查看: 3035|回复: 20
收起左侧

[病毒样本] Old Thing

  [复制链接]
IllusionWing
发表于 2010-8-17 02:19:38 | 显示全部楼层 |阅读模式
vt 23/41

评分

参与人数 1人气 +1 收起 理由
江湖的fans + 1 小羽 我想入毒组~~

查看全部评分

xc2204106
发表于 2010-8-17 02:27:12 | 显示全部楼层
2010/8/17 2:26:51        HTTP 过滤器        文件        http://bbs.kafan.cn/forum.php?mo ... DE5ODMxOTh8NDg2ODMx        Win32/Spy.Zbot.JF 特洛伊木马        连接中断 - 已隔离        WIN-H63GHH1RFPB\Administrator        通过应用程序访问 web 时检测到威胁: C:\Program Files\ChromePlus\chrome.exe.

评分

参与人数 1人气 +1 收起 理由
jayavira + 1 多谢测试

查看全部评分

网名丢失
发表于 2010-8-17 03:12:11 | 显示全部楼层
红伞杀
英仔
发表于 2010-8-17 03:32:40 | 显示全部楼层
本帖最后由 英仔 于 2010.8.17 03:34 编辑

毒眼殺


文件的位置: C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\BIN1\ZEUS_BINARY_
启动方式    :  不能自动启动

当前状态    :  文件已被删除

运行次数    :  1     首次运行 : 2010-08-17 02:58:44     最近运行 : 2010-08-17 02:58:44

文件传递和复制记录:
-----------------------------------------------------------------------------------

    时    间 :   8-17 2:58:41
    执 行 者 :   C:\PROGRAM FILES\7-ZIP\7ZG.EXE
    动作说明 :   解压缩包 以本文件为目标文件
    源 文 件 :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\BIN1.RAR

运行记录:
---------------------------------------------------------------

         启动时间: 2010-08-17 02:58:44
         启 动 者: C:\WINDOWS\SYSTEM32\BROWSEUI.DLL
         启动参数:  C:\Documents and Settings\Administrator\桌面\bin1\ZeuS_binary_979a12ed3fe65ad1524c30b23262786f.exe  
 

该程序操作的文件(共1)
-------------------------------------------------------------

         文 件 名   :   C:\WINDOWS\SYSTEM32\SDRA64.EXE
         时    间   :   2010-08-17 02:58:45
         动    作   :   新建

注册表操作(共1)
-------------------------------------------------------------

         操 作 时 间    :   2010-08-17 02:58:45
         行       为    :   设置
         键       值    :   HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\
         值       名    :   userinit
         类       型    :   REG_SZ
         旧       值    :   C:\WINDOWS\system32\userinit.exe,
         新       值    :   C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
expensive6688
发表于 2010-8-17 06:37:56 | 显示全部楼层
瑞星悲剧RS20100817063025203865
jason_jiang
发表于 2010-8-17 07:02:08 | 显示全部楼层
trj/sinowal.dw
恋亿晓
发表于 2010-8-17 07:53:54 | 显示全部楼层
to avast!
sololp 该用户已被删除
发表于 2010-8-17 07:56:11 | 显示全部楼层
submit to avertlabs
江湖的fans
发表于 2010-8-17 09:58:08 | 显示全部楼层
上报赛门铁克
gxczlzz
发表于 2010-8-17 09:59:53 | 显示全部楼层
毒霸云启发杀了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 16:11 , Processed in 0.124156 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表