查看: 2470|回复: 10
收起左侧

[病毒样本] 1

[复制链接]
sam.to
发表于 2010-12-12 00:19:12 | 显示全部楼层 |阅读模式
本帖最后由 sam.to 于 2010-12-12 00:24 编辑

DDD655160E4B311923C3E731E3649309



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
依灵
发表于 2010-12-12 00:35:44 | 显示全部楼层
2010-12-12 0:33:45        文件系统实时防护        文件        C:\Documents and Settings\ym\My Documents\Downloads\VVV\VVV.ex2e        Win32/KillFiles.NAX 特洛伊木马        通过删除清除 - 已隔离        YM-CA11BF59519C\ym        在应用程序新建的文件上发生事件: C:\Program Files\HaoZip\HaoZip.exe.
ess杀之

评分

参与人数 1人气 +1 收起 理由
jayavira + 1 多谢测试

查看全部评分

猪头大队
头像被屏蔽
发表于 2010-12-12 08:55:12 | 显示全部楼层
开始在“C:\Users\Administrator\Downloads\VVV\VVV.exe”中扫描
C:\Users\Administrator\Downloads\VVV\VVV.exe
    [检测]        包含 DR/KillFiles.PR 植入程序的识别模式
dalianjhc1986
发表于 2010-12-12 09:29:38 | 显示全部楼层
ess kill

2010-12-12 9:27:51        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\VVV\VVV.ex2e        Win32/KillFiles.NAX 特洛伊木马        通过删除清除 - 已隔离        PC-20101118SCZM\Administrator        在应用程序新建的文件上发生事件: I:\Program Files\HaoZip\HaoZip.exe.
zuo
发表于 2010-12-12 12:04:06 | 显示全部楼层
2010-12-12 12:02:01    创建新进程    允许
进程: c:\documents and settings\administrator\桌面\vvv[1]\vvv.exe
目标: c:\documents and settings\administrator\local settings\temp\_ir_sf7_temp_1\irsetup.exe
命令行: __IRAOFF:520716 "__IRAFN:C:\Documents and Settings\Administrator\桌面\VVV[1]\VVV.exe"
规则: [应用程序组]所有程序规则-服务驱动安装规则 -> [应用程序]* -> [子应用程序]?:\?*\*setup.exe

2010-12-12 12:02:03    设置文件隐藏属性    允许
进程: c:\documents and settings\administrator\local settings\temp\_ir_sf7_temp_1\irsetup.exe
目标: C:\Program Files\NOD32\2.exe
规则: [应用程序组]4D规则-安装进程通用规则 -> [应用程序]?:\?*\*setup.exe -> [文件]*\program files\*; *.exe

2010-12-12 12:02:04    设置文件隐藏属性    允许
进程: c:\documents and settings\administrator\local settings\temp\_ir_sf7_temp_1\irsetup.exe
目标: C:\Program Files\NOD32\3.exe
规则: [应用程序组]4D规则-安装进程通用规则 -> [应用程序]?:\?*\*setup.exe -> [文件]*\program files\*; *.exe

2010-12-12 12:02:05    设置文件隐藏属性    允许
进程: c:\documents and settings\administrator\local settings\temp\_ir_sf7_temp_1\irsetup.exe
目标: C:\Program Files\NOD32\4.exe
规则: [应用程序组]4D规则-安装进程通用规则 -> [应用程序]?:\?*\*setup.exe -> [文件]*\program files\*; *.exe

2010-12-12 12:02:07    设置文件隐藏属性    允许
进程: c:\documents and settings\administrator\local settings\temp\_ir_sf7_temp_1\irsetup.exe
目标: C:\Program Files\NOD32\5.exe
规则: [应用程序组]4D规则-安装进程通用规则 -> [应用程序]?:\?*\*setup.exe -> [文件]*\program files\*; *.exe

2010-12-12 12:02:08    设置文件隐藏属性    允许
进程: c:\documents and settings\administrator\local settings\temp\_ir_sf7_temp_1\irsetup.exe
目标: C:\Program Files\NOD32\6.exe
规则: [应用程序组]4D规则-安装进程通用规则 -> [应用程序]?:\?*\*setup.exe -> [文件]*\program files\*; *.exe

2010-12-12 12:02:10    设置文件隐藏属性    允许
进程: c:\documents and settings\administrator\local settings\temp\_ir_sf7_temp_1\irsetup.exe
目标: C:\Program Files\NOD32\7.exe
规则: [应用程序组]4D规则-安装进程通用规则 -> [应用程序]?:\?*\*setup.exe -> [文件]*\program files\*; *.exe

2010-12-12 12:02:10    设置文件隐藏属性    阻止
进程: c:\documents and settings\administrator\local settings\temp\_ir_sf7_temp_1\irsetup.exe
目标: C:\Program Files\NOD32\test.mp3
规则: [文件组]文件安全读写规则(允许创建,阻止修改、删除) -> [文件]*; *.mp3

好多衍生物
恋亿晓
发表于 2010-12-12 12:06:35 | 显示全部楼层
to avast!
sam.to
 楼主| 发表于 2010-12-12 12:29:52 | 显示全部楼层
恋亿晓 发表于 2010-12-12 12:06
to avast!

已报:

Avast         4.8.1351.0         2010.12.11         Win32:KillFiles-DP
恋亿晓
发表于 2010-12-12 12:31:58 | 显示全部楼层
回复 7楼 sam.to 的帖子

我这里没报啊
随便他,上报就上报了
KOI9009
发表于 2010-12-12 13:10:46 | 显示全部楼层
金山毒霸 Kill
s8706042
发表于 2010-12-12 22:03:27 | 显示全部楼层
趨勢 : TROJ_GENERIC
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-13 23:01 , Processed in 0.151806 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表