查看: 12684|回复: 11
收起左侧

[其他相关] Virus:Win32/Sality.AT

[复制链接]
360Tencent
发表于 2013-5-4 12:34:20 | 显示全部楼层 |阅读模式
http://research.zscaler.com/2013 ... yer-on-dropbox.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
HearFish + 1 再1分就破万了,等等我去修改那个帖子的加分.

查看全部评分

/tiao眼镜鱼
发表于 2013-5-4 13:10:00 | 显示全部楼层
金山毒霸和Q管报
wqcaokeyinwq
发表于 2013-5-4 13:31:42 | 显示全部楼层
微点启发。。。秒掉了。。没有双击。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Flameocean
发表于 2013-5-4 13:35:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lbb9432
发表于 2013-5-4 13:51:07 | 显示全部楼层

双击杀衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Love=卡巴+费尔
发表于 2013-5-4 14:16:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bambooslip
发表于 2013-5-4 21:32:07 | 显示全部楼层
virustatol:https://www.virustotal.com/zh-cn ... nalysis/1367672580/
本机扫描测试。
  • panada

2.MicroWorld-eScan



3.Clamfree for Windows
Scan Started Sat May 04 20:53:54 2013
-------------------------------------------------------------------------------


----------- SCAN SUMMARY -----------
Known viruses: 2247402
Engine version: 0.97.7
Scanned directories: 1
Scanned files: 1
Infected files: 0

Data scanned: 1.63 MB
Data read: 0.50 MB (ratio 3.25:1)
Time: 15.828 sec (0 m 15 s)

--------------------------------------
Completed
--------------------------------------

ClamAV未能查杀,已经上报。

4.Rising


未查杀。


5.Dr.web CureIt!




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ywsuda
发表于 2013-5-4 21:50:25 | 显示全部楼层
文件名: videonu-İzle.exe
威胁名称: W32.Sality.AE
完整路径: c:\users\yw\desktop\videonu-İzle.exe

____________________________

详细信息
极少用户信任的文件,  极新的文件,  风险 高

原始
下载自 未知

活动
已执行的操作: 30

____________________________


在电脑上的创建时间 2013/5/4 ( 21:48:05 )
上次使用时间 2013/5/4 ( 21:49:57 )
启动项目 否
已启动 否

____________________________


极少用户信任的文件
诺顿社区中有不到 5 名用户使用了此文件。

极新的文件
该文件已在不到 1 周前发行。


此文件具有高风险。

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。



____________________________



来源: 外部介质
源文件:
videonu-İzle.exe

____________________________

文件操作

文件: c:\Users\yw\Desktop\videonu-İzle.exe已删除
____________________________

注册表操作

注册表更改: HKEY_CLASSES_ROOT\exefile已修复
注册表更改: HKEY_CLASSES_ROOT\exefile\->TileInfo:prop:FileDescription;Company;FileVersion已修复
注册表更改: HKEY_CLASSES_ROOT\exefile\->InfoTip:prop:FileDescription;Company;FileVersion;Create;Size已修复
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1已修复
注册表更改: HKEY_USERS\S-1-5-21-2632250431-3897516397-1192614593-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1已修复
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1已修复
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1已修复
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0已修复
注册表更改: HKEY_USERS\S-1-5-21-2632250431-3897516397-1192614593-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0已修复
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0已修复
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0已修复
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:1已修复
注册表更改: HKEY_USERS\S-1-5-21-2632250431-3897516397-1192614593-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:1已修复
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:1已修复
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:1已修复
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center->AntiVirusOverride:0已修复
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security
Center\->FirewallOverride:0已修复
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security
Center\->UacDisableNotify:0已修复
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->AntiVirusDisableNotify:0已修复
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirewallDisableNotify:0已修复
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->UpdatesDisableNotify:0已修复
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->AntiVirusOverride:0已修复
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirewallOverride:0已修复
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirstRunDisabled:0已修复
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->UacDisableNotify:0已修复
注册表更改: HKEY_USERS\S-1-5-21-2632250431-3897516397-1192614593-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System->DisableRegistryTools:0已修复
注册表更改: HKEY_USERS\S-1-5-21-2632250431-3897516397-1192614593-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableTaskMgr:0已修复
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\->Shell:Explorer.exe已修复
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system->EnableLUA:1已修复
____________________________


