楼主: 蝉鸣时
收起左侧

[病毒样本] Tencent.exe.dec.exe [MD5: D8AFE3] [VirusTotal: 12/42 (28.6%)]

  [复制链接]
英仔
发表于 2010-8-17 17:35:58 | 显示全部楼层
毒眼報

文件的位置: C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\TENCENT.EXE.DEC\TENCENT.EXE.DEC.EXE
启动方式    :  不能自动启动
当前状态    :  文件已被删除

运行次数    :  1     首次运行 : 2010-08-17 17:35:02     最近运行 : 2010-08-17 17:35:02

运行记录:
---------------------------------------------------------------

         启动时间: 2010-08-17 17:35:02
         启 动 者: C:\WINDOWS\SYSTEM32\BROWSEUI.DLL
         启动参数:  C:\Documents and Settings\Administrator\桌面\Tencent.exe.dec\Tencent.exe.dec.exe  

文件变更过程:
-------------------------------------------------------------

         操 作 者   :   C:\PROGRAM FILES\E-SCOUT\EST02009.EXE
         操作时间   :   2010-08-17 17:35:10
         操作类型   :   删除

         操 作 者   :   C:\PROGRAM FILES\E-SCOUT\EST02009.EXE
         操作时间   :   2010-08-17 17:35:10
         操作类型   :   删除

该程序操作的文件(共1)
-------------------------------------------------------------

         文 件 名   :   C:\DOCUMENTS AND SETTINGS\LOCAL SERVER\HACKFANS.DLL
         时    间   :   2010-08-17 17:35:03
         动    作   :   新建

注册表操作(共4)
-------------------------------------------------------------

         操 作 时 间    :   2010-08-17 17:35:03
         行       为    :   设置
         键       值    :   HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SVCHOST\
         值       名    :   
         类       型    :   
         旧       值    :   
         新       值    :   

         操 作 时 间    :   2010-08-17 17:35:03
         行       为    :   添加
         键       值    :   HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\HACKFANS\
         值       名    :   Description
         类       型    :   REG_SZ
         旧       值    :   
         新       值    :   监测和监视新硬件设备并自动更新设备驱动。

         操 作 时 间    :   2010-08-17 17:35:03
         行       为    :   添加
         键       值    :   HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\HACKFANS\PARAMETERS\
         值       名    :   ServiceDll
         类       型    :   REG_SZ
         旧       值    :   
         新       值    :   C:\Documents and Settings\Local Server\HACKFANS.dll

         操 作 时 间    :   2010-08-17 17:35:03
         行       为    :   添加
         键       值    :   HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\HACKFANS\
         值       名    :   InstallModule
         类       型    :   REG_SZ
         旧       值    :   
         新       值    :   C:\Documents and Settings\Administrator\桌面\Tencent.exe.dec\Tencent.exe.dec.exe
sololp 该用户已被删除
发表于 2010-8-17 17:37:26 | 显示全部楼层
submit to avertlabs
jason_jiang
发表于 2010-8-17 17:41:33 | 显示全部楼层
Trj/CI.A
fatezero
发表于 2010-8-17 17:46:34 | 显示全部楼层
KIS
Trojan-GameThief.Win32.Magania.dpuh                       
XMonster
发表于 2010-8-17 18:11:37 | 显示全部楼层
to filseclab
wzmrpg
发表于 2010-8-17 18:55:49 | 显示全部楼层
微点杀
kkgh
发表于 2010-8-17 19:02:07 | 显示全部楼层
费尔  Trojan.Cap108173.odkd
金山升级精灵
发表于 2010-8-17 22:41:34 | 显示全部楼层


to Symantec
post8
头像被屏蔽
发表于 2010-8-18 06:58:02 | 显示全部楼层
Win32.Hack.Huigezi.ec.(kcloud)       
XMonster
发表于 2010-8-18 13:32:20 | 显示全部楼层
filselcab  D:\下载\Tencent.exe.dec.7z>>Tencent.exe.dec.exe        Trojan.Cap108173.odkd        木马        还未处理
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 16:15 , Processed in 0.218910 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表