楼主: 点球射飞
收起左侧

[病毒样本] 请高手分析下这个病毒是什么,双击后诺顿没反应啊

  [复制链接]
歌歌的人
发表于 2010-10-23 18:40:32 | 显示全部楼层
回复 9楼 u1270 的帖子

是我理解错误,SORRY
ssama
发表于 2010-10-23 18:42:05 | 显示全部楼层
拒绝访问 5,无法打开程序
不过看文件的样子就知道不是好东东
hansyu
发表于 2010-10-23 18:46:15 | 显示全部楼层
启发,to xandora(panda)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
两仪式
发表于 2010-10-23 19:05:29 | 显示全部楼层
上报卡巴
星风烈日
发表于 2010-10-23 21:32:50 | 显示全部楼层
伪装 txt
hx1997
发表于 2010-10-23 22:27:27 | 显示全部楼层
回复 1楼 点球射飞 的帖子

2010-10-23 22:16:24        应用程序保护(运行应用程序)     操作:允许
进程路径:G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\配置.EXE
文件路径:G:\windows\System32\taskkill.exe
命令行:/f /im 36OSafe.exe
2010-10-23 22:16:33        文件保护(创建文件)     操作:阻止
进程路径:G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\配置.EXE
文件路径:G:\Sandbox\HX\TestVirus\drive\G\windows\36OSafe.exe

连接208.43.120.46 ,伪造360安全卫士文件
zhangxujian11
发表于 2010-10-23 22:32:39 | 显示全部楼层
过大G。
s8706042
发表于 2010-10-23 22:52:38 | 显示全部楼层
已上報趨勢~
点球射飞
 楼主| 发表于 2010-10-24 18:31:31 | 显示全部楼层
回复 16楼 hx1997 的帖子

谢谢分析
KCloud
发表于 2010-10-24 18:46:27 | 显示全部楼层
回复 6楼 u1270 的帖子

有密码的压缩包,什么都能过好吧!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 13:29 , Processed in 0.088682 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表