楼主: jnh
收起左侧

★★★发一个超牛的恶意软件加病毒,轻松过微点和瑞星。(已发至搜狐网盘,115网盘)

  [复制链接]
danielblack
发表于 2010-7-30 17:19:57 | 显示全部楼层
金山2011杀之
philli88
发表于 2010-7-30 17:53:11 | 显示全部楼层
kis没查出来,但是沙盘中表示无法执行。
yptc007 该用户已被删除
发表于 2010-7-30 17:53:50 | 显示全部楼层
LZ。不好意思,被微点杀毒干掉了。
jnh
 楼主| 发表于 2010-7-30 17:57:32 | 显示全部楼层
回复 13楼 yptc007  的帖子

过微点主防,过不了微点杀毒。


   
fans360
头像被屏蔽
发表于 2010-7-30 18:00:39 | 显示全部楼层
楼主太悲剧了,可牛搞定
极限度—魔
发表于 2010-7-30 18:06:20 | 显示全部楼层
微点杀软已杀
XE-cj
发表于 2010-7-30 18:06:24 | 显示全部楼层
本帖最后由 XE-cj 于 2010.7.30 18:09 编辑

DefenseWall

自解压包

有问题的是tianjbao17.exe


2010-7-29 18:08:18    创建新进程    允许
进程: c:\windows\explorer.exe
目标: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
命令行: "C:\Documents and Settings\XE-CJ\My Documents\tjvip_soetsetup\tianjbao17.exe"
规则: [应用程序]c:\windows\explorer.exe

2010-7-29 18:08:21    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\XE-CJ\Local Settings\Temp\nsp6.tmp
规则: [文件]*

2010-7-29 18:08:23    创建文件夹    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\Application Data\Kingsoft\kws
规则: [文件]*

2010-7-29 18:08:25    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\Application Data\Kingsoft\kws\kws.ini
规则: [文件]*

2010-7-29 18:08:26    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\Application Data\Kingsoft\kws\spitesp.dat
规则: [文件]*

2010-7-29 18:08:28    创建文件夹    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\Application Data\wangdun
规则: [文件]*

2010-7-29 18:08:29    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\Application Data\wangdun\kwssp.dll
规则: [文件组]所有执行文件 -> [文件]*; *.dll

2010-7-29 18:08:31    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\Application Data\wangdun\KSWebShield.exe
规则: [文件组]所有执行文件 -> [文件]*; *.exe

2010-7-29 18:08:32    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\Application Data\wangdun\kswebshield.dll
规则: [文件组]所有执行文件 -> [文件]*; *.dll

2010-7-29 18:08:33    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\Application Data\wangdun\kswbc.dll
规则: [文件组]所有执行文件 -> [文件]*; *.dll

2010-7-29 18:08:37    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\Application Data\wangdun\kwsui.dll
规则: [文件组]所有执行文件 -> [文件]*; *.dll

2010-7-29 18:08:39    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\Application Data\wangdun\u.bat
规则: [文件组]所有执行文件 -> [文件]*; *.bat

2010-7-29 18:08:40    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\XE-CJ\Local Settings\Temp\nst7.tmp
规则: [文件]*

2010-7-29 18:08:41    创建文件夹    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\XE-CJ\Local Settings\Temp\nst7.tmp
规则: [文件]*

2010-7-29 18:08:42    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\XE-CJ\Local Settings\Temp\nst7.tmp\nsExec.dll
规则: [文件组]所有执行文件 -> [文件]*; *.dll

2010-7-29 18:08:44    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\XE-CJ\Local Settings\Temp\nst7.tmp\ns8.tmp
规则: [文件]*

2010-7-29 18:08:46    创建新进程    允许
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: c:\documents and settings\xe-cj\local settings\temp\nst7.tmp\ns8.tmp
命令行: "C:\DOCUME~1\XE-CJ\LOCALS~1\Temp\nst7.tmp\ns8.tmp" cmd.exe /c  "C:\Documents and Settings\All Users\Application Data\wangdun\u.bat"
规则: [应用程序]*

2010-7-29 18:08:48    创建新进程    阻止
进程: c:\documents and settings\xe-cj\local settings\temp\nst7.tmp\ns8.tmp
目标: c:\windows\system32\cmd.exe
命令行: cmd.exe /c  "C:\Documents and Settings\All Users\Application Data\wangdun\u.bat"
规则: [应用程序]*

2010-7-29 18:08:50    创建文件    阻止
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\WINDOWS\system32\tb.ico
规则: [文件组]特殊目录 -> [文件]c:\windows\system32

2010-7-29 18:08:51    创建文件    阻止
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\WINDOWS\system32\xyx.ico
规则: [文件组]特殊目录 -> [文件]c:\windows\system32

2010-7-29 18:08:52    创建文件    阻止
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\WINDOWS\system32\ie.ico
规则: [文件组]特殊目录 -> [文件]c:\windows\system32

2010-7-29 18:08:54    创建文件    阻止
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\桌面\在线小游戏.url
规则: [文件组]临时目录 -> [文件]*; *.url

2010-7-29 18:08:54    创建文件    阻止
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\桌面\在线小游戏.url
规则: [文件组]临时目录 -> [文件]*; *.url

2010-7-29 18:08:55    创建文件    阻止
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\桌面\在线小游戏.url
规则: [文件组]临时目录 -> [文件]*; *.url

2010-7-29 18:08:58    创建文件    阻止并结束进程
进程: c:\documents and settings\xe-cj\my documents\tjvip_soetsetup\tianjbao17.exe
目标: C:\Documents and Settings\All Users\桌面\网上淘宝.url
规则: [文件组]临时目录 -> [文件]*; *.url


8073176430
发表于 2010-7-30 18:14:11 | 显示全部楼层
to eset via e-mail
千里同风
发表于 2010-7-30 18:31:40 | 显示全部楼层
中过此病毒,但当时正在忙于恢复数据,所以没有时间发贴。在本坛下了几款针对性的工具都未能解决,只好系统还原。
yingwei
发表于 2010-7-30 18:40:19 | 显示全部楼层
现在微点主防OK



您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 17:46 , Processed in 0.091885 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表