【木馬】MSN 木馬 (Image063.zip) - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【木馬】MSN 木馬 (Image063.zip)
引用:
2008-01-08 18:27:31 執行應用程序 操作:允許
程序路徑:C:\WINDOWS\Explorer.EXE
檔案路徑:D:\Image063.JPG_www.freehosting.com
觸發規則:所有程序規則->系統程式_黑名單->*.com


2008-01-08 18:27:40 建立登錄檔值 操作:封鎖
程序路徑:D:\Image063.JPG_www.freehosting.com
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
登錄檔名稱:Windows Live Service
登錄檔數值:msnlive.exe
觸發規則:所有程序規則->自動執行_普通模式->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*


2008-01-08 18:27:42 建立檔案 操作:允許
程序路徑:D:\Image063.JPG_www.freehosting.com
檔案路徑:C:\WINDOWS\system32\msnlive.exe
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe

2008-01-08 18:27:48 建立登錄檔值 操作:封鎖
程序路徑:D:\Image063.JPG_www.freehosting.com
登錄檔路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager
登錄檔名稱:PendingFileRenameOperations
登錄檔數值:\??\D:\IMAGE0~1.COM
觸發規則:所有程序規則->系統設定_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\Session Manager

2008-01-08 18:27:51 執行應用程序 操作:允許
程序路徑:D:\Image063.JPG_www.freehosting.com
檔案路徑:C:\WINDOWS\system32\cmd.exe
指令列:/c del D:\IMAGE0~1.COM > nul
觸發規則:所有程序規則->系統程式_黑名單->*\cmd.exe


2008-01-08 18:28:01 刪除檔案 操作:允許
程序路徑:C:\WINDOWS\system32\cmd.exe
檔案路徑:D:\Image063.JPG_www.freehosting.com
觸發規則:所有程序規則->全域設定_可執行檔案1->*.com
引用:
2008-01-08 18:27:44 執行應用程序 操作:允許
程序路徑:D:\Image063.JPG_www.freehosting.com
檔案路徑:C:\WINDOWS\system32\msnlive.exe
觸發規則:所有程序規則->*

2008-01-08 18:27:49 建立登錄檔值 操作:封鎖
程序路徑:C:\WINDOWS\system32\msnlive.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
登錄檔名稱:Windows Live Service
登錄檔數值:msnlive.exe
觸發規則:所有程序規則->自動執行_普通模式->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2008-01-08 18:28:39 建立檔案 操作:允許
程序路徑:C:\WINDOWS\system32\msnlive.exe
檔案路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\05.exe
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe








上傳的附加檔案
檔案類型: zip Image063.zip (64.2 KB, 58 次觀看)
回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【木馬】這個病毒(木馬)是怎麼運作的? f1416 -- 防 駭 / 防 毒 版 5 2008-01-25 10:39 PM
【警告】新病毒(木馬)麻煩幫忙回報一下。 bestpika -- 防 駭 / 防 毒 版 25 2006-08-02 01:52 PM
【求助】開機後找不到病毒(木馬)程式的錯誤訊息 范靜善 -- HELP ME 電 腦 軟 硬 體 急 救 版 7 2005-04-29 11:03 PM
【警告】MSN messenger + MSN PLUS! = 木馬? miccha -- 防 駭 / 防 毒 版 4 2003-06-26 06:41 AM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。