楼主: toplong6450
收起左侧

[病毒样本] 360 7.5beta和ess4.2无反应。。之前的失误,望谅解!(对360失效,对eset依旧有效)

  [复制链接]
toplong6450
 楼主| 发表于 2010-9-25 23:20:44 | 显示全部楼层
回复 8楼 hdp112233  的帖子

现在可以了,期待您的分析!   
toplong6450
 楼主| 发表于 2010-9-25 23:25:57 | 显示全部楼层
回复 2楼 z2009  的帖子

已经可以使用!欢迎分析!
   
toplong6450
 楼主| 发表于 2010-9-25 23:26:32 | 显示全部楼层
回复 3楼 爱喀吧  的帖子


    现在可以使用,给大家带来不便,还望谅解
hdp112233
发表于 2010-9-25 23:39:38 | 显示全部楼层
回复


    现在可以使用,给大家带来不便,还望谅解
toplong6450 发表于 2010.9.25 23:26


虚拟运行显示创建一个进程  别的动作 没发现
toplong6450
 楼主| 发表于 2010-9-25 23:42:29 | 显示全部楼层
回复 14楼 hdp112233  的帖子


    浏览器主页被修改,而且貌似还有木马什么的。。。
尝微听几
头像被屏蔽
发表于 2010-9-25 23:46:48 | 显示全部楼层
可牛没杀啊
hddu
发表于 2010-9-25 23:57:42 | 显示全部楼层
本帖最后由 hddu 于 2010.9.26 00:14 编辑

2010-09-25 23:56:42    创建文件      操作:允许
进程路径:F:\virus\setup.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp
触发规则:所有程序规则->Temp临时文件夹设置->?:\Documents and Settings\*\Temp\*

2010-09-25 23:56:42    创建文件      操作:允许
进程路径:F:\virus\setup.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
触发规则:所有程序规则->Temp临时文件夹设置->?:\Documents and Settings\*\Temp\*

2010-09-25 23:56:42    运行应用程序      操作:允许
进程路径:F:\virus\setup.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
命令行:/SL5="$4304AE,547043,53248,F:\virus\setup.exe"
触发规则:所有程序规则->其它程序设置->*\Temp\*

2010-09-25 23:56:43    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-FF04M.tmp
触发规则:所有程序规则->Temp临时文件夹设置->?:\Documents and Settings\*\Temp\*

2010-09-25 23:56:43    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-FF04M.tmp\_isetup
触发规则:所有程序规则->Temp临时文件夹设置->?:\Documents and Settings\*\Temp\*

2010-09-25 23:56:43    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-FF04M.tmp\_isetup\_RegDLL.tmp
触发规则:所有程序规则->Temp临时文件夹设置->?:\Documents and Settings\*\Temp\*

2010-09-25 23:56:43    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-FF04M.tmp\_isetup\_shfoldr.dll
触发规则:所有程序规则->Temp临时文件夹设置->?:\Documents and Settings\*\Temp\*

2010-09-25 23:56:43    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-FF04M.tmp\innorun.dll
触发规则:所有程序规则->Temp临时文件夹设置->?:\Documents and Settings\*\Temp\*

2010-09-25 23:56:46    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Program Files\wincompr
触发规则:所有程序规则->%ProgramFiles%文件夹设置->%ProgramFiles%\*

2010-09-25 23:56:48    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Program Files\wincompr\unins000.exe
触发规则:所有程序规则->%ProgramFiles%文件夹设置->%ProgramFiles%\*.exe

2010-09-25 23:56:50    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Program Files\wincompr\unins000.exe
触发规则:所有程序规则->%ProgramFiles%文件夹设置->%ProgramFiles%\*.exe

2010-09-25 23:56:50    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Program Files\wincompr\innorun.dll
触发规则:所有程序规则->%ProgramFiles%文件夹设置->%ProgramFiles%\*.dll

2010-09-25 23:56:50    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Program Files\wincompr\innorun.dll
触发规则:所有程序规则->%ProgramFiles%文件夹设置->%ProgramFiles%\*.dll

2010-09-25 23:56:51    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Program Files\wincompr\Lsass.dll
触发规则:所有程序规则->%ProgramFiles%文件夹设置->%ProgramFiles%\*.dll

2010-09-25 23:56:51    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Program Files\wincompr\Lsass.dll
触发规则:所有程序规则->%ProgramFiles%文件夹设置->%ProgramFiles%\*.dll

