123
返回列表 发新帖
楼主: 幻影bing
收起左侧

[病毒样本] 一些很低级的样本,但是几乎没有杀毒软件报毒的,但是金山u盘专杀能查杀的

  [复制链接]
奥古斯都
发表于 2010-12-16 17:58:01 | 显示全部楼层
估计这些样本已经不能感染现在的系统了,被从病毒库中去掉了。
幻影bing
 楼主| 发表于 2010-12-16 18:13:35 | 显示全部楼层
回复 21楼 奥古斯都 的帖子

不是,可以感染的,应该是变种的
具体情况去这篇帖子看看吧http://bbs.kafan.cn/thread-867214-1-1.html
woyoujj
发表于 2010-12-16 18:17:47 | 显示全部楼层
瑞星全部报可疑地说
苏鹤
发表于 2010-12-17 20:06:48 | 显示全部楼层


avast全部秒杀
幻影bing
 楼主| 发表于 2010-12-17 20:09:26 | 显示全部楼层
回复 24楼 苏鹤 的帖子

这过去几天了,当时很少有杀毒软件杀的
苏鹤
发表于 2010-12-17 20:11:31 | 显示全部楼层
回复 25楼 幻影bing 的帖子

现在杀了就好了 前几天我还没进来- -
zst470396853
发表于 2010-12-17 20:12:09 | 显示全部楼层
卡巴 全部拦截下载~~~~~~~~~~~~~~~~~~~~
zuo
发表于 2010-12-17 20:22:05 | 显示全部楼层
名家诗抄:
2010-12-17 20:17:20    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\名家詩鈔\名家詩鈔\冰心\六八.exe
目标: c:\windows\explorer.exe
命令行: explorer.exe C:\Documents and Settings\Administrator\桌面\名家詩鈔\名家詩鈔\冰心\六八.doc
规则: [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]c:\windows\explorer.exe

2010-12-17 20:17:24    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\名家詩鈔\名家詩鈔\冰心\六八.exe
目标: c:\documents and settings\administrator\local settings\temp\ppsap.exe
命令行: "C:\Documents and Settings\Administrator\Local Settings\Temp\ppsap.exe"
规则: [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe

2010-12-17 20:17:39    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\名家詩鈔\名家詩鈔\汪國真\在這個年齡.exe
目标: c:\windows\explorer.exe
命令行: explorer.exe C:\Documents and Settings\Administrator\桌面\名家詩鈔\名家詩鈔\汪國真\在這個年齡.doc
规则: [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]c:\windows\explorer.exe

2010-12-17 20:17:40    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\名家詩鈔\名家詩鈔\汪國真\在這個年齡.exe
目标: c:\documents and settings\administrator\local settings\temp\ppsap.exe
命令行: "C:\Documents and Settings\Administrator\Local Settings\Temp\ppsap.exe"
规则: [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe

2010-12-17 20:17:47    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\名家詩鈔\名家詩鈔\汪國真.exe
目标: c:\windows\explorer.exe
命令行: explorer.exe C:\Documents and Settings\Administrator\桌面\名家詩鈔\名家詩鈔\汪國真
规则: [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]c:\windows\explorer.exe

2010-12-17 20:17:49    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\名家詩鈔\名家詩鈔\汪國真.exe
目标: c:\documents and settings\administrator\local settings\temp\ppsap.exe
命令行: "C:\Documents and Settings\Administrator\Local Settings\Temp\ppsap.exe"
规则: [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe

六八:
2010-12-17 20:19:04    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\六八\六八.exe
目标: c:\documents and settings\administrator\local settings\temp\ppsap.exe
命令行: "C:\Documents and Settings\Administrator\Local Settings\Temp\ppsap.exe"
规则: [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe

静修:
2010-12-17 20:19:44    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\静修\静修.exe
目标: c:\documents and settings\administrator\local settings\temp\ppsap.exe
命令行: "C:\Documents and Settings\Administrator\Local Settings\Temp\ppsap.exe"
规则: [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe

无心磨削的原理和特点:
2010-12-17 20:20:57    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\无心磨削的原理和特点\无心磨削的原理和特点.exe
目标: c:\documents and settings\administrator\local settings\temp\ppsap.exe
命令行: "C:\Documents and Settings\Administrator\Local Settings\Temp\ppsap.exe"
规则: [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe

峪飞鹰
发表于 2010-12-17 21:27:34 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 01:42 , Processed in 0.096957 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表