【木馬】MSN 木馬 (Image063.zip)

顯示結果從第 1 筆 到 1 筆,共計 1 筆
  1. #1
    會員
    註冊日期
    2007-03-22
    所在地區
    CABLE
    討論區文章
    94

    【木馬】MSN 木馬 (Image063.zip)

    2008-01-08 18:27:31 執行應用程序 操作:允許
    程序路徑:C:\WINDOWS\Explorer.EXE
    檔案路徑:D:\Image063.JPG_www.freehosting.com
    觸發規則:所有程序規則->系統程式_黑名單->*.com


    2008-01-08 18:27:40 建立登錄檔值 操作:封鎖
    程序路徑:D:\Image063.JPG_www.freehosting.com
    登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    登錄檔名稱:Windows Live Service
    登錄檔數值:msnlive.exe
    觸發規則:所有程序規則->自動執行_普通模式->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*


    2008-01-08 18:27:42 建立檔案 操作:允許
    程序路徑:D:\Image063.JPG_www.freehosting.com
    檔案路徑:C:\WINDOWS\system32\msnlive.exe
    觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe

    2008-01-08 18:27:48 建立登錄檔值 操作:封鎖
    程序路徑:D:\Image063.JPG_www.freehosting.com
    登錄檔路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager
    登錄檔名稱:PendingFileRenameOperations
    登錄檔數值:\??\D:\IMAGE0~1.COM
    觸發規則:所有程序規則->系統設定_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\Session Manager

    2008-01-08 18:27:51 執行應用程序 操作:允許
    程序路徑:D:\Image063.JPG_www.freehosting.com
    檔案路徑:C:\WINDOWS\system32\cmd.exe
    指令列:/c del D:\IMAGE0~1.COM > nul
    觸發規則:所有程序規則->系統程式_黑名單->*\cmd.exe


    2008-01-08 18:28:01 刪除檔案 操作:允許
    程序路徑:C:\WINDOWS\system32\cmd.exe
    檔案路徑:D:\Image063.JPG_www.freehosting.com
    觸發規則:所有程序規則->全域設定_可執行檔案1->*.com
    2008-01-08 18:27:44 執行應用程序 操作:允許
    程序路徑:D:\Image063.JPG_www.freehosting.com
    檔案路徑:C:\WINDOWS\system32\msnlive.exe
    觸發規則:所有程序規則->*

    2008-01-08 18:27:49 建立登錄檔值 操作:封鎖
    程序路徑:C:\WINDOWS\system32\msnlive.exe
    登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    登錄檔名稱:Windows Live Service
    登錄檔數值:msnlive.exe
    觸發規則:所有程序規則->自動執行_普通模式->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

    2008-01-08 18:28:39 建立檔案 操作:允許
    程序路徑:C:\WINDOWS\system32\msnlive.exe
    檔案路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\05.exe
    觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe








    附加檔案 附加檔案

類似的主題

  1. 【木馬】現在的木馬真厲害會亂發信jar或tz或zip不等
    作者:ROACH 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2009-01-30, 09:06 PM
  2. 【木馬】8月底朋友傳來的MSN病毒~img334.zip
    作者:bossray7 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 5
    最後發表: 2007-10-14, 02:28 PM
  3. 【木馬】2007-08-08MSN傳來img1756.zip
    作者:Roger 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 15
    最後發表: 2007-09-03, 05:06 PM
  4. 【求助】MSN BlockDetect是木馬><||
    作者:atos 所在討論版:-- HELP ME 電 腦 軟 硬 體 急 救 版
    回覆: 2
    最後發表: 2004-02-18, 11:02 PM
  5. 【警告】MSN messenger + MSN PLUS! = 木馬?
    作者:miccha 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 4
    最後發表: 2003-06-26, 06:41 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •