楼主: 深山红叶__
收起左侧

[病毒样本] 【自制】万万没想到的敲竹杠…… VT 0/51

[复制链接]
a445441
发表于 2014-4-7 21:17:35 | 显示全部楼层

我也是预升级啊  不过虚拟机系统是精简过的xp系统而已
消停
头像被屏蔽
发表于 2014-4-8 07:03:03 | 显示全部楼层

是沙盒还是虚拟机?虚拟机的话即使拦截了也要重启一下试试!
axiuluo100
发表于 2014-4-8 07:40:49 | 显示全部楼层

xp系统pf秒,之前也提示了cmd的行为

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
进击滴213
发表于 2014-4-8 11:38:13 | 显示全部楼层
最新版火绒被过~
wplai
发表于 2014-4-8 13:45:57 | 显示全部楼层
2014-3-30 21:13:21,C:\WINDOWS\explorer.exe,53,Allowed ;启动一个应用程序 (C:\Documents and Settings\qq\桌面\Test\Test.exe)
2014-3-30 21:13:25,C:\WINDOWS\system32\uxtheme.dll,56,Allowed ;安装全局钩子 (Test.exe(pid=1092))
2014-3-30 21:13:30,C:\Documents and Settings\qq\桌面\Test\Test.exe,51,Allowed ;进程间通信 (SecurityAccountsManager)
2014-3-30 21:13:32,C:\Documents and Settings\qq\桌面\Test\Test.exe,53,Allowed ;启动一个应用程序 (C:\WINDOWS\system32\cmd.exe)
2014-3-30 21:13:34,C:\WINDOWS\system32\cmd.exe,53,Allowed ;启动一个应用程序 (C:\WINDOWS\system32\conime.exe)
2014-3-30 21:13:38,C:\WINDOWS\system32\cmd.exe,53,Blocked ;启动一个应用程序 (C:\WINDOWS\system32\shutdown.exe)
XP下没有修改成功,奇怪.
hddu
发表于 2014-4-8 14:00:43 | 显示全部楼层
2014-04-07 20:26:40    修改注册表内容      操作:阻止
进程路径:C:\WINDOWS\system32\lsass.exe
注册表路径:HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4
注册表名称:F
触发规则:应用程序规则->系统程序(一)->%windir%\system32\lsass.exe->HKEY_LOCAL_MACHINE\SAM\SAM*


2014-04-07  20:26:40    运行应用程序      操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\桌面\Test\Test.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c shutdown -s -t 2
触发规则:所有程序规则->系统程序设置->%windir%\system32\cmd.exe

安全起见,个人认为除非是自己主动手动操作,其他的操作一律阻止。
蛊钺龙彡
发表于 2014-4-8 14:18:31 | 显示全部楼层

火绒要双击的。。。扫描过很正常
594157544
发表于 2014-4-8 14:26:34 | 显示全部楼层
猎豹 kill

[云启发病毒] Win32.Heur.KVMF64.hy
描述:这是一个木马病毒,该病毒感染电脑后常悄悄在后台运行,可能导致系统出现帐号丢失、隐私被盗、乱弹广告等各种异常。
文件位置:C:\Users\CSIOSI\Desktop\Test.rar
594157544
发表于 2014-4-8 14:29:23 | 显示全部楼层
[压缩包病毒]
描述:病毒隐藏在压缩包中,随压缩包解压后诱导用户运行达到作恶目的。
文件位置:C:\Users\CSIOSI\Desktop\小a在线安装.rar 小a在线安装.exe



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
龙套传说
发表于 2014-4-8 15:08:43 | 显示全部楼层
wqcaokeyinwq 发表于 2014-4-7 20:50
正在研究白加黑和锁屏类样本,他们需要大量的样本来研究行为,才能做到报警和平衡!

。。。145到146用了一年半的时间。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-18 00:34 , Processed in 0.119607 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表