123
返回列表 发新帖
楼主: 399195513
收起左侧

[病毒样本] 有什么比较强大的病毒,发来玩玩

[复制链接]
liulangzhecgr
发表于 2012-4-27 18:10:04 | 显示全部楼层
xmzhihui 发表于 2012-4-27 17:38
在发几个玩玩 虚拟机上测试看看 哈哈

虚拟机?! 玩mbr病毒就行啦!用不着bmw啊!
liulangzhecgr
发表于 2012-4-27 20:26:00 | 显示全部楼层









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liulangzhecgr
发表于 2012-4-27 20:28:54 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2012-4-27 20:37 编辑

2012-4-27 19:42:38    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\复件 tdl型鬼影\rocket.exe
命令行: "E:\downloads\复件 tdl型鬼影\Rocket.exe"
规则: [应用程序]*

2012-4-27 19:42:44    创建文件    允许
进程: e:\downloads\复件 tdl型鬼影\rocket.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\stinst.log
规则: [文件]*

2012-4-27 19:42:51    创建文件    允许
进程: e:\downloads\复件 tdl型鬼影\rocket.exe
目标: C:\WINDOWS\system32\7ED4061C.tmp
规则: [文件]*

2012-4-27 19:43:00    向其他进程发送消息 (2)    允许
进程: e:\downloads\复件 tdl型鬼影\rocket.exe
目标: c:\windows\explorer.exe
消息: WM_INPUTLANGCHANGEREQUEST
规则: [应用程序]*

2012-4-27 19:43:07    删除文件    允许
进程: c:\windows\explorer.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\stinst.log
规则: [应用程序]c:\windows\explorer.exe -> [文件]*

2012-4-27 19:43:21    修改注册表项权限    允许
进程: c:\windows\explorer.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\SW\{eec12db6-ad9c-4168-8658-b03daef417fe}\{ABD61E00-9350-47e2-A632-4438B90C6641}\LogConf
规则: [应用程序]c:\windows\explorer.exe -> [注册表]*

2012-4-27 19:43:22    修改注册表项权限    允许
进程: c:\windows\explorer.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\SW\{eec12db6-ad9c-4168-8658-b03daef417fe}\{ABD61E00-9350-47e2-A632-4438B90C6641}\Control
规则: [应用程序]c:\windows\explorer.exe -> [注册表]*

2012-4-27 19:43:23    修改注册表项权限    允许
进程: c:\windows\explorer.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\SW\{eec12db6-ad9c-4168-8658-b03daef417fe}\{ABD61E00-9350-47e2-A632-4438B90C6641}
规则: [应用程序]c:\windows\explorer.exe -> [注册表]*

2012-4-27 19:43:28    创建注册表项    允许
进程: c:\windows\explorer.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\5BBF3172
规则: [应用程序]c:\windows\explorer.exe -> [注册表]*

2012-4-27 19:43:29    修改注册表值    允许
进程: c:\windows\explorer.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\5BBF3172\Start
值: 0x00000000(0)
规则: [应用程序]c:\windows\explorer.exe -> [注册表]*

2012-4-27 19:43:30    修改注册表值    允许
进程: c:\windows\explorer.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\5BBF3172\Type
值: 0x00000001(1)
规则: [应用程序]c:\windows\explorer.exe -> [注册表]*

2012-4-27 19:43:31    修改注册表值    允许
进程: c:\windows\explorer.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\5BBF3172\ImagePath
值: system32\5BBF3172.sys
规则: [应用程序]c:\windows\explorer.exe -> [注册表]*

2012-4-27 19:43:33    修改注册表值    允许
进程: c:\windows\explorer.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\5BBF3172\Group
值: Base
规则: [应用程序]c:\windows\explorer.exe -> [注册表]*

2012-4-27 19:43:34    修改注册表值    允许
进程: c:\windows\explorer.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\SW\{eec12db6-ad9c-4168-8658-b03daef417fe}\{ABD61E00-9350-47e2-A632-4438B90C6641}\Service
值: 5BBF3172
规则: [应用程序]c:\windows\explorer.exe -> [注册表]*

