123
返回列表 发新帖
楼主: llj4862
收起左侧

[病毒样本] 谁能分析一下,这两个文件干了啥?ccom.exe

  [复制链接]
ppy0606
发表于 2010-11-18 15:07:08 | 显示全部楼层
  
   这货居然都是HIPS党在测

2010-11-18 15:01:46    c:\windows\explorer.exe    创建新进程    d:\我的文档\viurs test\桌面\ccom.exe    允许  
2010-11-18 15:01:54    d:\我的文档\viurs test\桌面\ccom.exe    创建新进程    c:\windows\system32\cacls.exe    阻止   
2010-11-18 15:02:07    d:\我的文档\viurs test\桌面\ccom.exe    删除文件    C:\WINDOWS\SoundMan.exe    阻止   
2010-11-18 15:02:09    d:\我的文档\viurs test\桌面\ccom.exe    创建文件    C:\WINDOWS\SonndMan.exe    阻止   
2010-11-18 15:02:11    d:\我的文档\viurs test\桌面\ccom.exe    创建文件    C:\WINDOWS\SonndMan.exe    阻止   
2010-11-18 15:02:12    d:\我的文档\viurs test\桌面\ccom.exe    创建文件    C:\WINDOWS\SonndMan.exe    阻止  
2010-11-18 15:02:12    d:\我的文档\viurs test\桌面\ccom.exe    创建文件    C:\WINDOWS\system32\inertno.exe    阻止  
2010-11-18 15:02:14    d:\我的文档\viurs test\桌面\ccom.exe    创建文件    C:\WINDOWS\system32\inertno.exe    阻止  
2010-11-18 15:02:15    d:\我的文档\viurs test\桌面\ccom.exe    创建文件    C:\WINDOWS\system32\inertno.exe    阻止   
2010-11-18 15:02:15    d:\我的文档\viurs test\桌面\ccom.exe    创建文件    C:\WINDOWS\system32\ttjj21.ini    阻止  
2010-11-18 15:02:16    d:\我的文档\viurs test\桌面\ccom.exe    修改文件    \Device\NamedPipe\samr    阻止   
2010-11-18 15:02:16    d:\我的文档\viurs test\桌面\ccom.exe    修改文件    \Device\NamedPipe\samr    阻止   
2010-11-18 15:02:16    d:\我的文档\viurs test\桌面\ccom.exe    修改注册表值    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\helpsvc\ImagePath    阻止   
2010-11-18 15:02:17    d:\我的文档\viurs test\桌面\ccom.exe    修改注册表值    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList\new1    阻止
2010-11-18 15:02:17    d:\我的文档\viurs test\桌面\ccom.exe    修改文件    \Device\NamedPipe\samr    阻止  
2010-11-18 15:02:17    d:\我的文档\viurs test\桌面\ccom.exe    修改文件    \Device\NamedPipe\samr    阻止
2010-11-18 15:02:20    d:\我的文档\viurs test\桌面\ccom.exe    修改系统时间        阻止   
2010-11-18 15:02:23    d:\我的文档\viurs test\桌面\ccom.exe    创建新进程    c:\windows\system32\cmd.exe    阻止




2010-11-18 15:04:21    c:\windows\explorer.exe    创建新进程    d:\我的文档\viurs test\桌面\ccom1.exe    允许   
2010-11-18 15:04:28    d:\我的文档\viurs test\桌面\ccom1.exe    创建新进程    c:\windows\system32\cacls.exe   
2010-11-18 15:04:35    d:\我的文档\viurs test\桌面\ccom1.exe    创建文件    C:\WINDOWS\BarClientServer.exe    阻止  
2010-11-18 15:04:36    d:\我的文档\viurs test\桌面\ccom1.exe    创建文件    C:\WINDOWS\BarClientServer.exe    阻止  
2010-11-18 15:04:37    d:\我的文档\viurs test\桌面\ccom1.exe    创建文件    C:\WINDOWS\BarClientServer.exe    阻止
2010-11-18 15:04:38    d:\我的文档\viurs test\桌面\ccom1.exe    创建文件    C:\WINDOWS\system32\inertno.exe    阻止      
2010-11-18 15:04:39    d:\我的文档\viurs test\桌面\ccom1.exe    创建文件    C:\WINDOWS\system32\inertno.exe    阻止      
2010-11-18 15:04:40    d:\我的文档\viurs test\桌面\ccom1.exe    创建文件    C:\WINDOWS\system32\inertno.exe    阻止      
2010-11-18 15:04:41    d:\我的文档\viurs test\桌面\ccom1.exe    创建文件    C:\WINDOWS\system32\ttjj34.ini    阻止   
2010-11-18 15:04:41    d:\我的文档\viurs test\桌面\ccom1.exe    修改文件    \Device\NamedPipe\samr    阻止   
2010-11-18 15:04:41    d:\我的文档\viurs test\桌面\ccom1.exe    修改文件    \Device\NamedPipe\samr    阻止  
2010-11-18 15:04:41    d:\我的文档\viurs test\桌面\ccom1.exe    修改注册表值    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\helpsvc\ImagePath    阻止   
2010-11-18 15:04:42    d:\我的文档\viurs test\桌面\ccom1.exe    修改注册表值    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList\new1    阻止
2010-11-18 15:04:42    d:\我的文档\viurs test\桌面\ccom1.exe    修改文件    \Device\NamedPipe\samr    阻止  
2010-11-18 15:04:42    d:\我的文档\viurs test\桌面\ccom1.exe    修改文件    \Device\NamedPipe\samr    阻止  
2010-11-18 15:04:44    d:\我的文档\viurs test\桌面\ccom1.exe    修改系统时间        阻止
2010-11-18 15:04:45    d:\我的文档\viurs test\桌面\ccom1.exe    创建新进程    c:\windows\system32\cmd.exe    阻止  


Love=卡巴+费尔
发表于 2010-11-18 15:14:37 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
njjsxy
发表于 2010-11-18 15:48:16 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Ricty
发表于 2010-11-18 15:53:12 | 显示全部楼层
本帖最后由 Ricty 于 2010-11-18 15:53 编辑

AVG KILL 2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kkgh
发表于 2010-11-18 16:17:46 | 显示全部楼层
瑞星2011杀掉
llj4862
 楼主| 发表于 2010-11-18 16:55:16 | 显示全部楼层
关键问题是,一直在报。。。怎么回事啊。。?
qiuzhen1976
发表于 2010-11-18 17:50:32 | 显示全部楼层
ESET报了
woyoujj
发表于 2010-11-18 19:54:30 | 显示全部楼层
瑞星KILL
天道酬勤QQ
发表于 2010-11-19 09:35:22 | 显示全部楼层
金山网盾KILL
安德夫的木马变种
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 04:34 , Processed in 0.090894 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表