查看: 3107|回复: 11
收起左侧

[病毒样本] HTML/ADODB.Exploit.Gen [MD5: 751DDB]--(3/42)

[复制链接]
O(∩_∩)O哈哈~
发表于 2010-8-9 11:43:21 | 显示全部楼层 |阅读模式

恋亿晓
发表于 2010-8-9 11:47:16 | 显示全部楼层
蝉鸣时
发表于 2010-8-9 12:00:02 | 显示全部楼层
ESET NOD32 missed.
To ESET.

Kaspersky detected.
1.exe - HEUR:Trojan-Downloader.Script.Generic
To KL.
hj5abc
发表于 2010-8-9 12:27:41 | 显示全部楼层
回复 3楼 蝉鸣时  的帖子
牛×启发.
----------
to f-secure.
ps.禁用wscript一劳永逸,使用中无太大障碍.


   
hansyu
发表于 2010-8-9 12:40:36 | 显示全部楼层
to xandora(panda)
sololp 该用户已被删除
发表于 2010-8-9 13:14:11 | 显示全部楼层
submit to mcafee
XMonster
发表于 2010-8-9 13:27:19 | 显示全部楼层
to 360
XMonster
发表于 2010-8-9 13:30:23 | 显示全部楼层
2010/8/9 13:29:11        d:\下载\1\1.exe        修改注册表值        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect        阻止        [注册表组]IE浏览器设置保护(阻止) -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; AutoDetect        值: 0x00000001(1)
2010/8/9 13:29:11        d:\下载\1\1.exe        修改注册表值        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect        阻止        [注册表组]IE浏览器设置保护(阻止) -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap; AutoDetect        值: 0x00000001(1)
2010/8/9 13:29:11        d:\下载\1\1.exe        创建新进程        c:\windows\system32\wscript.exe        阻止        [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]c:\windows\system32\wscript.exe        命令行: "C:\Windows\System32\WScript.exe" "C:\Users\dxm\AppData\Local\Temp\foxdown2.jse"
2010/8/9 13:29:15        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\au_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Au_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:17        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\bu_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Bu_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:18        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\cu_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Cu_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:19        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\du_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Du_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:21        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\eu_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Eu_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:22        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\fu_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Fu_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:23        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\gu_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Gu_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:24        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\hu_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Hu_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:25        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\iu_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Iu_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:25        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\ju_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Ju_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:26        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\ku_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Ku_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:27        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\lu_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Lu_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:28        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\mu_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Mu_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:29        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\nu_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Nu_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:29        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\ou_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Ou_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:30        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\pu_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Pu_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:31        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\qu_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Qu_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:32        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\ru_.exe        阻止        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Ru_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
2010/8/9 13:29:35        c:\users\dxm\appdata\local\temp\undelfile.exe        创建新进程        c:\users\dxm\appdata\local\temp\~nsu.tmp\su_.exe        阻止并结束进程        [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe        命令行: "C:\Users\dxm\AppData\Local\Temp\~nsu.tmp\Su_.exe"  _?=C:\Users\dxm\AppData\Local\Temp\
中邪
发表于 2010-8-9 13:38:12 | 显示全部楼层
To AVG
kkgh
发表于 2010-8-9 14:03:06 | 显示全部楼层
费尔   TrojanDldr.Script.Generic.yscv.arc
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-11 12:02 , Processed in 0.131363 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表