2010-09-25 23:56:51    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Program Files\wincompr\shellpro.dll
触发规则:所有程序规则->%ProgramFiles%文件夹设置->%ProgramFiles%\*.dll

2010-09-25 23:56:51    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Program Files\wincompr\shellpro.dll
触发规则:所有程序规则->%ProgramFiles%文件夹设置->%ProgramFiles%\*.dll

2010-09-25 23:56:54    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Program Files\wincompr\Internet Exlporer.exe
触发规则:所有程序规则->%ProgramFiles%文件夹设置->%ProgramFiles%\*.exe

2010-09-25 23:56:56    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\Program Files\wincompr\Internet Exlporer.exe
触发规则:所有程序规则->%ProgramFiles%文件夹设置->%ProgramFiles%\*.exe

2010-09-25 23:56:59    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\WINDOWS\newwincom
触发规则:所有程序规则->WINDOWS文件夹全局设置->%windir%\*

2010-09-25 23:56:59    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\WINDOWS\newwincom\Internet Exlporer.exe
触发规则:所有程序规则->WINDOWS文件夹全局设置->%windir%\*

2010-09-25 23:56:59    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\WINDOWS\newwincom\start.vbs
触发规则:所有程序规则->WINDOWS文件夹全局设置->%windir%\*

2010-09-25 23:56:59    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\WINDOWS\newwincom\shellpro.dll
触发规则:所有程序规则->WINDOWS文件夹全局设置->%windir%\*

2010-09-25 23:57:00    运行应用程序      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\WINDOWS\newwincom\Internet Exlporer.exe
触发规则:应用程序规则->自动创建规则->?:\*

2010-09-25 23:57:00    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-0DPOO.tmp\setup.tmp
文件路径:C:\WINDOWS\system32\rundll32.exe
命令行:"C:\Program Files\wincompr\Lsass.dll" Scanprocess
触发规则:所有程序规则->系统程序设置->%windir%\system32\rundll32.exe

2010-09-25 23:57:01    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\newwincom\Internet Exlporer.exe
文件路径:C:\Documents and Settings\Administrator\桌面\Internet Exlporer\Desktop.ini
触发规则:所有程序规则->白名单与黑名单->*\desktop.ini

2010-09-25 23:57:07    创建文件      操作:允许
进程路径:C:\WINDOWS\newwincom\Internet Exlporer.exe
文件路径:C:\Documents and Settings\Administrator\桌面\Internet Exlporer\target.lnk
触发规则:所有程序规则->Documents and Settings文件夹设置(二)->?:\Documents and Settings\*\桌面\*.lnk

2010-09-25 23:57:07    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\newwincom\Internet Exlporer.exe
文件路径:C:\Documents and Settings\Administrator\桌面\Internet Exlporer
触发规则:所有程序规则->Documents and Settings文件夹设置(二)->?:\Documents and Settings\*\桌面\*

2010-09-25 23:57:09    创建文件      操作:允许
进程路径:C:\WINDOWS\newwincom\Internet Exlporer.exe
文件路径:C:\Documents and Settings\Administrator\桌面\Internet Exlporer\target.lnk
触发规则:所有程序规则->Documents and Settings文件夹设置(二)->?:\Documents and Settings\*\桌面\*.lnk

2010-09-25 23:57:09    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\newwincom\Internet Exlporer.exe
文件路径:C:\Documents and Settings\Administrator\桌面\Internet Exlporer
触发规则:所有程序规则->Documents and Settings文件夹设置(二)->?:\Documents and Settings\*\桌面\*

2010-09-25 23:57:09    创建文件      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\newwincom\Internet Exlporer.exe
文件路径:C:\Documents and Settings\Administrator\桌面\Internet Exlporer
触发规则:所有程序规则->Documents and Settings文件夹设置(二)->?:\Documents and Settings\*\桌面\*




网名丢失
发表于 2010-9-26 02:22:15 | 显示全部楼层
这个好像我们论坛已经有很多人传上来过了。
post8
头像被屏蔽
发表于 2010-9-26 03:24:18 | 显示全部楼层
fatezero
发表于 2010-9-26 09:14:22 | 显示全部楼层
KIS
检测到威胁: Trojan.Win32.FakeAV.hay                E:\download\3个\exe.exe               
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 01:40 , Processed in 0.095505 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表