楼主: xujian003
收起左侧

[病毒样本] 在自己电脑里抓的,过360主动防御,过卡巴,在线扫描只有3个可以扫出来

  [复制链接]
739632973
头像被屏蔽
发表于 2010-8-28 15:01:08 | 显示全部楼层
to chenoe
囧神
头像被屏蔽
发表于 2010-8-28 16:24:45 | 显示全部楼层
囧,360杀毒的云已经报了。囧
azhuangleia
发表于 2010-8-28 16:29:57 | 显示全部楼层
360网盾KILL了,但是过了诺顿2011的特征码扫描,不知道Sonar,不敢实机运行!

wlx81702
发表于 2010-8-28 17:28:28 | 显示全部楼层
NAV2011 miss  360SD kill

360杀毒扫描日志

病毒库版本:6280740
扫描时间:2010-08-28 17:27:42
扫描用时:00:00:06
扫描类型:右键扫描
扫描文件总数:2
威胁总数:1

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:否
发现病毒处理方式:自动
扫描系统内存:是
扫描磁盘引导区:是
扫描Rootkit:是
使用启发式扫描:是

扫描内容
----------------------
C:\Users\firepower\Desktop\SVCH0ST.zip


白名单设置
----------------------


扫描结果
----------------------
C:\Users\firepower\Desktop\SVCH0ST.zip=>SVCH0ST.EXE        木马程序(Trojan.Agent.Delf.ROQ)        已删除
hddu
发表于 2010-8-28 17:45:15 | 显示全部楼层
2010-08-28 17:40:59    修改注册表内容      操作:阻止
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
注册表名称:HideFileExt
触发规则:所有程序规则->资源管理器->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced*


2010-08-28 17:40:59    创建文件      操作:使用任务隔离区操作
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
文件路径:C:\Program Files\Common Files\system\taobao.ico
触发规则:所有程序规则->%ProgramFiles%文件夹设置->%ProgramFiles%\Common Files\System\*


2010-08-28 17:40:59    创建文件      操作:阻止
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
文件路径:C:\Documents and Settings\Administrator\桌面\Internet Explorer.ie
触发规则:所有程序规则->Documents and Settings文件夹设置(二)->?:\Documents and Settings\*Internet*Explorer*


2010-08-28 17:40:59    创建文件      操作:阻止
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
文件路径:C:\Documents and Settings\Administrator\桌面\淘宝网.ur1
触发规则:所有程序规则->Documents and Settings文件夹设置(二)->?:\Documents and Settings\*\桌面\*.ur*


2010-08-28 17:40:59    创建文件      操作:阻止
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\Internet Explorer.ie
触发规则:所有程序规则->Documents and Settings文件夹设置(二)->?:\Documents and Settings\*Internet*Explorer*


2010-08-28 17:40:59    创建文件      操作:阻止
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\Internet Explorer.ie
触发规则:所有程序规则->Documents and Settings文件夹设置(二)->?:\Documents and Settings\*Internet*Explorer*


2010-08-28 17:41:11    创建文件      操作:阻止
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\淘宝网.ur1
触发规则:所有程序规则->Documents and Settings文件夹设置(二)->?:\Documents and Settings\*\*菜单\*


2010-08-28 17:41:12    创建文件      操作:阻止
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\淘宝网.ur1
触发规则:所有程序规则->Documents and Settings文件夹设置(二)->?:\Documents and Settings\*\*菜单\*


2010-08-28 17:41:12    创建文件      操作:阻止
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
文件路径:C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\淘宝网.ur1
触发规则:所有程序规则->Documents and Settings文件夹设置(一)->?:\Documents and Settings\*\Application Data\Microsoft\Internet Explorer\*


2010-08-28 17:41:12    创建文件      操作:阻止
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
文件路径:C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.ie
触发规则:所有程序规则->Documents and Settings文件夹设置(一)->?:\Documents and Settings\*\Application Data\Microsoft\Internet Explorer\Quick Launch\*Internet*Explorer*


2010-08-28 17:41:12    创建文件      操作:使用任务隔离区操作
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
文件路径:C:\Documents and Settings\Administrator\Favorites\xp系统下载.url
触发规则:所有程序规则->Documents and Settings文件夹设置(二)->?:\Documents and Settings\*\Favorites\*


2010-08-28 17:41:12    修改注册表内容      操作:使用任务隔离区操作
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu
注册表名称:{871C5380-42A0-1069-A2EA-08002B30309D}
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons*


2010-08-28 17:41:12    修改注册表内容      操作:使用任务隔离区操作
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel
注册表名称:{871C5380-42A0-1069-A2EA-08002B30309D}
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons*


2010-08-28 17:44:07    运行应用程序      操作:阻止
进程路径:F:\virus\SVCH0ST\SVCH0ST.EXE
文件路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
命令行:http://www.22qi.com/?pro
触发规则:所有程序规则->非系统进程操作 ->%ProgramFiles%\Internet Explorer\iexplore.exe


一晴空
发表于 2010-8-28 18:03:03 | 显示全部楼层
sophos不是报了吗?看来sophos还行啊!
virusdefender
发表于 2010-8-28 18:39:28 | 显示全部楼层
金山毒霸报毒
lianyeguzhou
发表于 2010-8-28 18:51:00 | 显示全部楼层
nis拦截
qq541471559
发表于 2010-8-28 23:03:32 | 显示全部楼层
不是毒、只是广告
会在桌面生成一个假的IE图标和钓鱼淘宝
都生成完了金山卫士才出来拦截、
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 05:49 , Processed in 0.091472 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表