楼主: y576926046
收起左侧

[病毒样本] 流氓软件的巅峰之作,超小体积,请勿实机测试,本人刚刚重新安装系统

  [复制链接]
wyy517523
发表于 2013-10-5 19:14:41 | 显示全部楼层
2013-10-05 19:05:31   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   修改注册表项   HKUS\S-1-5-21-448539723-413027322-1177238915-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable   
2013-10-05 19:05:49   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   修改注册表项   HKUS\S-1-5-21-448539723-413027322-1177238915-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer   
2013-10-05 19:05:55   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   修改注册表项   HKUS\S-1-5-21-448539723-413027322-1177238915-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable   
2013-10-05 19:05:59   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   修改注册表项   HKUS\S-1-5-21-448539723-413027322-1177238915-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyOverride   
2013-10-05 19:06:03   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   修改注册表项   HKUS\S-1-5-21-448539723-413027322-1177238915-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer   
2013-10-05 19:06:12   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   修改注册表项   HKLM\SYSTEM\ControlSet001\Hardware Profiles\0001\Software\Microsoft\windows\CurrentVersion\Internet Settings\ProxyEnable   
2013-10-05 19:06:19   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   修改注册表项   HKUS\S-1-5-21-448539723-413027322-1177238915-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyOverride   
2013-10-05 19:06:28   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   修改注册表项   HKUS\S-1-5-21-448539723-413027322-1177238915-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\SavedLegacySettings   
2013-10-05 19:06:33   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   修改注册表项   HKLM\SYSTEM\ControlSet001\Hardware Profiles\0001\Software\Microsoft\windows\CurrentVersion\Internet Settings\ProxyEnable   
2013-10-05 19:06:39   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   修改注册表项   HKUS\S-1-5-21-448539723-413027322-1177238915-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\SavedLegacySettings   
2013-10-05 19:06:39   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   DNS/RPC 客户端访问   \RPC Control\DNSResolver   
2013-10-05 19:06:57   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   DNS/RPC 客户端访问   \RPC Control\DNSResolver   
2013-10-05 19:07:06   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   创建进程   C:\WINDOWS\system32\cmd.exe   
2013-10-05 19:07:34   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   创建进程   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\date\ChaoRen.exe   
2013-10-05 19:07:36   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   创建进程   C:\WINDOWS\system32\cmd.exe   
2013-10-05 19:07:59   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   创建进程   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\date\ChaoRen.exe   
2013-10-05 19:07:59   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   创建进程   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\date\ChaoRen.exe   
2013-10-05 19:07:59   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\DNF多键连发辅助.exe   创建进程   D:\病毒样本\超人DNF多键连发辅助最新版\超人DNF多键连发辅助最新版\date\ChaoRen.exe   
报告结束  
y576926046
 楼主| 发表于 2013-10-5 19:16:58 | 显示全部楼层
hljhxj2006 发表于 2013-10-4 22:38
启动任务        反广告        今天, 22:27
analytics-union.xunlei.com        已阻止数量:1,已跳过数量:0        1        0        今天, 22:29 ...

你这个是什么软件? 我也要用
小淘气
头像被屏蔽
发表于 2013-10-5 19:25:16 | 显示全部楼层
真小读者 发表于 2013-10-5 19:09
微点这种有人报有人不报、报了的报的还不一样的情况见多了。双击报联网如果阻止了的话,可以允许+记住看 ...

上次那几次 我允许了也没报啊 真坑。。还得看环境的汗
huihui458
发表于 2013-10-5 19:28:43 | 显示全部楼层
小淘气 发表于 2013-10-5 15:03
楼上的微点为什么杀了 真奇葩 他是不是 呵呵。有时候我不杀 他的都杀了

说明以前人家遇到过这种病毒,微点有自动学习功能
noteeth
发表于 2013-10-5 19:39:34 | 显示全部楼层
真小读者 发表于 2013-10-5 19:09
微点这种有人报有人不报、报了的报的还不一样的情况见多了。双击报联网如果阻止了的话,可以允许+记住看 ...

病毒运行 有时候电脑没有环境让病毒工作就不报, 很简单,远控木马就是个例子 运行病毒远控端有人微点就报,远控端没人或者是远控端已经失效 微点就不报应为病毒没有什么实质性的行为
真小读者
发表于 2013-10-5 19:49:30 | 显示全部楼层
noteeth 发表于 2013-10-5 19:39
病毒运行 有时候电脑没有环境让病毒工作就不报, 很简单,远控木马就是个例子 运行病毒远控端有人微点就报, ...

笼统言之就是环境问题。比如net环境(有些样本需要net4),有些样本在X64下需要管理员权限,有些样本需要特定的软件或者游戏之类的,有些样本需要联网下载真正的病毒木马。环境不同行为自然不完全一样。我测试样本的时候一般是这样的:双击没反应的,用兼容模式、管理员身份重新运行;报联网的,允许+记住测试。总之尽量满足环境要求就是了。
minchaovip
发表于 2013-10-5 19:56:35 | 显示全部楼层
小A 2014杀 当当当已经检测可疑以的项目
hljhxj2006
发表于 2013-10-5 20:00:52 | 显示全部楼层
y576926046 发表于 2013-10-5 19:16
你这个是什么软件? 我也要用

卡巴斯基2014
沉默x依旧
发表于 2013-10-5 20:14:31 | 显示全部楼层
费尔扫描不报。。已经上报。。
yd89481547
发表于 2013-10-5 20:45:52 | 显示全部楼层
小淘气 发表于 2013-10-5 15:03
楼上的微点为什么杀了 真奇葩 他是不是 呵呵。有时候我不杀 他的都杀了

估计你们系统不一样吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-27 10:22 , Processed in 0.099505 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表