楼主: ppy0606
收起左侧

[可疑文件] 玩笑程序~~~~

  [复制链接]
ppy0606
 楼主| 发表于 2010-12-12 20:43:25 | 显示全部楼层
回复 19楼 zuo 的帖子

呵呵

但是看文件就能判断啊

我那同学无缘无故发这货  肯定不是神马好货
ppy0606
 楼主| 发表于 2010-12-12 20:43:51 | 显示全部楼层
回复 20楼 hddu 的帖子

试试吧~

让我学习下嘛~
猪头大队
头像被屏蔽
发表于 2010-12-12 21:13:27 | 显示全部楼层
开始在“C:\Users\Administrator\Downloads\CA595370-713E-4324-AC8B-073E821F62F7.zip”中扫描
C:\Users\Administrator\Downloads\CA595370-713E-4324-AC8B-073E821F62F7.zip
[0] 存档类型: ZIP
  [检测]        包含 VBS/Malware.HTR VBS 脚本病毒的识别模式
--> CA595370-713E-4324-AC8B-073E821F62F7.vbe
  [检测]        包含 VBS/Malware.HTR VBS 脚本病毒的识别模式
hddu
发表于 2010-12-12 22:04:28 | 显示全部楼层
2010-12-12 20:19:23    运行应用程序      操作:阻止并结束进程
进程路径:C:\WINDOWS\system32\wscript.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c shutdown -r -t 120 -c "说'我是猪',不说我是猪就一分钟后关你机,不信,试试···"
触发规则:所有程序规则->系统程序设置->%windir%\system32\cmd.exe

ppy0606
 楼主| 发表于 2010-12-12 22:11:48 | 显示全部楼层
回复 24楼 hddu 的帖子

额...


乃规则不错嘛  这一步就挂了
ljf90288 该用户已被删除
发表于 2010-12-13 07:45:08 | 显示全部楼层
回复 1楼 ppy0606 的帖子

毛豆中,没反应
生命在于运动
发表于 2010-12-13 09:24:42 | 显示全部楼层
微点  毒霸 无视  ,可牛杀之
ppy0606
 楼主| 发表于 2010-12-13 09:51:24 | 显示全部楼层
回复 26楼 ljf90288 的帖子

干掉了  还是不能运行..
listen1
发表于 2010-12-13 09:57:38 | 显示全部楼层
回复 28楼 ppy0606 的帖子

大众规则明显松得多
没有哪个规则直接阻止的
全部都是弹窗提升
创建 允许
后面看到命令行:/c shutdown -r -t 120 -c 被我卡掉

ppy0606
 楼主| 发表于 2010-12-13 10:05:24 | 显示全部楼层
回复 29楼 listen1 的帖子

wscript.exe调用cmd.exe本来就不是危险的

8过通常的软件不会用到这个的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 00:11 , Processed in 0.084294 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表