查看: 3226|回复: 28
收起左侧

[讨论] 这个毒,木马防火墙没有拦住

  [复制链接]
贝贝托罗
发表于 2011-1-10 14:38:10 | 显示全部楼层 |阅读模式
fujun_926
发表于 2011-1-10 15:16:06 | 显示全部楼层
????????????
SQYnew
发表于 2011-1-10 15:19:06 | 显示全部楼层
小A阻止了,不错啊
XMonster
发表于 2011-1-10 15:21:05 | 显示全部楼层
手机党。等待分析
主防确实对脚本病毒有些不感冒,
leisong
发表于 2011-1-10 15:26:17 | 显示全部楼层
时间        操作        说明        次数
15:19:02        自动阻止        修改 快捷方式        1
详细描述:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\setup_p52.exe
动作:修改
路径:C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\5D游戏大厅.lnk
15:18:47        已清除        发现木马:W32/Tufik.C        1
详细描述:
木马名称:W32/Tufik.C
所在路径:C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\1018NEW.EXE
15:18:36        自动阻止        修改 快捷方式        1
详细描述:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\setup_p52.exe
动作:试图修改
路径:C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\5D游戏大厅.lnk
15:18:32        已阻止        修改 默认浏览器主页        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\MAIN\[Start Page]
注册表内容:http://www.198309.com/
进程:C:\WINDOWS\regedit.exe
15:18:30        自动阻止        进程创建        1
详细描述:
进程:C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\SETUP_P52.EXE
动作:进程创建
路径:C:\WINDOWS\SYSTEM32\REGSVR32.EXE
15:18:28        已阻止        修改 快捷方式        1
详细描述:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\setup_p52.exe
动作:修改
路径:C:\Documents and Settings\Administrator\桌面\5D游戏大厅.lnk
15:18:14        已允许        修改 驱动/服务        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\XueTr\[Type]
注册表内容:1
进程:E:\应用程序\XueTr.exe
15:18:04        自动阻止        进程创建        1
详细描述:
进程:C:\WINDOWS\SYSTEM32\CMD.EXE
动作:进程创建
路径:C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\1018NEW.EXE
15:18:04        已阻止        修改 快捷方式        1
详细描述:
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\setup_p52.exe
动作:修改
路径:C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\5D游戏大厅.lnk
15:17:42        已阻止        修改 默认浏览器主页        1
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\[Start Page]
注册表内容:http://www.198309.com/
进程:C:\WINDOWS\regedit.exe

评分

参与人数 1人气 +1 收起 理由
XMonster + 1 测试辛苦 呵呵

查看全部评分

leisong
发表于 2011-1-10 15:28:23 | 显示全部楼层
流行3无贴吗?

哪里过了?
卍解十字架
发表于 2011-1-10 15:29:30 | 显示全部楼层
又是vbs类的,昨天那个vbs类的样本,主防就防不住
yeh.ly.are
发表于 2011-1-10 15:32:05 | 显示全部楼层
回复 5楼 leisong 的帖子

上几个图吧
hecous
发表于 2011-1-10 15:33:38 | 显示全部楼层
这个我的east 也没有防住啊~~~~
yeh.ly.are
发表于 2011-1-10 15:36:01 | 显示全部楼层
我又想实机测试了...  求测试帝leisong测试 - -
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 21:45 , Processed in 0.136503 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表