2012-4-27 19:43:38    创建文件    允许
进程: c:\windows\explorer.exe
目标: C:\WINDOWS\system32\5BBF3172.sys
规则: [应用程序]c:\windows\explorer.exe -> [文件]*

2012-4-27 19:44:07    底层磁盘写操作    允许
进程: c:\windows\explorer.exe
目标: \Device\Harddisk0\DR0
规则: [应用程序]c:\windows\explorer.exe

2012-4-27 19:44:10    创建新进程    允许
进程: c:\windows\explorer.exe
目标: c:\windows\system32\cmd.exe
命令行: cmd /c ""C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\11d61ba3.bat" "
规则: [应用程序]*

2012-4-27 19:44:12    修改文件    允许
进程: c:\windows\explorer.exe
目标: C:\WINDOWS\system32\appmgmts.dll
规则: [应用程序]c:\windows\explorer.exe -> [文件]*

2012-4-27 19:44:14    删除文件    允许
进程: c:\windows\system32\cmd.exe
目标: C:\WINDOWS\system32\7ED4061C.tmp
规则: [文件]*

2012-4-27 19:44:17    修改注册表值    允许
进程: c:\windows\explorer.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt\Start
值: 0x00000000(0)
规则: [应用程序]c:\windows\explorer.exe -> [注册表]*

2012-4-27 19:44:19    创建文件夹    允许
进程: c:\windows\system32\svchost.exe
目标: E:\SR
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

2012-4-27 19:44:22    删除文件    允许
进程: c:\windows\system32\cmd.exe
目标: C:\WINDOWS\system32\7ED4061C.tmp
规则: [文件]*

2012-4-27 19:44:24    创建文件    允许
进程: c:\windows\system32\svchost.exe
目标: E:\SR\2280.log
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

2012-4-27 19:44:26    创建文件    允许
进程: c:\windows\system32\svchost.exe
目标: E:\SR\2288.log
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

2012-4-27 19:44:27    创建文件    允许
进程: c:\windows\system32\svchost.exe
目标: E:\SR\2316.log
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

2012-4-27 19:44:29    修改文件    允许
进程: c:\windows\system32\svchost.exe
目标: E:\SR\2288.log
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

2012-4-27 19:44:39    创建文件    允许
进程: c:\windows\system32\svchost.exe
目标: E:\SR\2328.log
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

2012-4-27 19:44:41    修改文件    允许
进程: c:\windows\system32\svchost.exe
目标: E:\SR\2316.log
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

2012-4-27 19:44:49    修改文件 (6)    允许
进程: c:\windows\system32\svchost.exe
目标: E:\SR\2328.log
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

2012-4-27 19:44:55    创建文件    允许
进程: c:\windows\system32\svchost.exe
目标: C:\WINDOWS\TEMP\34470f46.exe
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

2012-4-27 19:44:58    修改文件 (2)    允许
进程: c:\windows\system32\svchost.exe
目标: E:\SR\2328.log
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

2012-4-27 19:45:01    创建新进程    允许
进程: c:\windows\system32\svchost.exe
目标: c:\windows\temp\34470f46.exe
命令行: "C:\WINDOWS\TEMP\34470f46.exe"
规则: [应用程序]*

2012-4-27 19:45:06    修改文件    允许
进程: c:\windows\system32\svchost.exe
目标: E:\SR\2328.log
规则: [应用程序]c:\windows\system32\svchost.exe -> [文件]*

sfc_oc.dll


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ppy0606
发表于 2012-4-27 21:51:21 | 显示全部楼层
liulangzhecgr 发表于 2012-4-27 20:28
2012-4-27 19:42:38    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\复件 tdl ...

佩服!~

我不习惯带套啥的

反正也跑过毒

危险动作还是知道点

就怕规则灵异啊,虽说暂时没出现

看到MD区有人出现,有点担心

看RP吧~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-24 21:44 , Processed in 0.122822 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表