【木馬】[08-02-10] 可疑樣本



贊助商連結


juijui
2008-02-10, 12:27 PM
過紅傘~

2008-02-10 12:13:34 執行應用程序 操作:允許
程序路徑:C:\Program Files\Sandboxie\Start.exe
檔案路徑:C:\test\TEST 06\TEST 06.exe
觸發規則:所有程序規則->*


2008-02-10 12:13:39 執行應用程序 操作:允許
程序路徑:C:\test\TEST 06\TEST 06.exe
檔案路徑:C:\WINDOWS\system32\cmd.exe
命令列:/c C:\1.bat
觸發規則:所有程序規則->*

外連69.50.164.27傳送資料...