楼主: liangxy
收起左侧

[病毒样本] 高质量啊!!QQ里发给我的,FS MISS

  [复制链接]
fake5
发表于 2010-10-29 23:40:28 | 显示全部楼层
BitDefender 2011

此网页已被BitDefender反病毒实时防护拦截!

被BitDefender拦截的网页包含(可能)已被病毒感染的对象。您的系统未被 感染。
我是UD
发表于 2010-10-29 23:45:22 | 显示全部楼层
求样本,无样本无真相
左手
发表于 2010-10-30 00:42:33 | 显示全部楼层
本帖最后由 左手 于 2010-10-30 00:45 编辑

回复 9楼 ppy0606 的帖子
规则换个试试,很多呀。。。
2010-10-30 00:40:15    创建文件    阻止
进程: j:\virus\海南旅游照7\海南旅游照7.exe
目标: H:\Program Files\Tencent\QQ\bin\JoachimPeiper.dat
规则: [文件组]文件保护 -> [文件]?:\program files\*

2010-10-30 00:40:15    创建文件    阻止
进程: j:\virus\海南旅游照7\海南旅游照7.exe
目标: H:\Program Files\Tencent\QQ\bin\shengod.dat
规则: [文件组]文件保护 -> [文件]?:\program files\*

2010-10-30 00:40:15 j:\virus\海南旅游照7\海南旅游照7.exe 创建文件 C:\WINDOWS\JoachimPeiper.dat 阻止 [文件组]文件保护 -> [文件]c:\windows
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 创建文件 C:\WINDOWS\mssoft.bat 阻止 [文件组]文件保护 -> [文件]c:\windows
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 读文件 \Device\NamedPipe\wkssvc 阻止 [文件]*
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 读文件 \Device\NamedPipe\lsarpc 阻止 [文件]*
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 读文件 \Device\NamedPipe\lsarpc 阻止 [文件]*
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 读文件 \Device\NamedPipe\lsarpc 阻止 [文件]*
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 修改注册表值 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{313bd834-d79b-11df-a846-806d6172696f}\BaseClass 阻止 [注册表]* 值: Drive
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 修改注册表值 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{313bd835-d79b-11df-a846-806d6172696f}\BaseClass 阻止 [注册表]* 值: Drive
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 修改注册表值 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{313bd839-d79b-11df-a846-806d6172696f}\BaseClass 阻止 [注册表]* 值: Drive
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 修改注册表值 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{313bd838-d79b-11df-a846-806d6172696f}\BaseClass 阻止 [注册表]* 值: Drive
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 修改注册表值 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{313bd837-d79b-11df-a846-806d6172696f}\BaseClass 阻止 [注册表]* 值: Drive
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 修改注册表值 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{313bd836-d79b-11df-a846-806d6172696f}\BaseClass 阻止 [注册表]* 值: Drive
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 修改注册表值 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d68dd0e-d819-11df-ae82-806d6172696f}\BaseClass 阻止 [注册表]* 值: Drive
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 修改注册表值 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d68dd0f-d819-11df-ae82-806d6172696f}\BaseClass 阻止 [注册表]* 值: Drive
2010-10-30 00:40:20 j:\virus\海南旅游照7\海南旅游照7.exe 修改注册表值 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{313bd83a-d79b-11df-a846-806d6172696f}\BaseClass 阻止 [注册表]* 值: Drive
2010-10-30 00:40:34 j:\virus\海南旅游照7\海南旅游照7.exe 创建文件 H:\Program Files\Tencent\QQ\bin\hexil.dll 阻止 [文件组]文件保护 -> [文件]?:\program files\*
2010-10-30 00:40:34 j:\virus\海南旅游照7\海南旅游照7.exe 创建文件 H:\Program Files\Tencent\QQ\bin\hexil.dll 阻止 [文件组]文件保护 -> [文件]?:\program files\*
2010-10-30 00:40:34 j:\virus\海南旅游照7\海南旅游照7.exe 创建文件 H:\Program Files\Tencent\QQ\bin\hexil.dll 阻止 [文件组]文件保护 -> [文件]?:\program files\*
2010-10-30 00:40:34 j:\virus\海南旅游照7\海南旅游照7.exe 创建文件 D:\fdsf.bmp 阻止 [文件组]文件保护 -> [文件]?:\
2010-10-30 00:40:34 j:\virus\海南旅游照7\海南旅游照7.exe 创建文件 D:\fdsf.bmp 阻止 [文件组]文件保护 -> [文件]?:\
2010-10-30 00:40:34 j:\virus\海南旅游照7\海南旅游照7.exe 创建文件 D:\fdsf.bmp 阻止 [文件组]文件保护 -> [文件]?:\
2010-10-30 00:40:34 j:\virus\海南旅游照7\海南旅游照7.exe 创建文件 D:\fdsf.bmp 阻止 [文件组]文件保护 -> [文件]?:\
2010-10-30 00:40:34 j:\virus\海南旅游照7\海南旅游照7.exe 创建文件 D:\fdsf.bmp 阻止 [文件组]文件保护 -> [文件]?:\
2010-10-30 00:40:34 j:\virus\海南旅游照7\海南旅游照7.exe 创建文件 D:\fdsf.bmp 阻止 [文件组]文件保护 -> [文件]?:\
尤金卡巴斯基
发表于 2010-10-30 02:02:34 | 显示全部楼层
2010/10/30 2:01:41        已删除: Trojan-PSW.Win32.QQPass.ykj                海南旅游照7.rar/海南旅游照7\海南旅游照7.exe               
jayavira
发表于 2010-10-30 07:09:39 | 显示全部楼层
已经入库

D:\下载文件夹\海南旅游照7.rar > RAR > 海南旅游照7\海南旅游照7.exe - Win32/PSW.QQPass.NID 特洛伊木马
天道酬勤QQ
发表于 2010-10-30 09:05:44 | 显示全部楼层
Website blocked
ppy0606
发表于 2010-10-30 19:47:25 | 显示全部楼层
回复 33楼 左手 的帖子

呵呵

我也不知道什么问题

测试其他都行  就这个 什么行为 日志都没有

我的大众规则
左手
发表于 2010-10-30 20:17:46 | 显示全部楼层
本帖最后由 左手 于 2010-10-30 20:18 编辑

找找你的系统下是否生成了C:\WINDOWS\mssoft.bat这个。我的日志有显示的。。BAT不好呀。不好呀。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红线
头像被屏蔽
发表于 2010-10-30 20:52:44 | 显示全部楼层
kis9成功拦截
yonsangoo
发表于 2010-10-30 21:03:39 | 显示全部楼层
小红伞滴滴报警了。。。。小红伞就是灵敏哈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-20 17:52 , Processed in 0.121302 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表