首页 网络安全 安全学院 查看内容

行为分析 Trojan.Win32.VB.fqd

2008-10-13 09:57 531 0

摘要: 病毒名称:BitDefender:Generic.Malware.SYd.3D473CFC            Kas...
关键词: nbsp 规则 病毒 注册表 路径 运行 特洛伊木马 时间 CurrentVersion Microsoft

病毒名称:BitDefender:Generic.Malware.SYd.3D473CFC            Kaspersky:Trojan.Win32.VB.fqd            NOD32:probably unknown NewHeur_PE            Rising:Trojan.Win32.Undef.rghVT扫描时间:VT扫描时间:2008.10.11 02:53:01 (CET)EQS Lab编号:081012130EQS Lab地址:http://hi.baidu.com/eqsyssecurity病毒大小:32.5 KB (33,280 字节)MD5码:1ADA7E09592E50B27DC395A96418857C病毒类型: 特洛伊木马主要传播方式: 网络 测试平台: WinXP SP3系统 (默认Shell为BBlean)    EQSecurity(HIPS) 实机 危害程度:★★★☆☆病毒行为:注:本分析为多次运行测试结果汇总   因此时间可能会混乱运行后创建启动项 2008-10-12 13:11:18 创建注册表值    进程路径:E:\Once\2\2.exe注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run注册表名称:prunnet触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*调用COM对象 2008-10-12 13:14:33 远程调用COM对象    进程路径:E:\Once\2\2.exe{9BA05972-F6A8-11CF-A442-00A0C90A8F39}触发规则:所有程序规则->COM->{9BA05972-F6A8-11CF-A442-00A0C90A8F39} 联网行为:
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部