楼主: 璟图飞腾
收起左侧

[病毒样本] 中毒了,大家分析分析?

  [复制链接]
留侯
发表于 2011-3-24 22:17:58 | 显示全部楼层
大蜘蛛:
Keygen-Nex_Style_2010[1].45303.exe infected with Trojan.DownLoader2.24188
hddu
发表于 2011-3-24 22:35:17 | 显示全部楼层
ppy0606 发表于 2011-3-24 18:17
2011-3-24 18:13:26    访问网络    阻止
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\ ...

搞不明白,为何阻止。
ppy0606
发表于 2011-3-24 22:36:30 | 显示全部楼层
回复 12楼 hddu 的帖子



试规则

W大的
huangqian202
发表于 2011-3-24 22:40:10 | 显示全部楼层
to N360~~
s8706042
发表于 2011-3-24 22:45:58 | 显示全部楼层
趋势kill 1 virus (TROJ)~
ppy0606
发表于 2011-3-24 22:46:54 | 显示全部楼层
回复 12楼 hddu 的帖子

动作真多...睡觉去

2011-3-24 22:37:04    创建新进程    允许
进程: c:\windows\explorer.exe
目标: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
命令行: "d:\我的文档\viurs test\Keygen-Nex_Style_2010[1].45303\Keygen-Nex_Style_2010[1].45303.exe"
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]d:\我的文档\*

2011-3-24 22:37:07    修改注册表值    阻止
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
值: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:37:08    修改注册表值    阻止
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cookies
值: C:\Documents and Settings\Administrator\Cookies
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:37:09    修改注册表值    阻止
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\History
值: C:\Documents and Settings\Administrator\Local Settings\History
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:37:22    创建文件    允许
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\Scx.exe
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.exe

2011-3-24 22:37:26    创建新进程    允许
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: c:\documents and settings\administrator\local settings\temp\scx.exe
命令行: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Scx.exe
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]?:\documents and settings\*\local settings\temp\*

2011-3-24 22:37:28    操控其他进程的窗口    阻止
进程: c:\documents and settings\administrator\local settings\temp\scx.exe
目标: c:\windows\explorer.exe
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [目标应用程序]c:\windows\explorer.exe

2011-3-24 22:37:29    操控其他进程的窗口    阻止
进程: c:\documents and settings\administrator\local settings\temp\scx.exe
目标: c:\windows\explorer.exe
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [目标应用程序]c:\windows\explorer.exe

2011-3-24 22:37:31    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scx.exe
目标: C:\WINDOWS\system32\sshnas21.dll
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\*; *.dll

2011-3-24 22:37:33    创建文件    允许
进程: c:\documents and settings\administrator\local settings\temp\scx.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\sshnas21.dll
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.dll

2011-3-24 22:37:33    创建注册表项    阻止
进程: c:\windows\system32\services.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSHNAS
规则: [注册表组]系统服务 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services

2011-3-24 22:37:35    创建新进程    阻止
进程: c:\documents and settings\administrator\local settings\temp\scx.exe
目标: c:\windows\system32\rundll32.exe
命令行: rundll32.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\\sshnas21.dll,GetHandle
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]c:\windows\*

2011-3-24 22:37:53    创建文件    允许
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\Scy.exe
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.exe

2011-3-24 22:37:55    创建新进程    允许
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: c:\documents and settings\administrator\local settings\temp\scy.exe
命令行: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Scy.exe
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]?:\documents and settings\*\local settings\temp\*

2011-3-24 22:38:00    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scy.exe
目标: C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:38:02    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scy.exe
目标: C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:38:03    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scy.exe
目标: C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:38:06    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scy.exe
目标: C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:38:07    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scy.exe
目标: C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:38:08    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scy.exe
目标: C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:38:11    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scy.exe
目标: C:\WINDOWS\Stufua.exe
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\*; *.exe

2011-3-24 22:38:12    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scy.exe
目标: C:\WINDOWS\Stufua.exe
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\*; *.exe

2011-3-24 22:38:13    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scy.exe
目标: C:\WINDOWS\Stufua.exe
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\*; *.exe

2011-3-24 22:38:17    创建文件    允许
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\Scz.exe
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.exe

