楼主: liu浪的人
收起左侧

[病毒样本] 度娘贴吧拿到的最新竹杠,欢迎扫描or双击。

  [复制链接]
liu浪的人
头像被屏蔽
 楼主| 发表于 2014-8-15 23:13:27 来自手机 | 显示全部楼层
jumppa 发表于 2014-8-15 23:10
那是汉化补丁,先取消MBAM的自保和退出,然后替换安装目录的同名文件,在语言选择保加利亚语就行了。

thank you,已有安装文件,就差一个汉化补丁了。
cn86li
发表于 2014-8-16 02:04:26 | 显示全部楼层
Emsisoft
Gen:Variant.Strictor.55242 (B)

利刀1937
发表于 2014-8-16 10:13:30 | 显示全部楼层

云杀软嘛,。
zjccsg
发表于 2014-8-16 11:06:23 | 显示全部楼层
kis2015

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mz123456
发表于 2014-8-16 11:50:12 | 显示全部楼层
卡巴斯基中招
hddu
发表于 2014-8-16 12:04:07 | 显示全部楼层
2014-08-16 11:44:28    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\完美自定义自动禁言插件\完美自定义自动禁言\自定义禁言配置程序.exe
文件路径:C:\WINDOWS\system32\net.exe
命令行:share houmen$=c:\
触发规则:所有程序规则->系统程序设置->%windir%\system32\net*.exe


2014-08-16 11:44:28    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\完美自定义自动禁言插件\完美自定义自动禁言\自定义禁言配置程序.exe
文件路径:C:\WINDOWS\system32\net.exe
命令行:share houmen2$=d:\
触发规则:所有程序规则->系统程序设置->%windir%\system32\net*.exe


2014-08-16 11:44:28    运行应用程序      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\完美自定义自动禁言插件\完美自定义自动禁言\自定义禁言配置程序.exe
文件路径:C:\WINDOWS\system32\net.exe
命令行:start telnet
触发规则:所有程序规则->系统程序设置->%windir%\system32\net*.exe


2014-08-16 11:44:29    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\net.exe
文件路径:C:\WINDOWS\system32\net1.exe
命令行:start telnet
触发规则:应用程序规则->系统程序->%windir%\system32\net*.exe->%windir%\system32\net*.exe


2014-08-16 11:44:29    运行应用程序      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\完美自定义自动禁言插件\完美自定义自动禁言\自定义禁言配置程序.exe
文件路径:C:\WINDOWS\system32\net.exe
命令行:start Server
触发规则:所有程序规则->系统程序设置->%windir%\system32\net*.exe


2014-08-16 11:44:29    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\net.exe
文件路径:C:\WINDOWS\system32\net1.exe
命令行:start Server
触发规则:应用程序规则->系统程序->%windir%\system32\net*.exe->%windir%\system32\net*.exe


2014-08-16 11:44:29    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\完美自定义自动禁言插件\完美自定义自动禁言\自定义禁言配置程序.exe
文件路径:C:\WINDOWS\system32\net.exe
命令行:user qq201403671 998877 /add
触发规则:所有程序规则->系统程序设置->%windir%\system32\net*.exe


2014-08-16 11:44:29    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\完美自定义自动禁言插件\完美自定义自动禁言\自定义禁言配置程序.exe
文件路径:C:\WINDOWS\system32\net.exe
命令行:user qq201403671 /active:yes
触发规则:所有程序规则->系统程序设置->%windir%\system32\net*.exe


2014-08-16 11:44:29    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\完美自定义自动禁言插件\完美自定义自动禁言\自定义禁言配置程序.exe
文件路径:C:\WINDOWS\system32\net.exe
命令行:localgroup Administrators qq201403671 /add
触发规则:所有程序规则->系统程序设置->%windir%\system32\net*.exe


2014-08-16 11:44:29    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\完美自定义自动禁言插件\完美自定义自动禁言\自定义禁言配置程序.exe
文件路径:C:\WINDOWS\system32\net.exe
命令行:user Administrator 777888999
触发规则:所有程序规则->系统程序设置->%windir%\system32\net*.exe


2014-08-16 11:44:29    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\完美自定义自动禁言插件\完美自定义自动禁言\自定义禁言配置程序.exe
文件路径:C:\WINDOWS\system32\net.exe
命令行:user Administrator /active:no
触发规则:所有程序规则->系统程序设置->%windir%\system32\net*.exe


2014-08-16 11:44:29    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\完美自定义自动禁言插件\完美自定义自动禁言\自定义禁言配置程序.exe
文件路径:C:\WINDOWS\system32\net.exe
命令行:user reg delete HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal/f
触发规则:所有程序规则->系统程序设置->%windir%\system32\net*.exe


2014-08-16 11:44:29    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\完美自定义自动禁言插件\完美自定义自动禁言\自定义禁言配置程序.exe
文件路径:C:\WINDOWS\system32\net.exe
命令行:user reg delete HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network/f
触发规则:所有程序规则->系统程序设置->%windir%\system32\net*.exe


2014-08-16 11:44:29    创建注册表值      操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\完美自定义自动禁言插件\完美自定义自动禁言\自定义禁言配置程序.exe
注册表路径:HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System
注册表名称:DisableCMD
触发规则:所有程序规则->其他重要项->*\Software\Policies*


2014-08-16 11:44:33    关闭/重启系统      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\完美自定义自动禁言插件\完美自定义自动禁言\自定义禁言配置程序.exe

触发规则:所有程序规则->*

liu浪的人
头像被屏蔽
 楼主| 发表于 2014-8-16 12:35:55 | 显示全部楼层
hddu 发表于 2014-8-16 12:04
2014-08-16 11:44:28    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator ...

终于看到详细行为了,感谢。
liu浪的人
头像被屏蔽
 楼主| 发表于 2014-8-16 12:37:00 | 显示全部楼层

毛子民族的大蜘蛛同样扫描miss
a445441
发表于 2014-8-16 14:01:47 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瓜g
发表于 2014-8-16 14:26:33 | 显示全部楼层
2014/8/16 14:24
系统内核加固阻止规则ID:131268623 防护类型:系统关机(应该也包括重启) 进程:  目标进程:
2014/8/16 14:24
木马防御阻止自定义禁言配置程序.exe规则ID:33557248 进程:C:\USERS\123\DESKTOP\完美自定义自动禁言\自定义禁言配置程序.EXE 相关文件:
2014/8/16 14:24
系统内核加固阻止自定义禁言配置程序.exe规则ID:131270912 防护类型:打开 进程:C:\Users\123\Desktop\完美自定义自动禁言\自定义禁言配置程序.exe  文件路径:C:\Windows\System32\net.exe

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 09:54 , Processed in 0.148533 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表