楼主: hanfeilong
收起左侧

[病毒样本] 此毒绝对恶毒,直接过小A,秒杀360......

  [复制链接]
wmcxdb
发表于 2010-11-2 22:09:59 | 显示全部楼层
2010-11-2 22:07:28    创建新进程    允许
进程: f:\下载\ms\ms.exe
目标: c:\windows\system32\cmd.exe
命令行: cmd.exe /c C:\DOCUME~1\db\LOCALS~1\Temp\~A.bat "F:\下载\ms\ms.exe"
规则: [应用程序]f:\下载\ms\ms.exe -> [子应用程序]c:\windows\system32\cmd.exe

bbs2811125
发表于 2010-11-2 22:32:35 | 显示全部楼层
下载文件:ms.zip
木马名称:Win32.Troj.DelFile.ai      ...
这个木马可能破坏您的电脑系统,窃取账号密码
522586971
头像被屏蔽
发表于 2010-11-2 22:47:53 | 显示全部楼层
回复 1楼 hanfeilong 的帖子

明显是你自己写的。
johnisk
发表于 2010-11-2 22:53:05 | 显示全部楼层
虽是过了小a,但是过了也没出异象...
s8706042
发表于 2010-11-3 00:23:10 | 显示全部楼层
已上報趨勢~~
sniper9877
发表于 2010-11-3 01:24:38 | 显示全部楼层
写个批处理:
del C:\*.* /f/s/q
是不是也算病毒呢?显然不是。它没有传染性,顶多算是恶意代码而已。
蓝色飞鱼
发表于 2010-11-3 01:31:53 | 显示全部楼层
WKS6拒绝下载,拦截之



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hjx887494
发表于 2010-11-3 02:03:16 | 显示全部楼层
大蜘蛛也没报
左手
发表于 2010-11-3 08:42:28 | 显示全部楼层
2010-11-3 08:41:32    读文件夹    阻止
进程: c:\documents and settings\administrator\桌面\ms.exe
目标: C:
规则: [文件]*

2010-11-3 08:41:32    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\ms.exe
目标: c:\windows\system32\cmd.exe
命令行: cmd.exe /c C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~6F.bat "C:\Documents and Settings\Administrator\桌面\ms.exe"
规则: [应用程序]* -> [子应用程序]*

qweteacher
发表于 2010-11-3 09:08:59 | 显示全部楼层
  新病毒喔   厉害  
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 17:59 , Processed in 0.088769 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表