楼主: 引领四基生活
收起左侧

[病毒样本] 双重敲竹杠升级版

[复制链接]
zst470396853
发表于 2017-8-30 14:03:19 | 显示全部楼层
学雷锋做人 发表于 2017-8-30 13:26
字都能打错,我也是服了,作者小学没毕业吧?

哈哈  打错了也原谅哈吧   谁没有打错过字呢??
Gollum
发表于 2017-8-30 14:04:05 | 显示全部楼层
学雷锋做人 发表于 2017-8-30 13:26
字都能打错,我也是服了,作者小学没毕业吧?

13岁系列吗
ziyerain2015
发表于 2017-8-30 15:11:13 | 显示全部楼层

PC MANAGER杀不出来
沙箱还是运行不了
火绒还是和昨天一样杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2017-8-30 16:06:06 | 显示全部楼层
运行不起来,提示关闭安全软件
191196846
发表于 2017-8-30 16:23:16 | 显示全部楼层
引领四基生活 发表于 2017-8-30 13:11
eset没杀吗
VT上面显示杀了

那时候扫描确实没杀:

[CSS] 纯文本查看 / 双击代码区域 Ctrl+A快速复制
正在扫描日志
病毒库版本: 15995 (20170829)
日期: 8/30/2017  时间: 1:02:51 PM
已扫描的磁盘、文件夹和文件: C:\Users\USER\Downloads\Compressed\Virus Test\双重敲竹杠升级版\双重敲竹杠升级版
已扫描的对象数: 3
发现的威胁数: 0
完成时间: 1:02:52 PM  总扫描时间: 1 秒 (00:00:01)
和泉纱雾
发表于 2017-8-30 16:33:04 | 显示全部楼层




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2017-8-30 19:06:07 | 显示全部楼层
管家扫描miss
左手
发表于 2017-8-30 20:24:37 | 显示全部楼层
[CSS] 纯文本查看 / 双击代码区域 Ctrl+A快速复制
2017-8-30 20:23:47    创建新进程 危险等级:未知    阻止
进程: c:\documents and settings\administrator\桌面\双重敲竹杠升级版\美女图片下载器.exe
目标: c:\windows\system32\net.exe
命令行: net user Administrator !@#$%^&*() 
规则: [应用程序]??\?* -> [子应用程序]*\net.exe

2017-8-30 20:23:51    修改注册表值 危险等级:敏感    阻止
进程: c:\documents and settings\administrator\桌面\双重敲竹杠升级版\美女图片下载器.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\joke
值: C:\Documents and Settings\Administrator\桌面\双重敲竹杠升级版\1.exe
规则: [应用程序组]a082_《行为防御》_自动运行 -> [应用程序]c:\documents and settings\*\* -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2017-8-30 20:23:57    修改注册表值 危险等级:敏感    阻止
进程: c:\documents and settings\administrator\桌面\双重敲竹杠升级版\美女图片下载器.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogOff
值: 0x00000001(1)
规则: [注册表组]r111_低优先询问 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer; no*

2017-8-30 20:24:00    修改注册表值 危险等级:敏感    阻止
进程: c:\documents and settings\administrator\桌面\双重敲竹杠升级版\美女图片下载器.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Disableregistrytools
值: 0x00000001(1)
规则: [注册表组]r010_行为防御 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Policies\System; DisableRegistryTools

2017-8-30 20:24:00    删除注册表值 危险等级:敏感    阻止并结束进程
进程: c:\documents and settings\administrator\桌面\双重敲竹杠升级版\美女图片下载器.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}
规则: [应用程序]* -> [注册表]*\SYSTEM\*ControlSet*\Control\SafeBoot\*

luhg54y
发表于 2017-8-31 15:39:33 | 显示全部楼层
这是啥我来看看
0593xp
发表于 2017-8-31 17:35:40 | 显示全部楼层
进化的越来越恐怖了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.3( 苏ICP备07004770号 ) GMT+8, 2017-9-23 02:51 , Processed in 0.082711 second(s), 6 queries , MemCache On.

快速回复 返回顶部 返回列表