文件指纹 - SHA:
fc8df3303ab2a5877882d999ab6b1aa71ba1e325e0fbfa0c4cedd8d9ef83892b
文件指纹 - MD5:
不可用
hddu
发表于 2013-5-4 22:21:45 | 显示全部楼层
2013-05-04 22:16:06    修改注册表内容      操作:使用任务隔离区操作
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
注册表名称:Hidden
触发规则:所有程序规则->资源管理器->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced*


2013-05-04 22:16:06    修改注册表内容      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
注册表名称:AntiVirusOverride
触发规则:所有程序规则->其他重要项->HKEY_LOCAL_MACHINE\Software\Microsoft\Security center


2013-05-04 22:16:06    修改注册表内容      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
注册表名称:AntiVirusDisableNotify
触发规则:所有程序规则->其他重要项->HKEY_LOCAL_MACHINE\Software\Microsoft\Security center


2013-05-04 22:16:06    修改注册表内容      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
注册表名称:FirewallDisableNotify
触发规则:所有程序规则->其他重要项->HKEY_LOCAL_MACHINE\Software\Microsoft\Security center


2013-05-04 22:16:06    修改注册表内容      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
注册表名称:FirewallOverride
触发规则:所有程序规则->其他重要项->HKEY_LOCAL_MACHINE\Software\Microsoft\Security center


2013-05-04 22:16:06    修改注册表内容      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
注册表名称:UpdatesDisableNotify
触发规则:所有程序规则->其他重要项->HKEY_LOCAL_MACHINE\Software\Microsoft\Security center


2013-05-04 22:16:06    创建注册表值      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
注册表名称:UacDisableNotify
触发规则:所有程序规则->其他重要项->HKEY_LOCAL_MACHINE\Software\Microsoft\Security center


2013-05-04 22:16:06    创建注册表值      操作:使用任务隔离区操作
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
注册表名称:EnableLUA
触发规则:所有程序规则->其他重要项->*\SOFTWARE\Microsoft\Windows\CurrentVersion\policies*


2013-05-04 22:16:08    创建注册表值      操作:允许
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
注册表名称:F:\virus\Videonu-zle\Videonu-?zle.exe
触发规则:所有程序规则->网络保护->HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List


2013-05-04 22:16:08    修改文件      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
文件路径:C:\WINDOWS\SYSTEM.INI
触发规则:所有程序规则->需要保护的文件->%windir%\system.ini


2013-05-04 22:16:09    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:09    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\WINDOWS\system32\ctfmon.exe
触发规则:所有程序规则->*


2013-05-04 22:16:09    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\Program Files\2345Explorer\2345Explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:09    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\Program Files\2345Explorer\2345Explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:11    修改文件      操作:允许
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
文件路径:F:\virus
触发规则:应用程序规则->其它文件设置(三)->F:\*->F:\*


2013-05-04 22:16:11    删除文件      操作:允许
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
文件路径:F:\virus\Videonu-zle\__tmp_rar_sfx_access_check_864422
触发规则:应用程序规则->其它文件设置(三)->F:\*->F:\*


2013-05-04 22:16:17    修改文件      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
文件路径:C:\Program Files\WinRAR\WinRAR.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe


2013-05-04 22:16:19    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:19    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\WINDOWS\system32\ctfmon.exe
触发规则:所有程序规则->*


2013-05-04 22:16:19    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\Program Files\2345Explorer\2345Explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:19    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\Program Files\2345Explorer\2345Explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:22    修改文件      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
文件路径:C:\Program Files\2345Explorer\2345Explorer.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe


2013-05-04 22:16:29    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:29    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\WINDOWS\system32\ctfmon.exe
触发规则:所有程序规则->*


