【木馬】今天在YAHOO抓的木馬

顯示結果從第 1 筆 到 10 筆,共計 10 筆
  1. #1
    會員 天氣預報 的大頭照
    註冊日期
    2003-02-24
    討論區文章
    2,638

    【木馬】今天在YAHOO抓的木馬

    今天在YAHOO抓的木馬
    掃不到就回報吧


    附加檔案 附加檔案

  2. #2
    會員
    註冊日期
    2005-07-10
    討論區文章
    440

    回覆: 【木馬】今天在YAHOO抓的木馬

    咦...
    我下載後解不開?

  3. #3
    會員
    註冊日期
    2006-05-24
    所在地區
    CABLE
    討論區文章
    533

    回覆: 【木馬】今天在YAHOO抓的木馬

    趨勢還是掃的到

  4. #4
    會員 天氣預報 的大頭照
    註冊日期
    2003-02-24
    討論區文章
    2,638

    回覆: 【木馬】今天在YAHOO抓的木馬

    引用 作者:iorittn 瀏覽文章
    咦...
    我下載後解不開?
    檔案OK啊~

  5. #5
    會員 skeepy 的大頭照
    註冊日期
    2001-08-30
    討論區文章
    1,949

    回覆: 【木馬】今天在YAHOO抓的木馬

    nod32 有偵測到~下載失敗.



  6. #6
    會員
    註冊日期
    2007-04-19
    所在地區
    2M/256
    討論區文章
    14

    回覆: 【木馬】今天在YAHOO抓的木馬

    這個如附件的檔案也是我朋友的yahoo信箱中毒後,
    發給我然後被我的NOD32抓到,
    目前好像Norton和卡巴都無法攔截。

    以下附件123.rar為病毒檔案,請小心研究。
    附加檔案 附加檔案

  7. #7
    會員
    註冊日期
    2007-03-22
    所在地區
    CABLE
    討論區文章
    94

    回覆: 【木馬】今天在YAHOO抓的木馬

    引用 作者:redchamber 瀏覽文章
    這個如附件的檔案也是我朋友的yahoo信箱中毒後,
    發給我然後被我的NOD32抓到,
    目前好像Norton和卡巴都無法攔截。

    以下附件123.rar為病毒檔案,請小心研究。
    運行6.exe,發現下列行為,被EQ-Secure RC3攔截!
    2007-07-03 07:52:22 運行應用程序 操作:允許
    進程路徑:C:\windows\Explorer.EXE
    文件路徑:D:\桌面\virus\redchamber123\123\6.exe
    規則:應用程序規則->系統程序->%windir%\Explorer.EXE


    2007-07-03 07:52:24 安裝服務或者驅動 操作:阻止
    進程路徑:C:\windows\system32\services.exe
    文件路徑:\SystemRoot\System32\drivers\ws2ifsl.sys
    規則:所有程序規則->籵蚚刲坰adware.roogoo(瓷馮)->*\ws2ifsl.sys


    2007-07-03 07:52:24 修改注冊表內容 操作:阻止
    進程路徑:C:\windows\system32\services.exe
    注冊表路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vGADown
    注冊表名稱:[Key]
    規則:所有程序規則->服務_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\*


    2007-07-03 07:52:24 底層磁盤操作 操作:阻止
    進程路徑:D:\桌面\virus\redchamber123\123\6.exe

    規則:所有程序規則->*


    2007-07-03 07:52:24 底層磁盤操作 操作:阻止
    進程路徑:D:\桌面\virus\redchamber123\123\6.exe

    規則:所有程序規則->*

    1.他會利用services.exe安裝服務或者驅動
    \SystemRoot\System32\drivers\ws2ifsl.sys
    2.他會利用services.exe修改注冊表內容
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vGADown
    [Key]
    3.他會運行底層磁盤操作

  8. #8
    會員
    註冊日期
    2007-03-22
    所在地區
    CABLE
    討論區文章
    94

    回覆: 【木馬】今天在YAHOO抓的木馬

    我把6.exe在sandboxie的生成物上傳,供大家測試
    附加檔案 附加檔案

  9. #9
    谷樂@GoKo團長
    註冊日期
    2006-07-28
    所在地區
    CABLE
    討論區文章
    121

    回覆: 【木馬】今天在YAHOO抓的木馬

    天氣兄和roger的卡巴6都測到了
    呵呵

  10. #10
    會員
    註冊日期
    2005-07-10
    討論區文章
    440

    回覆: 【木馬】今天在YAHOO抓的木馬

    奇怪.....
    最近我都無法下載各位提供的樣本
    是我FF的問題還是???



類似的主題

  1. 【木馬】一隻NOD32抓不到的木馬
    作者:大灰芒果 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2007-03-15, 11:34 AM
  2. 【建議】今天在NOVA看中的像機,麻煩各位說說意見
    作者:jackeleclipse 所在討論版:-- 數 位 攝 影 作 品 分 享 版
    回覆: 2
    最後發表: 2002-10-17, 01:44 AM
  3. HD抓的到郤看不到
    作者:夢婷 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 25
    最後發表: 2002-08-18, 03:31 PM
  4. 【閒聊】話說今天在市區.....
    作者:Wild-Half 所在討論版:-- 閒 話 家 常 灌 水 版
    回覆: 5
    最後發表: 2002-07-09, 12:28 PM
  5. 我今天在edonkey下載了windows xp可是燒不出來
    作者:ch333136 所在討論版:-- 光 碟 燒 錄 討 論 版
    回覆: 3
    最後發表: 2001-11-19, 08:11 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •