查看: 3674|回复: 17
收起左侧

[病毒样本] VT,2个报~

[复制链接]
schumi小粉
发表于 2010-12-1 21:02:50 | 显示全部楼层 |阅读模式
邮件上报eset

Result:
2/ 43 (4.7%)




点击下载

wankui163
发表于 2010-12-1 21:08:33 | 显示全部楼层
卡巴无反映
minchaovip
发表于 2010-12-1 21:14:53 | 显示全部楼层
我是 毛豆+小A+红伞+360卫视的 看报不报  3M的包我的宽带要下半个小时~~~~~~~~~ 铁通网络可以让你戒掉网瘾~~~~
hddu
发表于 2010-12-1 21:15:39 | 显示全部楼层
2010-12-01 21:14:12    创建文件      操作:允许
进程路径:F:\virus\sjshu_txt003\sjshu_txt003.exe
文件路径:C:\Documents and Settings\All Users\桌面\网络电话.exe
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\桌面\*.exe

2010-12-01 21:14:12    修改文件      操作:阻止
进程路径:F:\virus\sjshu_txt003\sjshu_txt003.exe
文件路径:C:\Documents and Settings\All Users\桌面\网络电话.exe
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\桌面\*.exe

2010-12-01 21:14:15    创建文件      操作:允许
进程路径:F:\virus\sjshu_txt003\sjshu_txt003.exe
文件路径:C:\Program Files\ymLevel2_Taste
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*

2010-12-01 21:14:19    创建文件      操作:允许
进程路径:F:\virus\sjshu_txt003\sjshu_txt003.exe
文件路径:C:\Program Files\ymLevel2_Taste\wl0617171.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-01 21:14:21    创建文件      操作:允许
进程路径:F:\virus\sjshu_txt003\sjshu_txt003.exe
文件路径:C:\Program Files\ymLevel2_Taste\Green.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-01 21:14:23    创建文件      操作:允许
进程路径:F:\virus\sjshu_txt003\sjshu_txt003.exe
文件路径:C:\Program Files\ymLevel2_Taste\setup_29803.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-01 21:14:27    创建文件      操作:允许
进程路径:C:\Program Files\ymLevel2_Taste\Green.exe
文件路径:C:\Program Files\Green
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*

2010-12-01 21:14:29    创建文件      操作:允许
进程路径:C:\Program Files\ymLevel2_Taste\setup_29803.exe
文件路径:C:\Program Files\快捷栏
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*

2010-12-01 21:14:31    创建文件      操作:允许
进程路径:C:\Program Files\ymLevel2_Taste\Green.exe
文件路径:C:\Program Files\Green\Green.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-01 21:14:33    创建文件      操作:允许
进程路径:C:\Program Files\ymLevel2_Taste\setup_29803.exe
文件路径:C:\Program Files\快捷栏\KDocks.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-01 21:14:38    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\WINDOWS\system32\GLBSINST.%$D
触发规则:所有程序规则->WINDOWS全局设置->%windir%\*

2010-12-01 21:14:38    删除文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\WINDOWS\system32\GLBSINST.%$D
触发规则:所有程序规则->WINDOWS全局设置->%windir%\*

2010-12-01 21:14:39    创建文件      操作:允许
进程路径:C:\Program Files\ymLevel2_Taste\Green.exe
文件路径:C:\Documents and Settings\Administrator\桌面\.绿色上网..lnk
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\桌面\*.lnk

2010-12-01 21:14:40    创建文件      操作:阻止
进程路径:C:\Program Files\ymLevel2_Taste\Green.exe
文件路径:C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\.绿色上网..lnk
触发规则:应用程序规则->%ProgramFiles%文件设置->%ProgramFiles%\*.exe->*\*Internet*Explorer*

2010-12-01 21:14:42    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Program Files\ymLevel2_Taste\UNWISE.EXE
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-01 21:14:44    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Program Files\ymLevel2_Taste\UNWISE.EXE
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-01 21:14:45    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Program Files\ymLevel2_Taste\Coder2.dll
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.dll

2010-12-01 21:14:46    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Program Files\ymLevel2_Taste\DownLoad.dll
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.dll

2010-12-01 21:14:48    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Program Files\ymLevel2_Taste\L2LC.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-01 21:14:53    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\PROGRA~1\YMLEVE~1\L2LC.exe
触发规则:所有程序规则->%ProgramFiles%设置->C:\PROGRA~1\*.exe

2010-12-01 21:14:55    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Program Files\ymLevel2_Taste\MFC71.dll
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.dll

2010-12-01 21:14:56    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\WINDOWS\system32\msvcr71.dll
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.dll

2010-12-01 21:14:57    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Program Files\ymLevel2_Taste\msvcr71.dll
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.dll

2010-12-01 21:14:59    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Program Files\ymLevel2_Taste\UnzipDll.dll
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.dll

2010-12-01 21:15:06    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\益盟软件
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\*菜单\*

2010-12-01 21:15:09    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\益盟软件\益盟操盘手
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\*菜单\*

2010-12-01 21:15:12    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\益盟软件\益盟操盘手\益盟操盘手.lnk
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\*菜单\程序\*.lnk

2010-12-01 21:15:19    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Documents and Settings\Administrator\桌面\益盟操盘手.lnk
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\桌面\*.lnk

2010-12-01 21:15:22    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\益盟软件\益盟操盘手\卸载益盟操盘手.lnk
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\*菜单\程序\*.lnk

2010-12-01 21:15:23    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Documents and Settings\All Users\「开始」菜单\程序\启动\益盟操盘手.lnk
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\*菜单\程序\启动\*.lnk

2010-12-01 21:15:24    运行应用程序      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLJE.tmp
命令行:C:\Program Files\ymLevel2_Taste\Coder2.dll
触发规则:所有程序规则->其它程序设置->*\Temp\*

2010-12-01 21:15:25    运行应用程序      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLJE.tmp
命令行:C:\Program Files\ymLevel2_Taste\DownLoad.dll
触发规则:所有程序规则->其它程序设置->*\Temp\*

2010-12-01 21:15:26    运行应用程序      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLJE.tmp
命令行:C:\Program Files\ymLevel2_Taste\MFC71.dll
触发规则:所有程序规则->其它程序设置->*\Temp\*

2010-12-01 21:15:28    运行应用程序      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLBC.tmp
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\GLJE.tmp
命令行:C:\Program Files\ymLevel2_Taste\UnzipDll.dll
触发规则:所有程序规则->其它程序设置->*\Temp\*

猪头大队
头像被屏蔽
发表于 2010-12-1 21:17:16 | 显示全部楼层
360网盾未知,红伞无视
minchaovip
发表于 2010-12-1 21:17:54 | 显示全部楼层
毛豆AV没报。。小A  没报      红伞没报 运行360卫视没报 由于我用的沙盘所以360网盾是失效的
hddu
发表于 2010-12-1 21:23:33 | 显示全部楼层
只是安装程序,看不出问题,有可能自己水平低。
pipi1987
头像被屏蔽
发表于 2010-12-1 21:30:26 | 显示全部楼层
to AVG
s8706042
发表于 2010-12-1 22:45:25 | 显示全部楼层
已上報趨勢~
fatezero
发表于 2010-12-2 10:09:23 | 显示全部楼层
本帖最后由 fatezero 于 2010-12-2 12:57 编辑

KIS

已删除: UDS:DangerousObject.Multi.Generic                E:\download\sjshu_txt003.exe            

96563868_341906931_sjshu_txt003.exe_ - Trojan-Dropper.Win32.Agent.dowv   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 17:28 , Processed in 0.132727 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表