查看: 5394|回复: 18
收起左侧

[病毒样本] QQ接收到一文件 果断接受.没敢双击

[复制链接]
小猫种鱼
发表于 2010-12-26 16:17:41 | 显示全部楼层 |阅读模式
本帖最后由 小猫种鱼 于 2010-12-26 16:30 编辑

求分析
http://u.115.com/file/t3874ded6e#
DDZWZ_12918.rar
奥古斯都
发表于 2010-12-26 16:21:44 | 显示全部楼层
本帖最后由 奥古斯都 于 2010-12-27 07:25 编辑

应该不是毒。
sfzjn
发表于 2010-12-26 16:21:49 | 显示全部楼层
上传到Virustotal去扫描吧。。。
GiBson
发表于 2010-12-26 16:24:13 | 显示全部楼层
样本呢??????????????
小猫种鱼
 楼主| 发表于 2010-12-26 16:30:48 | 显示全部楼层
奥古斯都 发表于 2010-12-26 16:21
附件呢??

来了
猪头无双
头像被屏蔽
发表于 2010-12-26 16:31:18 | 显示全部楼层
没样本建议LZ上传到virustotal去分析下
西风萧雨
发表于 2010-12-26 16:36:58 | 显示全部楼层
卫士下载保护报安全

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
恋亿晓
发表于 2010-12-26 17:04:26 | 显示全部楼层
过MSE,金山
hddu
发表于 2010-12-26 17:16:13 | 显示全部楼层

2010-12-26 17:09:14    运行应用程序      操作:允许
进程路径:F:\virus\DDZWZ_12918\DDZWZ_12918.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
命令行:/SL5="$260396,9677846,54272,F:\virus\DDZWZ_12918\DDZWZ_12918.exe"
触发规则:所有程序规则->其它程序设置->*\Temp\*

2010-12-26 17:09:30    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*

2010-12-26 17:09:31    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\unins000.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:09:32    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\unins000.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:09:34    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\9158IMSoft
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*

2010-12-26 17:09:37    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\9158IMSoft\9158IM.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:09:38    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\9158IMSoft\9158IM.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:09:41    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\9158IMSoft\head
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*\*

2010-12-26 17:09:42    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\9158IMSoft\IM_RES
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*\*

2010-12-26 17:09:51    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\9158IMSoft\IM_RES\stage\stage.rar
触发规则:所有程序规则->压缩文件设置->*.rar

2010-12-26 17:09:51    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\9158IMSoft\IM_RES\stage\stage.rar
触发规则:所有程序规则->压缩文件设置->*.rar

2010-12-26 17:09:53    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\9158IMSoft\skinres
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*\*

2010-12-26 17:09:56    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\DDVDown.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:09:57    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\DDVDown.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:09:59    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\DDVLobby.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:10:01    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\DDVLobby.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:10:03    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\DDVTool.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:10:04    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\DDVTool.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:10:06    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\GetPPID.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:10:08    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\GetPPID.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:10:10    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\AD
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*\*

2010-12-26 17:10:12    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\DownLoad
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*\*

2010-12-26 17:10:13    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\GameLobby
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*\*

2010-12-26 17:10:15    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\GameLobby\DDVLobby.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:10:17    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\GameLobby\DDVLobby.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:10:48    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\Head
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*\*

2010-12-26 17:10:50    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\Head\DDVLobby.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:10:51    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\Head\DDVLobby.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:10:53    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\ProxyRes
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*\*

2010-12-26 17:10:58    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\RoomPlus
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*\*

2010-12-26 17:11:00    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\ShareDll
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*\*

2010-12-26 17:11:02    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\sound
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*\*

2010-12-26 17:11:05    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\GameRes
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*\*

2010-12-26 17:11:13    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\DDZ.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:11:14    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Program Files\DuoDuoVideoGame\DDZ.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe

2010-12-26 17:11:15    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Documents and Settings\All Users\「开始」菜单\程序\多多视频游戏
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\*菜单\*

2010-12-26 17:11:17    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Documents and Settings\All Users\「开始」菜单\程序\多多视频游戏\多多视频游戏.lnk
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\*菜单\程序\*.lnk

2010-12-26 17:11:19    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Documents and Settings\All Users\「开始」菜单\程序\多多视频游戏\卸载 多多视频游戏.lnk
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\*菜单\程序\*.lnk

2010-12-26 17:11:20    创建文件      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\is-APJDI.tmp\DDZWZ_12918.tmp
文件路径:C:\Documents and Settings\Administrator\桌面\多多视频游戏.lnk
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\桌面\*.lnk

我是新手
发表于 2010-12-26 17:53:16 | 显示全部楼层
无限创建文件。。。。 [:26:]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 17:40 , Processed in 0.123484 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表