楼主: leisong
收起左侧

[讨论] 4-29 ,卫士云71.11%,+主防100%;QVM55.56%.

  [复制链接]
leisong
 楼主| 发表于 2011-4-9 21:15:49 | 显示全部楼层
QVM和断网测试都测了,我就不重复了

剩余3个
20号

时间        操作        说明        次数
21:12:33        已清除        发现木马:Trojan.Generic        1
详细描述:
木马名称:Trojan.Generic
所在路径:C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\AVCXCV_21129.EXE
21:12:29        自动阻止        进程创建        1
详细描述:
进程:D:\NTX\ADORFCGTB55_23Z (20).EXE
动作:进程创建
路径:C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\AVCXCV_21129.EXE
leisong
 楼主| 发表于 2011-4-9 21:18:00 | 显示全部楼层
33号自动退出

37号就是那个关机时写启动项的那个,拦截,见
comicwm
发表于 2011-4-9 21:20:53 | 显示全部楼层
QVM还是正式版的最强悍啊 就卡饭样本来说
arsh
发表于 2011-4-10 11:13:07 | 显示全部楼层
表现值得期待
久远寺有珠
发表于 2011-4-10 14:52:33 | 显示全部楼层
过来围观一下测试成绩
leisong
 楼主| 发表于 2011-4-10 22:01:40 | 显示全部楼层
卫士

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leisong
 楼主| 发表于 2011-4-10 22:02:53 | 显示全部楼层
本帖最后由 leisong 于 2011-4-10 22:06 编辑

杀毒NIMI云查杀44个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leisong
 楼主| 发表于 2011-4-10 22:06:05 | 显示全部楼层
本帖最后由 leisong 于 2011-4-10 22:09 编辑

剩余样本15号
15

时间        操作        说明        次数
21:51:48        已清除        发现木马:Trojan.Generic        1
详细描述:
木马名称:Trojan.Generic
所在路径:C:\WINDOWS\system32\sshnas21.dll
21:51:47        自动阻止        进程创建        1
详细描述:
进程:D:\RGV\GETEXE=FKU74DE (15).EXE
动作:进程创建
路径:C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
21:51:46        自动阻止        驱动/服务        4
详细描述:
进程:D:\RGV\getexe=fku74de (15).exe
动作:服务创建
路径:%SystemRoot%\system32\svchost.exe -k netsvcs
21:51:46        自动阻止        修改 系统目录        1
详细描述:
进程:D:\RGV\getexe=fku74de (15).exe
动作:修改
路径:C:\WINDOWS\system32\sshnas21.dll
21:51:46        已阻止        驱动/服务        1
详细描述:
进程:D:\RGV\getexe=fku74de (15).exe
动作:服务创建
路径:%SystemRoot%\system32\svchost.exe -k netsvcs
21:51:39        已阻止        试图关闭360安全卫士        1
详细描述:
进程:D:\RGV\getexe=fku74de (15).exe
动作:攻击360安全卫士
路径:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leisong
 楼主| 发表于 2011-4-10 22:08:00 | 显示全部楼层
20

时间        操作        说明        次数
22:05:27        已清除        发现木马:Trojan.Generic        1
详细描述:
木马名称:Trojan.Generic
所在路径:C:\WINDOWS\msdos32\cmucode.cmcod
22:05:15        自动阻止        进程创建        1
详细描述:
进程:C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IS-J7SHH.TMP\IS-TG8TB.TMP
动作:进程创建
路径:C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
22:05:15        自动允许        修改 文件关联        1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ppds\Shell\Open\Command\[]
注册表内容:"Rundll32.exe" "C:\WINDOWS\msdos32\HtaskDll.dll" orthset
进程:C:\Documents and Settings\Administrator\Local Settings\Temp\is-J7SHH.tmp\is-TG8TB.tmp
leisong
 楼主| 发表于 2011-4-10 22:08:36 | 显示全部楼层
其余4个都是无效样本,或只是打开一个网页的那种无威胁样本
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 10:03 , Processed in 0.092141 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表