楼主: FBAV
收起左侧

[病毒样本] setup.exe 多引擎上全过 首页劫持 风暴微塔启发引擎发力

  [复制链接]
liulangzhecgr
发表于 2010-9-25 09:32:02 | 显示全部楼层
桌面上创建ie快捷方式和我的个性导航首页!


2010-09-25 09:20:22    应用程序保护已经开启.

2010-09-25 09:20:22    注册表保护已经开启.

2010-09-25 09:20:22    文件保护已经开启.

2010-09-25 09:24:21    应用程序保护已经开启.

2010-09-25 09:24:21    注册表保护已经开启.

2010-09-25 09:24:21    文件保护已经开启.

2010-09-25 09:24:47    运行应用程序      操作:允许
进程路径:C:\WINDOWS\explorer.exe
文件路径:E:\downloads\setup\setup.exe
触发规则:所有程序规则->测试->*

2010-09-25 09:24:50    修改注册表内容      操作:允许
进程路径:E:\downloads\setup\setup.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->测试->*

2010-09-25 09:24:53    修改注册表内容      操作:允许
进程路径:E:\downloads\setup\setup.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->测试->*

2010-09-25 09:24:55    修改注册表内容      操作:允许
进程路径:E:\downloads\setup\setup.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->测试->*

2010-09-25 09:24:56    修改注册表内容      操作:允许
进程路径:E:\downloads\setup\setup.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->测试->*

2010-09-25 09:24:58    修改注册表内容      操作:允许
进程路径:E:\downloads\setup\setup.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->测试->*

2010-09-25 09:24:59    修改注册表内容      操作:允许
进程路径:E:\downloads\setup\setup.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->测试->*

2010-09-25 09:25:01    修改注册表内容      操作:允许
进程路径:E:\downloads\setup\setup.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->测试->*

2010-09-25 09:25:02    修改注册表内容      操作:允许
进程路径:E:\downloads\setup\setup.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->测试->*

2010-09-25 09:25:03    修改文件      操作:允许
进程路径:E:\downloads\setup\setup.exe
文件路径:C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.lnk
触发规则:所有程序规则->测试->*

2010-09-25 09:25:06    修改文件      操作:允许
进程路径:E:\downloads\setup\setup.exe
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\Internet Explorer.lnk
触发规则:所有程序规则->测试->*

2010-09-25 09:25:07    修改文件      操作:允许
进程路径:E:\downloads\setup\setup.exe
文件路径:C:\Documents and Settings\Administrator\桌面\Internet Explorer.lnk
触发规则:所有程序规则->测试->*

2010-09-25 09:25:08    修改文件      操作:允许
进程路径:E:\downloads\setup\setup.exe
文件路径:C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\我的个性导航首页.lnk
触发规则:所有程序规则->测试->*

2010-09-25 09:25:09    修改文件      操作:允许
进程路径:E:\downloads\setup\setup.exe
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\我的个性导航首页.lnk
触发规则:所有程序规则->测试->*

2010-09-25 09:25:11    修改文件      操作:允许
进程路径:E:\downloads\setup\setup.exe
文件路径:C:\Documents and Settings\Administrator\桌面\我的个性导航首页.lnk
触发规则:所有程序规则->测试->*

沉默游侠
发表于 2010-9-25 11:06:26 | 显示全部楼层
微点杀毒无压力
猪头大队
头像被屏蔽
发表于 2010-9-25 12:39:10 | 显示全部楼层
avira free本地监控到,删除
网名丢失
发表于 2010-9-25 13:07:47 | 显示全部楼层
红伞报
tonychs
发表于 2010-9-25 13:47:47 | 显示全部楼层
卡巴斯基依然不报。
lyqzg
发表于 2010-9-25 14:35:01 | 显示全部楼层
上报红伞
ll098
发表于 2010-10-4 12:07:13 | 显示全部楼层
风暴微塔 直接被comodo D+干掉。。。。
思齐鼠
发表于 2010-10-4 12:08:00 | 显示全部楼层
金山卫士的启发还是不错的~~~[:26:]
天使的愤怒
发表于 2010-10-4 14:34:12 | 显示全部楼层
回复 1楼 FBAV  的帖子
金山毒霸又识别为安全了,还没有放到沙盒里去运行!


   
kalynn84
发表于 2010-10-4 14:53:42 | 显示全部楼层
avast kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 09:20 , Processed in 0.089238 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表