查看: 2628|回复: 12
收起左侧

[病毒样本] js.exe

[复制链接]
Sherry.ai
发表于 2010-8-15 09:37:13 | 显示全部楼层 |阅读模式
js.exe
jason_jiang
发表于 2010-8-15 09:40:39 | 显示全部楼层
miss,to xandora(panda)
sololp 该用户已被删除
发表于 2010-8-15 09:42:32 | 显示全部楼层
submit to mcafee
jayavira
发表于 2010-8-15 09:48:10 | 显示全部楼层
ess kill

   Win32/Spy.Zbot.YW 特洛伊木马
hj5abc
发表于 2010-8-15 09:59:08 | 显示全部楼层
FS
Trojan.Generic.KD.26846
fatezero
发表于 2010-8-15 10:20:28 | 显示全部楼层
to kl
恋亿晓
发表于 2010-8-15 12:27:48 | 显示全部楼层
to avast!

评分

参与人数 1人气 +1 收起 理由
schumi小粉 + 1 上报avast!鼓励~

查看全部评分

XMonster
发表于 2010-8-15 13:15:09 | 显示全部楼层

D:\下载\js.rar=>js.exe        Malware.QVM20.Gen        已删除
黑衣~魂
发表于 2010-8-15 13:35:39 | 显示全部楼层
drweb 6.0
js.exe;C:\Documents and Settings\all\桌面\js;Trojan.PWS.Panda.454;已刪除。;
英仔
发表于 2010-8-17 16:21:16 | 显示全部楼层
文件的位置: C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\APPLICATION DATA\SEWUTO\IPOF.EXE
启动方式    :  windows启动时运行  
当前状态    :  文件存在

运行次数    :  1     首次运行 : 2010-08-17 16:06:35     最近运行 : 2010-08-17 16:06:35

主要动作    :      创建远程线程  添加注册表        

运行记录:
---------------------------------------------------------------

         启动时间: 2010-08-17 16:06:35
         启 动 者: C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\JS\JS.EXE
         启动参数:  C:\Documents and Settings\Administrator\Application Data\Sewuto\ipof.exe

文件变更过程:
-------------------------------------------------------------

         操 作 者   :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\JS\JS.EXE
         操作时间   :   2010-08-17 16:06:34
         操作类型   :   新建

         操 作 者   :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\JS\JS.EXE
         操作时间   :   2010-08-17 16:06:35
         操作类型   :   修改

注册表操作(共1)
-------------------------------------------------------------

         操 作 时 间    :   2010-08-17 16:06:35
         行       为    :   添加
         键       值    :   HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\SHELL FOLDERS\
         值       名    :   Udag
         类       型    :   REG_SZ
         旧       值    :   
         新       值    :   挕恿W贓釤?圂i&棩煎鏚旉_4:只楗隃?螧?Bm俈}﹥蠼帘??赁E?弞呖?P?霙??Z?i匜?菤/z:全工ag[昁[oXT?鲅k?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-12 15:47 , Processed in 0.126700 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表