972-F6A8-11CF-A442-00A0C90A8F39}

XMonster
发表于 2010-8-1 15:05:05 | 显示全部楼层
金山网盾安全
专业路过
发表于 2010-8-1 16:50:59 | 显示全部楼层
微点杀毒(启发):Spy.W32.002B04A2
utfhv
发表于 2010-8-1 17:39:35 | 显示全部楼层
KV2010 杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 17:52 , Processed in 0.091971 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表