楼主: Raid
收起左侧

[可疑文件] 整人程序

  [复制链接]
angel243fly 该用户已被删除
发表于 2010-12-18 21:24:03 | 显示全部楼层
以前被别人整过,哎
jinyuming
头像被屏蔽
发表于 2010-12-18 21:25:58 | 显示全部楼层
这个不应该算病毒吧?
s8706042
发表于 2010-12-18 22:31:33 | 显示全部楼层
已上報趨勢~
lyruyitong
发表于 2010-12-18 22:33:34 | 显示全部楼层
没事!安全!
悟心之道
发表于 2010-12-19 08:28:25 | 显示全部楼层
2010-12-19 08:26:31  G:\SANDBOX\576992335\DEFAULTBOX\USER\CURRENT\LOCAL SETTINGS\TEMP\RAR$EX00.875\ZHENREN.EXE Win32.Malware.Heur_Generic.A.(kcloud)  处理成功(操作:删除)
eerryt
发表于 2010-12-19 08:31:57 | 显示全部楼层
EAV,微点未报. 360SD2.0报
qq541471559
发表于 2010-12-19 10:22:53 | 显示全部楼层
金山卫士报毒 tomse
zuo
发表于 2010-12-19 11:37:33 | 显示全部楼层
本帖最后由 zuo 于 2010-12-19 11:38 编辑

这个应该不算病毒的,纯属恶搞程序




2010-12-19 11:34:28    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\zhengren\zhenren.exe
目标: c:\windows\system32\conime.exe
命令行: C:\WINDOWS\system32\conime.exe
规则: [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]c:\windows\system32\conime.exe

2010-12-19 11:34:29    创建文件    允许
进程: c:\documents and settings\administrator\桌面\zhengren\zhenren.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\1208.bat
规则: [文件组]文件安全读写规则(询问创建) -> [文件]*temp\*; *.bat

2010-12-19 11:34:30    创建新进程    允许
进程: c:\documents and settings\administrator\桌面\zhengren\zhenren.exe
目标: c:\windows\system32\cmd.exe
命令行: cmd.exe /c ""C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1208.bat" "C:\Documents and Settings\Administrator\桌面\zhengren\zhenren.exe" "
规则: [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]c:\windows\system32\cmd.exe

2010-12-19 11:34:32    创建新进程    阻止
进程: c:\windows\system32\cmd.exe
目标: c:\windows\system32\shutdown.exe
命令行: shutdown -s -t 3
规则: [应用程序组]所有程序规则-系统程序执行规则 -> [应用程序]* -> [子应用程序]c:\windows\system32\shutdown.exe


唯我独尊
发表于 2010-12-19 11:50:17 | 显示全部楼层
晕了,一群扫描档···········
这个都要上传的话,那也没什么不要上传的了
xwhmm
头像被屏蔽
发表于 2010-12-19 13:14:35 | 显示全部楼层
四个全过.............
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 00:20 , Processed in 0.099770 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表