楼主: hddu
收起左侧

[病毒样本] 12.exe过毒霸

  [复制链接]
wulongxiang2009
发表于 2010-12-30 15:02:17 | 显示全部楼层
毒霸的漏报很严重啊
kinkids
发表于 2010-12-30 15:16:57 | 显示全部楼层
Kaspersky Internet Security 2011
掃瞄偵測為【Trojan-Dropper.Win32.Cadro.dxs】
已進行隔離/刪除動作。

掃瞄偵測到1個可疑檔案,--個 Kaspersky Cloud,--個啟發,1個特徵碼,一隻病毒一條特徵碼傻眼囧rz
剩餘--個文件MISS,無威脅可疑,已提交至 Kaspersky
秋$风
发表于 2011-1-10 18:20:46 | 显示全部楼层
avast kill 网页防护
ppy0606
发表于 2011-1-10 19:21:14 | 显示全部楼层
2011-01-10 19:18:48    创建新进程    允许
进程: c:\windows\explorer.exe
目标: d:\我的文档\viurs test\12\12.exe
命令行: "d:\我的文档\viurs test\12\12.exe"
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]d:\我的文档\*

2011-01-10 19:18:51    创建文件    允许
进程: d:\我的文档\viurs test\12\12.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\t1mj4l5\tmp.exe
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.exe

2011-01-10 19:18:53    修改文件    允许
进程: d:\我的文档\viurs test\12\12.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\t1mj4l5\tmp.exe
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.exe

2011-01-10 19:18:55    修改文件    允许
进程: d:\我的文档\viurs test\12\12.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\t1mj4l5\tmp.exe
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.exe

2011-01-10 19:18:56    修改注册表值    阻止
进程: d:\我的文档\viurs test\12\12.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Personal
值: d:\我的文档
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-01-10 19:18:57    修改注册表值    阻止
进程: d:\我的文档\viurs test\12\12.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Documents
值: C:\Documents and Settings\All Users\Documents
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-01-10 19:18:58    修改注册表值    阻止
进程: d:\我的文档\viurs test\12\12.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Desktop
值: C:\Documents and Settings\Administrator\桌面
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-01-10 19:18:58    修改注册表值    阻止
进程: d:\我的文档\viurs test\12\12.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Desktop
值: C:\Documents and Settings\All Users\桌面
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-01-10 19:19:01    创建文件    阻止
进程: d:\我的文档\viurs test\12\12.exe
目标: C:\Documents and Settings\All Users\「开始」菜单\程序\启动\ktv.lnk
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.lnk

久远寺有珠
发表于 2011-1-10 19:41:19 | 显示全部楼层
KIS2011检测到: Trojan-Dropper.Win32.Cadro.dxs               
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 18:45 , Processed in 0.084208 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表