2013-05-04 22:16:29    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\Program Files\2345Explorer\2345Explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:29    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\Program Files\2345Explorer\2345Explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:30    修改文件      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
文件路径:F:\COPY\提升文件复制速度是系统默认的3倍WINMEND FILE COPY 1.3.3 绿色版MT30-84HA-WINMEND-FILE-COPY-1.3.3-SIXFINGERS\FILE COPYZ中文绿色版\FileCopy.exe
触发规则:应用程序规则->其它文件设置(三)->F:\*->F:\*.exe


2013-05-04 22:16:30    修改文件      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
文件路径:E:\恢复文件夹隐藏属性专用工具\恢复文件夹隐藏属性专用工具\文件夹属性恢复专用工具.exe
触发规则:应用程序规则->其它文件设置(三)->F:\*->E:\*.exe


2013-05-04 22:16:31    修改文件      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
文件路径:F:\XueTr-Fireeye\XueTr-火眼合作版本.exe
触发规则:应用程序规则->其它文件设置(三)->F:\*->F:\*.exe


2013-05-04 22:16:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
注册表名称:Hidden
触发规则:所有程序规则->资源管理器->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced*


2013-05-04 22:16:32    修改注册表内容      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
注册表名称:AntiVirusOverride
触发规则:所有程序规则->其他重要项->HKEY_LOCAL_MACHINE\Software\Microsoft\Security center


2013-05-04 22:16:32    修改注册表内容      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
注册表名称:AntiVirusDisableNotify
触发规则:所有程序规则->其他重要项->HKEY_LOCAL_MACHINE\Software\Microsoft\Security center


2013-05-04 22:16:32    修改注册表内容      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
注册表名称:FirewallDisableNotify
触发规则:所有程序规则->其他重要项->HKEY_LOCAL_MACHINE\Software\Microsoft\Security center


2013-05-04 22:16:32    修改注册表内容      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
注册表名称:FirewallOverride
触发规则:所有程序规则->其他重要项->HKEY_LOCAL_MACHINE\Software\Microsoft\Security center


2013-05-04 22:16:32    修改注册表内容      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
注册表名称:UpdatesDisableNotify
触发规则:所有程序规则->其他重要项->HKEY_LOCAL_MACHINE\Software\Microsoft\Security center


2013-05-04 22:16:32    创建注册表值      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
注册表名称:UacDisableNotify
触发规则:所有程序规则->其他重要项->HKEY_LOCAL_MACHINE\Software\Microsoft\Security center


2013-05-04 22:16:35    修改文件      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
文件路径:F:\屏幕截图宝\屏幕截图宝.exe
触发规则:应用程序规则->其它文件设置(三)->F:\*->F:\*.exe


2013-05-04 22:16:39    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:39    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\WINDOWS\system32\ctfmon.exe
触发规则:所有程序规则->*


2013-05-04 22:16:39    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\Program Files\2345Explorer\2345Explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:39    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\Program Files\2345Explorer\2345Explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:42    修改文件      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
文件路径:C:\Program Files\XP服务优化\XP服务优化\Windows系统服务优化终结者.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\*.exe


2013-05-04 22:16:44    修改文件      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
文件路径:E:\FileDestroy\FileDestroy.exe
触发规则:应用程序规则->其它文件设置(三)->F:\*->E:\*.exe


2013-05-04 22:16:50    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:50    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\WINDOWS\system32\ctfmon.exe
触发规则:所有程序规则->*


2013-05-04 22:16:50    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\Program Files\2345Explorer\2345Explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:50    创建远程线程      操作:阻止
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
目标进程:C:\Program Files\2345Explorer\2345Explorer.exe
触发规则:所有程序规则->*


2013-05-04 22:16:52    创建文件      操作:阻止并结束进程
进程路径:F:\virus\Videonu-zle\Videonu-İzle.exe
文件路径:C:\autorun.inf
触发规则:所有程序规则->白名单与黑名单->?:\autorun.*

dreams521
发表于 2013-5-4 23:10:15 | 显示全部楼层
QVM19
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 13:41 , Processed in 0.146937 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表