12
返回列表 发新帖
楼主: qwer9909
收起左侧

[可疑文件] 微点主防报,求鉴定。

[复制链接]
金牛座
头像被屏蔽
发表于 2010-9-12 15:53:04 | 显示全部楼层
金山卫士报:


恋亿晓
发表于 2010-9-12 16:03:09 | 显示全部楼层
to kaspersky lab
jason_jiang
发表于 2010-9-12 16:38:54 | 显示全部楼层
generic trj
hansyu
发表于 2010-9-12 17:31:28 | 显示全部楼层
mcafee
Generic.dx!bhq
zuo
发表于 2010-9-12 17:37:39 | 显示全部楼层
很遗憾,此毒被瑞星2011秒杀
wangbin71599
发表于 2010-9-12 20:47:43 | 显示全部楼层
360杀毒干掉此东东
sasgzt
发表于 2010-9-12 20:50:33 | 显示全部楼层
过 卡巴2010
wlx81702
发表于 2010-9-12 21:20:42 | 显示全部楼层
360SD  kill

360杀毒扫描日志

病毒库版本:6361077
扫描时间:2010-09-12 21:19:27
扫描用时:00:00:05
扫描类型:右键扫描
扫描文件总数:2
威胁总数:1

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:否
发现病毒处理方式:自动
扫描系统内存:是
扫描磁盘引导区:是
扫描Rootkit:是
使用启发式扫描:是

扫描内容
----------------------
C:\Users\firepower\Desktop\INST - 副本.rar


白名单设置
----------------------


扫描结果
----------------------
C:\Users\firepower\Desktop\INST - 副本.rar=>INST.EXE        可疑木马(Trojan.Generic.2398148)        已删除
hddu
发表于 2010-9-12 23:01:55 | 显示全部楼层
2010-09-12 23:02:44    创建文件      操作:允许
进程路径:F:\virus\INST\INST.EXE
文件路径:C:\WINDOWS\system32\tempvbs.vbs
触发规则:所有程序规则->文件类型记录规则->*.vbs


2010-09-12 23:02:58    运行应用程序      操作:允许
进程路径:F:\virus\INST\INST.EXE
文件路径:C:\WINDOWS\system32\wscript.exe
命令行:C:\WINDOWS\system32\tempvbs.vbs
触发规则:所有程序规则->可疑进程阻止规则->%windir%\system32\wscript.exe


2010-09-12 23:02:59    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\wscript.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/C i.bat
触发规则:所有程序规则->程序进程记录规则->*.exe


2010-09-12 23:02:59    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\system32\conime.exe
触发规则:所有程序规则->程序进程记录规则->*.exe


丢三落四
发表于 2010-9-13 15:48:55 | 显示全部楼层

被偶的FS干掉了.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 16:23 , Processed in 0.088573 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表