12
返回列表 发新帖
楼主: 郑伟用户
收起左侧

[病毒样本] 样本

[复制链接]
hddu
发表于 2011-11-8 12:20:31 | 显示全部楼层
2011-11-08 12:17:09    运行应用程序      操作:允许
进程路径:F:\virus\过360\54.tmp\b2e.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c ""C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\A.tmp\batfile.bat" "
触发规则:所有程序规则->系统程序设置->%windir%\system32\cmd.exe


2011-11-08 12:17:10    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:F:\MiniIE\MiniIE\MiniIE.exe
命令行: "http://ads.regiedepub.com/cgi-bin/advert/getads?x_dp_id=1077"
触发规则:应用程序规则->程序->?:\*


2011-11-08 12:17:12    运行应用程序      操作:允许
进程路径:F:\virus\过360\54.tmp\b2e.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c ""C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\selfdel0.bat" "
触发规则:所有程序规则->系统程序设置->%windir%\system32\cmd.exe


2011-11-08 12:17:14    删除文件      操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:F:\virus\过360\54.tmp\b2e.exe
触发规则:应用程序规则->CMD设置->%windir%\system32\cmd.exe->?:\*


2011-11-08 12:17:15    运行应用程序      操作:允许
进程路径:F:\MiniIE\MiniIE\MiniIE.exe
文件路径:F:\MiniIE\MiniIE\MiniIE_Update.exe
命令行:-filelist [T:3][U:http://miniie.com/MiniIE/Update/FileList.txt]
触发规则:应用程序规则->程序->?:\*


2011-11-08 12:17:27    运行应用程序      操作:允许
进程路径:F:\MiniIE\MiniIE\MiniIE.exe
文件路径:F:\MiniIE\MiniIE\MiniIE.exe
命令行:CountMe
触发规则:应用程序规则->程序->?:\*


2011-11-08 12:18:29    创建文件      操作:使用任务隔离区操作
进程路径:F:\MiniIE\MiniIE\MiniIE.exe
文件路径:C:\Documents and Settings\Administrator\Favorites\百度.url
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\Favorites\*


2011-11-08 12:18:29    创建文件      操作:使用任务隔离区操作
进程路径:F:\MiniIE\MiniIE\MiniIE.exe
文件路径:C:\Documents and Settings\Administrator\Favorites\百度.url
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\*\Favorites\*


2011-11-08 12:18:29    创建文件      操作:阻止
进程路径:F:\MiniIE\MiniIE\MiniIE.exe
文件路径:C:\Documents and Settings\Administrator\Favorites\链接\百度.url
触发规则:所有程序规则->Documents and Settings设置(二)->?:\Documents and Settings\Administrator\Favorites\链接\*


郑伟用户
 楼主| 发表于 2011-11-8 13:19:42 | 显示全部楼层
jefffire 发表于 2011-11-8 12:00
那个过360就是弹出一个广告网页而已,有点蛋疼。
不过我倒是发现了沙盘的一个bug,这个有点意思。

过360这个是一个样本释放的,母体也过360,被毒霸给杀没了,就没有传上来。
xyc5238207
发表于 2011-11-8 14:08:31 | 显示全部楼层
论坛附件抽风,只下载下来了第二个
费尔表示无压力

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zst470396853
发表于 2011-11-8 14:11:24 | 显示全部楼层
本帖最后由 zst470396853 于 2011-11-8 14:11 编辑

360KILL 过360的  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
点点风铃
发表于 2011-11-8 14:18:24 | 显示全部楼层
AVG报安全;

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3801187
发表于 2011-11-8 15:27:21 | 显示全部楼层
第一个无法下载。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jefffire
头像被屏蔽
发表于 2011-11-8 15:45:31 | 显示全部楼层
郑伟用户 发表于 2011-11-8 13:19
过360这个是一个样本释放的,母体也过360,被毒霸给杀没了,就没有传上来。

就弹个网页,当然能过。
rasis
发表于 2011-11-8 20:58:20 | 显示全部楼层
过360

看来还得要本地

2011-11-08 20:59:00     发现安全威胁     恶意程序(Gen:Adware.Adseo.1)             已删除此文件,如果您发现误删,可从隔离区恢复此文件。     D:\DOWNLOAD\b2e.exe     
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 06:59 , Processed in 0.401246 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表