楼主: 潇湘剑雨
收起左侧

[病毒样本] 刚发现一个巨牛B的病毒主流全无视

  [复制链接]
悠扬2010
发表于 2011-1-6 21:51:40 | 显示全部楼层
卡巴阻止
lxgllxgl
头像被屏蔽
发表于 2011-1-6 22:20:22 | 显示全部楼层
AVG不是主流的吧,反正我机器上的AVG把那个压缩文件直接删除了
360技师
发表于 2011-1-16 10:05:13 | 显示全部楼层
360干了3个
逝风
发表于 2011-1-16 10:12:45 | 显示全部楼层
To KIS
s1993
发表于 2011-1-16 13:21:55 | 显示全部楼层
类别: 特洛伊木马通知程序

描述: 这个程序在后台连接 Internet。

建议的操作: 立即删除这个软件。

Security Essentials 检测到可能会侵害您的隐私或损坏计算机的程序。您仍然可以访问这些程序所使用的文件而不删除这些程序(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求安全管理员提供帮助。

项目:
containerfile:C:\Documents and Settings\Administrator\桌面\吾爱破解免费版.rar
file:C:\Documents and Settings\Administrator\桌面\吾爱破解免费版.rar->吾爱破解免费版.exe->(nsis-instdata)
webfile:C:\Documents and Settings\Administrator\桌面\吾爱破解免费版.rar|http://bbs.kafan.cn/forum-attach ... Q5NjQxNg%3D%3D.html
webfile:C:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\LocalCopy\{34998CB0-1B9F-4418-AD53-6503687D7487}-吾爱破解免费版.rar|http://bbs.kafan.cn/forum-attach ... Q5NjQxNg%3D%3D.html
flycx12
发表于 2011-1-16 14:51:53 | 显示全部楼层
AVK
病毒: Win32:Malware-gen (Engine-B)

下载网页内容时发现病毒。

地址: bbs.kafan.cn
状态:         访问被拒绝。
左手
发表于 2011-1-16 20:38:28 | 显示全部楼层
2011-01-16 20:36:43    修改文件    阻止
进程: i:\virus\吾爱破解免费版.exe
目标: \Device\NamedPipe\wkssvc
规则: [应用程序]* -> [文件]\device\namedpipe\*

2011-01-16 20:36:43    修改文件    阻止
进程: i:\virus\吾爱破解免费版.exe
目标: \Device\NamedPipe\wkssvc
规则: [应用程序]* -> [文件]\device\namedpipe\*

2011-01-16 20:36:43    修改文件    阻止
进程: i:\virus\吾爱破解免费版.exe
目标: \Device\NamedPipe\wkssvc
规则: [应用程序]* -> [文件]\device\namedpipe\*

2011-01-16 20:36:43    修改文件    阻止
进程: i:\virus\吾爱破解免费版.exe
目标: \Device\NamedPipe\wkssvc
规则: [应用程序]* -> [文件]\device\namedpipe\*

2011-01-16 20:36:43    修改注册表值    阻止
进程: i:\virus\吾爱破解免费版.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Personal
值: C:\Documents and Settings\Administrator\My Documents
规则: [注册表组]注册表保护 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders*

2011-01-16 20:36:43    修改注册表值    阻止
进程: i:\virus\吾爱破解免费版.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Documents
值: C:\Documents and Settings\All Users\Documents
规则: [注册表组]注册表保护 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders*

2011-01-16 20:36:43    修改注册表值    阻止
进程: i:\virus\吾爱破解免费版.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Desktop
值: C:\Documents and Settings\Administrator\桌面
规则: [注册表组]注册表保护 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders*

2011-01-16 20:36:43    修改注册表值    阻止
进程: i:\virus\吾爱破解免费版.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Desktop
值: C:\Documents and Settings\All Users\桌面
规则: [注册表组]注册表保护 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders*

2011-01-16 20:36:43    修改注册表值    阻止
进程: i:\virus\吾爱破解免费版.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\吾爱破解免费.exe
值: setup Setup                                                
规则: [注册表]*

2011-01-16 20:36:43    创建新进程    阻止
进程: i:\virus\吾爱破解免费版.exe
目标: c:\documents and settings\administrator\local settings\temp\吾爱破解免费.exe
命令行: "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\吾爱破解免费.exe"
规则: [应用程序]*

2011-01-16 20:36:43    修改注册表值    阻止
进程: i:\virus\吾爱破解免费版.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\吾爱破解免费版.exe
值: 吾爱破解免费版
规则: [注册表]*

2011-01-16 20:36:43    创建新进程    阻止
进程: i:\virus\吾爱破解免费版.exe
目标: c:\documents and settings\administrator\local settings\temp\吾爱破解免费版.exe
命令行: "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\吾爱破解免费版.exe"
规则: [应用程序]*

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 04:42 , Processed in 0.093934 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表