查看: 1589|回复: 4
收起左侧

[病毒样本] RUOK MALWARE

[复制链接]
FIFCOM
发表于 2017-6-29 17:49:23 | 显示全部楼层 |阅读模式
本帖最后由 FIFCOM 于 2017-6-29 17:51 编辑

  RUOK MALWARE                                                                                                                                                                                               

SHA256:aaf7297f423acb33f3f8909db80de747829b0b6409e34acb73d2558b56708606                                                                              
数据来源https://www.virustotal.com/en/file/aaf7297f423acb33f3f8909db80de747829b0b6409e34acb73d2558b56708606/analysis/1496823646/
和,我自己                                                                                                                                                                                                               
源码(已删):https://github.com/FIFCOM/RUOK/blob/master/RUOK.bat                                                                                                                    
认定此文件为病毒的杀毒软件:                                                                                                                                                                              
Ad-AwareGen:Variant.Graftor.7060820170607
AegisLabTroj.Downloader.W32.Agent.lfis20170607
AhnLab-V3Trojan/Win32.Swisyn.R6809920170606
ALYacGen:Variant.Graftor.7060820170607
Antiy-AVLTrojan/Win32.Swisyn20170607
ArcabitTrojan.Graftor.D113D020170607
AvastWin32:Malware-gen20170607
AVGCitem.DRP20170606
Avira (no cloud)TR/Swisyn.amwg20170607
BaiduWin32.Trojan.Swisyn.g20170601
BitDefenderGen:Variant.Graftor.7060820170607
CrowdStrike Falcon (ML)malicious_confidence_80% (D)20170420
DrWebTrojan.Siggen3.163120170607
EmsisoftGen:Variant.Graftor.70608 (B)20170607
Endgamemalicious (moderate confidence)20170515
ESET-NOD32a variant of Win32/Agent.ULA20170607
F-SecureGen:Variant.Graftor.7060820170607
GDataGen:Variant.Graftor.7060820170607
JiangminTrojanDownloader.VBS.af20170607
K7AntiVirusTrojan ( 001bbe371 )20170607
K7GWTrojan ( 001bbe371 )20170607
eScanGen:Variant.Graftor.7060820170607
NANO-AntivirusTrojan.Win32.Swisyn.dqhcx20170607
Qihoo-360Win32/Trojan.bdd20170607
RisingMalware.Generic.5!tfe (thunder:5:aLi0RaxCcdM)20170607
SymantecTrojan.Gen20170607
TheHackerW32/Swisyn.alcn20170605
VBA32Trojan.Swisyn20170606
ViRobotTrojan.Win32.A.Swisyn.20498[h]20170607
WebrootW32.Trojan.Gen20170607
YandexTrojan.Swisyn!ePfMAOTvWY020170606
样本下载地址:http://file.blankwings.cn/files/RUOK_MALWARE.7z
样本解压密码:FIFCOM




shaomao
发表于 2017-6-29 18:06:54 | 显示全部楼层
Bitdefender  扫描MISS
Gollum
发表于 2017-6-29 19:40:44 | 显示全部楼层
BDTS扫描放过,运行,弹出网页,弹出TXT文件,无限弹出对话框“雷军 Are you OK”,内存满偏
許典翔
发表于 2017-6-29 20:12:42 | 显示全部楼层
ESET表示沒有發現威脅啊
pal家族
发表于 2017-6-29 20:17:53 | 显示全部楼层
本帖最后由 pal家族 于 2017-6-29 20:23 编辑

