发新话题
打印

病毒资料更新

病毒资料更新

针对此贴的新帖:
http://bbs.duba.net/thread-21938019-1-1.html

清理专家新的检测——wortable:

报告:

==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2007-03-28, 22:03
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      1023(MB)
当前可用内存:        563(MB)
硬盘总大小:          37(GB)
硬盘可用空间:        25(GB)
清理专家版本:        2008.05.30.14
恶意软件库版本:      2008.06.03.1
漏洞库版本:          2008.06.02.1


==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        文件扩展名关联
==============================================================
.M3U            <"D:\酷狗\KuGou2008\KuGoo.exe" /Open "%1">
文件路径: D:\酷狗\KuGou2008\KuGoo.exe [分析中]
.WMA            <"D:\酷狗\KuGou2008\KuGoo.exe" /Open "%1">
文件路径: D:\酷狗\KuGou2008\KuGoo.exe [分析中]
.MP3            <"D:\酷狗\KuGou2008\KuGoo.exe" /Open "%1">
文件路径: D:\酷狗\KuGou2008\KuGoo.exe [分析中]

==============================================================
        Host File
==============================================================
127.0.0.1       localhost
==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [Wortable] [已启用]            <C:\WINDOWS\serverhelp.exe>
        文件路径: C:\WINDOWS\serverhelp.exe [分析中]

==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [ATSpy] [已启用]               <\??\C:\WINDOWS\system32\ATSpy.sys>

==============================================================
        IE扩展按钮
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions
        [番茄花园]
        <{6096E38F-5AC1-4391-8EC4-75DFA92FB32F}>    <http://www.tomatolei.com>

==============================================================
        其他安全区域
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
        [显示摇曳 CPL 扩展]         <deskpan.dll>



文件:

[ 本帖最后由 ksdc0262015 于 2008-6-11 14:30 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

这篇删掉好啦,我本来是在原帖恢复的,但是按了新帖才出来这篇的!!

TOP

感谢楼主提供的样本,我们稍后鉴定,请实时更新毒霸!
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html

TOP

引用:
原帖由 AVEBC 于 2008-6-12 10:10 发表
感谢楼主提供的样本,我们稍后鉴定,请实时更新毒霸!
新病毒,连小红伞V8都没有命名
附件: 您所在的用户组无法下载或查看附件

TOP

发新话题