2011-3-24 22:38:19    创建新进程    允许
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: c:\documents and settings\administrator\local settings\temp\scz.exe
命令行: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Scz.exe
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]?:\documents and settings\*\local settings\temp\*

2011-3-24 22:38:21    创建文件    允许
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\Scv..bat
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.bat

2011-3-24 22:38:24    创建新进程    允许
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: c:\documents and settings\administrator\local settings\temp\scz.exe
命令行: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Scz.exe
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]?:\documents and settings\*\local settings\temp\*

2011-3-24 22:38:25    修改注册表值    阻止
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Personal
值: d:\我的文档
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:38:26    修改注册表值    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\A9YA3MI1CF
值: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Scz.exe
规则: [注册表组]自动运行 -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2011-3-24 22:38:28    修改注册表值    阻止
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Documents
值: C:\Documents and Settings\All Users\Documents
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:38:29    修改注册表值    阻止
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Desktop
值: C:\Documents and Settings\Administrator\桌面
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:38:30    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:38:31    修改注册表值    阻止
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Desktop
值: C:\Documents and Settings\All Users\桌面
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:38:32    修改注册表值    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
值: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:38:33    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:38:34    创建新进程    阻止
进程: d:\我的文档\viurs test\keygen-nex_style_2010[1].45303\keygen-nex_style_2010[1].45303.exe
目标: c:\windows\system32\cmd.exe
命令行: "C:\WINDOWS\system32\cmd.exe" /q /c "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Scv..bat" > nul 2> nul
规则: [应用程序组]系统程序 -> [应用程序]* -> [子应用程序]c:\windows\system32\cmd.exe

2011-3-24 22:38:35    修改注册表值    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cookies
值: C:\Documents and Settings\Administrator\Cookies
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:38:36    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:38:36    修改注册表值    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\History
值: C:\Documents and Settings\Administrator\Local Settings\History
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:38:39    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:38:40    修改注册表值    阻止
进程: c:\documents and settings\administrator\local settings\temp\scy.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
值: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:38:41    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:38:42    修改注册表值    阻止
进程: c:\documents and settings\administrator\local settings\temp\scy.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cookies
值: C:\Documents and Settings\Administrator\Cookies
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:38:43    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:38:44    修改注册表值    阻止
进程: c:\documents and settings\administrator\local settings\temp\scy.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\History
值: C:\Documents and Settings\Administrator\Local Settings\History
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:38:45    修改注册表值    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common AppData
值: C:\Documents and Settings\All Users\Application Data
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:38:45    修改文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: \Device\NamedPipe\ROUTER
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [文件]\device\namedpipe\*

2011-3-24 22:39:49    创建新进程    允许
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: c:\documents and settings\administrator\local settings\temp\scz.exe
命令行: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Scz.exe
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]?:\documents and settings\*\local settings\temp\*

2011-3-24 22:39:52    创建新进程    允许
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: c:\documents and settings\administrator\local settings\temp\scz.exe
命令行: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Scz.exe
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]?:\documents and settings\*\local settings\temp\*

2011-3-24 22:39:54    修改注册表值    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\A9YA3MI1CF
值: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Scz.exe
规则: [注册表组]自动运行 -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2011-3-24 22:39:57    修改注册表值    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
值: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:39:58    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:39:59    修改注册表值    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cookies
值: C:\Documents and Settings\Administrator\Cookies
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:39:59    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:40:00    修改注册表值    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\History
值: C:\Documents and Settings\Administrator\Local Settings\History
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*

2011-3-24 22:40:01    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:40:04    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:40:04    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

2011-3-24 22:40:05    创建文件    阻止
进程: c:\documents and settings\administrator\local settings\temp\scz.exe
目标: C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
规则: [文件组]系统核心目录Ⅰ -> [文件]c:\windows\tasks\*; *.job

viruskiller123
发表于 2011-3-25 07:15:26 | 显示全部楼层
该程序有联网行为。
木马下载器。
鉴定完毕。
arsh
发表于 2011-3-25 07:25:39 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
438563183
发表于 2011-3-25 08:21:10 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jason_jiang
发表于 2011-3-26 10:10:28 | 显示全部楼层
又是codecpack系列……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 07:12 , Processed in 0.095191 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表