当恶作剧弹窗开始时,
卡啊被用户只需按下组合键即可删除+回滚释放物

动作有点多。。。释放物比较复杂,explorer被重启了好多次,建议试用高级清除



[mw_shl_code=css,true]29.06.2017 20.17.03;检测到恶意软件;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\config\3.vbs;06/29/2017 20:17:03
29.06.2017 20.18.31;恶意操作已回滚;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;恶意操作已回滚;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;恶意操作已回滚;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\config\1.vbs;06/29/2017 20:18:31
29.06.2017 20.18.31;恶意操作已回滚;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\config\2.vbs;06/29/2017 20:18:31
29.06.2017 20.18.31;恶意操作已回滚;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\config\3.vbs;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被恢复;\Device\HarddiskVolume1\360安全浏览器下载\RUOK_MALWARE\config\Warning.txt;\Device\HarddiskVolume1\360安全浏览器下载\RUOK_MALWARE\config\Warning.txt;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被恢复;\Device\HarddiskVolume1\360安全浏览器下载\RUOK_MALWARE\config\Ads.txt;\Device\HarddiskVolume1\360安全浏览器下载\RUOK_MALWARE\config\Ads.txt;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被恢复;\Device\HarddiskVolume1\360安全浏览器下载\RUOK_MALWARE\Note.txt;\Device\HarddiskVolume1\360安全浏览器下载\RUOK_MALWARE\Note.txt;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\keyboard.vbs;d:\360安全浏览器下载\ruok_malware\config\keyboard.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\9.vbs;d:\360安全浏览器下载\ruok_malware\config\9.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\8.vbs;d:\360安全浏览器下载\ruok_malware\config\8.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\7.vbs;d:\360安全浏览器下载\ruok_malware\config\7.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\6.vbs;d:\360安全浏览器下载\ruok_malware\config\6.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\5.vbs;d:\360安全浏览器下载\ruok_malware\config\5.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\4.vbs;d:\360安全浏览器下载\ruok_malware\config\4.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\@ruok@.bat;d:\360安全浏览器下载\ruok_malware\@ruok@.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\keyboard.vbs;d:\360安全浏览器下载\ruok_malware\config\keyboard.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\9.vbs;d:\360安全浏览器下载\ruok_malware\config\9.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\8.vbs;d:\360安全浏览器下载\ruok_malware\config\8.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\7.vbs;d:\360安全浏览器下载\ruok_malware\config\7.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\6.vbs;d:\360安全浏览器下载\ruok_malware\config\6.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\5.vbs;d:\360安全浏览器下载\ruok_malware\config\5.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\4.vbs;d:\360安全浏览器下载\ruok_malware\config\4.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\@ruok@.bat;d:\360安全浏览器下载\ruok_malware\@ruok@.bat;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\keyboard.vbs;d:\360安全浏览器下载\ruok_malware\config\keyboard.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\9.vbs;d:\360安全浏览器下载\ruok_malware\config\9.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\8.vbs;d:\360安全浏览器下载\ruok_malware\config\8.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\7.vbs;d:\360安全浏览器下载\ruok_malware\config\7.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\6.vbs;d:\360安全浏览器下载\ruok_malware\config\6.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\5.vbs;d:\360安全浏览器下载\ruok_malware\config\5.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\4.vbs;d:\360安全浏览器下载\ruok_malware\config\4.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\@ruok@.bat;d:\360安全浏览器下载\ruok_malware\@ruok@.bat;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\keyboard.vbs;d:\360安全浏览器下载\ruok_malware\config\keyboard.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\9.vbs;d:\360安全浏览器下载\ruok_malware\config\9.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\8.vbs;d:\360安全浏览器下载\ruok_malware\config\8.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\7.vbs;d:\360安全浏览器下载\ruok_malware\config\7.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\6.vbs;d:\360安全浏览器下载\ruok_malware\config\6.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\5.vbs;d:\360安全浏览器下载\ruok_malware\config\5.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\4.vbs;d:\360安全浏览器下载\ruok_malware\config\4.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\@ruok@.bat;d:\360安全浏览器下载\ruok_malware\@ruok@.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\keyboard.vbs;d:\360安全浏览器下载\ruok_malware\config\keyboard.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\9.vbs;d:\360安全浏览器下载\ruok_malware\config\9.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\8.vbs;d:\360安全浏览器下载\ruok_malware\config\8.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\7.vbs;d:\360安全浏览器下载\ruok_malware\config\7.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\6.vbs;d:\360安全浏览器下载\ruok_malware\config\6.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\5.vbs;d:\360安全浏览器下载\ruok_malware\config\5.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\4.vbs;d:\360安全浏览器下载\ruok_malware\config\4.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\@ruok@.bat;d:\360安全浏览器下载\ruok_malware\@ruok@.bat;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\config\3.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\config\2.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.18.31;回滚恶意程序的操作时文件被删除;d:\360安全浏览器下载\ruok_malware\@ruok@.bat;d:\360安全浏览器下载\ruok_malware\@ruok@.bat;d:\360安全浏览器下载\ruok_malware\config\1.vbs;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:18:31
29.06.2017 20.17.25;恶意软件已删除;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:17:25
29.06.2017 20.17.25;恶意软件已删除;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:17:25
29.06.2017 20.17.25;恶意软件已删除;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\config\1.vbs;06/29/2017 20:17:25
29.06.2017 20.17.25;恶意软件已删除;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\config\2.vbs;06/29/2017 20:17:25
29.06.2017 20.17.25;恶意软件已删除;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\config\3.vbs;06/29/2017 20:17:25
29.06.2017 20.17.03;恶意软件已终止;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;C:\Windows\System32\cmd.exe;06/29/2017 20:17:03
29.06.2017 20.17.03;恶意软件已终止;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\config\3.vbs;C:\Windows\System32\wscript.exe;06/29/2017 20:17:03
29.06.2017 20.17.03;检测到恶意软件;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\config\2.vbs;06/29/2017 20:17:03
29.06.2017 20.17.03;检测到恶意软件;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\config\1.vbs;06/29/2017 20:17:03
29.06.2017 20.17.03;检测到恶意软件;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:17:03
29.06.2017 20.17.03;检测到恶意软件;PDM:Worm.Win32.BSS.ScreenLock;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;d:\360安全浏览器下载\ruok_malware\ruok_malware.bat;06/29/2017 20:17:03
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 01:15 , Processed in 0.134285 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表