楼主: MSE360
收起左侧

[可疑文件] 疑似过360的样本(又发现一个)

  [复制链接]
瓜皮猫
发表于 2011-1-6 19:20:02 | 显示全部楼层
dalianjhc1986 发表于 2011-1-6 19:15
回复 7楼 三生缘石 的帖子

你邮件上报把    我不小心运行了这个东西  改了下主页 然后文件夹选项中的显示隐 ...

OK,我也曾经不小心运行过,果断重装。

to eset
MSE360
 楼主| 发表于 2011-1-6 19:21:40 | 显示全部楼层
回复 9楼 dalianjhc1986 的帖子

没关系,我之前就已经上报给Comodo了
瓜皮猫
发表于 2011-1-6 19:23:19 | 显示全部楼层
8L的
eset  kill
D:\迅雷下载\QvodPlayer.rar > RAR > QvodPlayer.exe > PECompact v2.xx - Win32/TrojanDropper.VB.NRO 特洛伊木马 的变种
F-secure2009
发表于 2011-1-6 19:24:42 | 显示全部楼层
诺顿360 sonar干掉,360主防干掉
hansyu
发表于 2011-1-6 19:43:45 | 显示全部楼层
AVG
1L Dropper.Generic3.AXA
8L Dropper.Generic3.AXA
幻影bing
发表于 2011-1-6 19:43:59 | 显示全部楼层
回复 5楼 hddu 的帖子

这算主防吗??
xwhmm
头像被屏蔽
发表于 2011-1-6 19:48:52 | 显示全部楼层
小红伞报.......
MSE360
 楼主| 发表于 2011-1-6 20:06:07 | 显示全部楼层
本帖最后由 MSE360 于 2011-1-6 20:07 编辑

再来一个试试...

http://u.115.com/file/f385ad5fed#
Qvod.rar

小茂
发表于 2011-1-6 20:08:17 | 显示全部楼层
MSE360 发表于 2011-1-6 18:51
已经上报360,Kingsoft,Rising

http://u.115.com/file/f31b55121c#

目前可以用拦截了   360的反应速度还可以
ppy0606
发表于 2011-1-6 20:12:43 | 显示全部楼层
回复 18楼 MSE360 的帖子

2011-01-06 20:09:35    创建新进程    允许
进程: c:\windows\explorer.exe
目标: d:\我的文档\viurs test\qvod\qvod.exe
命令行: "d:\我的文档\viurs test\Qvod\Qvod.exe"
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]d:\我的文档\*

2011-01-06 20:09:37    创建文件    允许
进程: d:\我的文档\viurs test\qvod\qvod.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\nsl1B.tmp\LangDLL.dll
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.dll

2011-01-06 20:09:40    创建文件    允许
进程: d:\我的文档\viurs test\qvod\qvod.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\nsl1B.tmp\System.dll
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.dll

2011-01-06 20:09:41    创建文件    允许
进程: d:\我的文档\viurs test\qvod\qvod.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\nsl1B.tmp\InstallOptions.dll
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.dll

2011-01-06 20:09:47    创建文件    允许
进程: d:\我的文档\viurs test\qvod\qvod.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\nsl1B.tmp\nsDialogs.dll
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.dll

2011-01-06 20:09:53    创建文件夹    阻止
进程: d:\我的文档\viurs test\qvod\qvod.exe
目标: C:\Media
规则: [文件组]文件阻止及保护 -> [文件]?:\

2011-01-06 20:09:55    创建文件夹    允许
进程: d:\我的文档\viurs test\qvod\qvod.exe
目标: F:\Program Files\QvodPlayer
规则: [文件组]全局写入询问 -> [文件]?:\program files\*

2011-01-06 20:09:55    创建文件    阻止
进程: d:\我的文档\viurs test\qvod\qvod.exe
目标: F:\Program Files\QvodPlayer\QvodInit.exe
规则: [文件组]文件阻止及保护 -> [文件]*; *.exe

2011-01-06 20:10:08    删除文件    允许
进程: d:\我的文档\viurs test\qvod\qvod.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\nsl1B.tmp\LangDLL.dll
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.dll

2011-01-06 20:10:08    删除文件    允许
进程: d:\我的文档\viurs test\qvod\qvod.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\nsl1B.tmp\System.dll
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.dll

2011-01-06 20:10:09    删除文件    允许
进程: d:\我的文档\viurs test\qvod\qvod.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\nsl1B.tmp\InstallOptions.dll
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.dll

2011-01-06 20:10:09    删除文件    允许
进程: d:\我的文档\viurs test\qvod\qvod.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\nsl1B.tmp\nsDialogs.dll
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.dll

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 07:05 , Processed in 0.098871 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表