返回列表 发帖

[病毒样本] 牛刀小试(19)

[病毒样本] 牛刀小试(19)



Log is generated by FreShow.
[wide]http://as.moo2623.cn/index.htm
    [script]http://s135.cnzz.com/stat.php?id=786921&web_id=786921
    [frame]http://as.moo2623.cn/css.htm
        [frame]http://as.moo2623.cn/imgs/vip.htm
            [frame]http://as.moo2623.cn/imgs/614.htm
                [object]http://net.qqshoow.cn/imgs/svcoss.exe
            [frame]http://as.moo2623.cn/imgs/real10.htm
                [object]http://net.qqshoow.cn/imgs/svcoss.exe
            [frame]http://as.moo2623.cn/imgs/lz.htm
                [object]http://net.qqshoow.cn/imgs/svcoss.exe
            [frame]http://as.moo2623.cn/imgs/real11.htm
                [object]http://net.qqshoow.cn/imgs/svcoss.exe
            [frame]http://as.moo2623.cn/imgs/rx.htm
                [object]http://net.qqshoow.cn/imgs/svcoss.exe
    [script]http://as.moo2623.cn/images/ad.js
附件: 您需要登录才可以下载或查看附件。没有帐号?加入剑盟
网易博客
QQ空间
优雅、上品,可爱、宽大、稳健、亲切、有礼

附件: 您需要登录才可以下载或查看附件。没有帐号?加入剑盟

TOP

回复 沙发 的帖子

我运行怎么没防御住呢?
网易博客
QQ空间
优雅、上品,可爱、宽大、稳健、亲切、有礼

TOP

原帖由 悠悠我心 于 2008-4-12 22:52 发表
我运行怎么没防御住呢?

悠管这么尽职啊,偶也运行下下。俺去也

TOP

提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽

TOP

Begin scan in 'C:\Documents and Settings\solomn\桌面\svcoss.rar'
C:\Documents and Settings\solomn\桌面\
  svcoss.rar
  svcoss.rar:Zone.Identifier
    [0] Archive type: RAR
    --> svcoss.exe
        [DETECTION] Is the Trojan horse TR/Dropper.Gen
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      The file was deleted!


End of the scan: 2008年4月13日  09:38
Used time: 00:06 min

TOP

2008-04-13 10:36:16    运行应用程序      操作:阻止
进程路径:F:\Once\svcoss\svcoss.exe
文件路径:C:\WINDOWS\system32\svchost.exe
触发规则:所有程序规则->*


2008-04-13 10:36:16    运行应用程序      操作:阻止
进程路径:F:\Once\svcoss\svcoss.exe
文件路径:C:\WINDOWS\system32\wscntfy.exe
触发规则:所有程序规则->*


2008-04-13 10:36:16    运行应用程序      操作:阻止
进程路径:F:\Once\svcoss\svcoss.exe
文件路径:C:\WINDOWS\system32\conime.exe
触发规则:所有程序规则->禁止执行的程序->*\conime.exe


2008-04-13 10:36:16    运行应用程序      操作:阻止
进程路径:F:\Once\svcoss\svcoss.exe
文件路径:C:\WINDOWS\system32\mspaint.exe
触发规则:所有程序规则->*

TOP

返回列表

剑盟资讯 - 反病毒资讯门户|扑奔PPT - 扑奔PPT社区|力洋网络 - 企业网站建设

冀ICP备09001109号|粤湛网安备4408002113号

广东剑盟网络科技工作室 © 2004 - 2010 All Rights Reserved.

Powered by Discuz! 剑盟社区已通过广东省公安厅网络信息安全备案!