楼主: 1766566017
收起左侧

[病毒样本] 恶意删除软件,静默后台运行 360没反应

  [复制链接]
Miostartos
发表于 2014-8-27 20:52:48 | 显示全部楼层
月神啪啪啪
benteng302
发表于 2014-8-27 21:10:59 | 显示全部楼层
本帖最后由 benteng302 于 2014-8-27 21:12 编辑

简单分析了一下这个文件,内容很简单就是一把一个批处理文件转换成了.exe文件。
不过这个批处理的编写者太恶毒了,删除所有盘的东西,然后格式化所除了C盘外的所有盘。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑牌児丶棒棒糖
发表于 2014-8-27 23:22:01 | 显示全部楼层

岛国版本??
allance
头像被屏蔽
发表于 2014-8-28 01:08:02 | 显示全部楼层
电脑管家直接报毒
alexliu
发表于 2014-8-28 08:47:14 | 显示全部楼层
管家直接删除!
星野初
发表于 2014-8-28 09:05:47 | 显示全部楼层
黑夜暗灵
发表于 2014-8-28 09:23:18 | 显示全部楼层
看了32L,这毒的作者太狠了……
fuzhk
发表于 2014-8-28 10:36:07 | 显示全部楼层
该死,这是铁壳不杀的系列
SUNKESS
发表于 2014-8-28 11:57:42 | 显示全部楼层
fuzhk 发表于 2014-8-28 10:36
该死,这是铁壳不杀的系列

卸载了两软件SONAR才反应过来

Filename: 163.exe
Threat name: SONAR.Heuristic.120Full Path: Not Available

____________________________

____________________________



____________________________


163.exe Threat name: SONAR.Heuristic.120
Locate


Unknown
It is unknown how many users in the Norton Community have used this file.

Unknown
This file release is currently not known.

High
This file risk is high.


____________________________


Source: External Media


____________________________

File Actions

File: c:\documents and settings\administrator\桌面\ 163.exe No Action Required
File: c:\documents and settings\administrator\local settings\temp\ bt8316.bat Threat Removed
____________________________

Startup Actions

Event: Operating system change: c:\ CONFIG.SYS (Performed by c:\documents and settings\administrator\桌面\163.exe, PID:1920) No action taken
____________________________

System Settings Actions

Event: Process start (Performed by c:\documents and settings\administrator\桌面\163.exe, PID:1920) No action taken
Event: Process start: c:\WINDOWS\system32\ cmd.exe, PID:2776 (Performed by c:\documents and settings\administrator\桌面\163.exe, PID:1920) No action taken
(Performed by c:\documents and settings\administrator\桌面\163.exe, PID:1920) No action taken
Event: Process start: c:\WINDOWS\system32\ conime.exe, PID:2292 (Performed by c:\documents and settings\administrator\桌面\163.exe, PID:1920) No action taken
Event: Process start: c:\documents and settings\administrator\桌面\ 163.exe, PID:1920 (Performed by c:\documents and settings\administrator\桌面\163.exe, PID:1920) No action taken
____________________________


File Thumbprint - SHA:
Not available
File Thumbprint - MD5:
Not available
fuzhk
发表于 2014-8-28 12:00:00 | 显示全部楼层
SUNKESS 发表于 2014-8-28 11:57
卸载了两软件SONAR才反应过来

Filename: 163.exe

病毒创建还能删除,软件删除了没法回滚,还好没运行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 07:09 , Processed in 0.097795 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表