楼主: AnonymousM
收起左侧

[病毒样本] Newygx012.exe

  [复制链接]
230f4
发表于 2015-8-28 17:45:58 | 显示全部楼层
毫无压力

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2015-8-28 17:57:27 来自手机 | 显示全部楼层
AnonymousM 发表于 2015-8-28 17:30
卡巴已哭晕

这个时候是测试卡巴主防的时候。。
AnonymousM
 楼主| 发表于 2015-8-28 18:11:09 | 显示全部楼层

BD杀国产一直都这么猛嘛?
230f4
发表于 2015-8-28 18:14:22 来自手机 | 显示全部楼层
AnonymousM 发表于 2015-8-28 18:11
BD杀国产一直都这么猛嘛?


这是双击,破坏性较大的都拦截
AnonymousM
 楼主| 发表于 2015-8-28 18:19:01 | 显示全部楼层
本帖最后由 AnonymousM 于 2015-8-28 18:22 编辑
aboringman 发表于 2015-8-28 17:57
这个时候是测试卡巴主防的时候。。


感觉排版有点乱,不知道怎么引用日志,,,话说释放的dll被加入到信任组了,这个有点,,,

[mw_shl_code=css,true]28.08.2015 18.14.48        已允许可疑操作        Windows Command Processor        操作: 其它进程已启动        应用程序: Windows Command Processor        应用程序路径: B:\Windows\System32\cmd.exe        时间:: 2015/8/28, 18:14
28.08.2015 18.14.39        已阻止可疑操作        B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        操作: 创建 hkey_users\SANDBOX_***_TEST\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\LAYERS        应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        时间:: 2015/8/28, 18:14
28.08.2015 18.14.39        已阻止可疑操作        B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        操作: 创建 hkey_users\SANDBOX_***_TEST\MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\LAYERS        应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        时间:: 2015/8/28, 18:14
28.08.2015 18.14.39        已阻止可疑操作        B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        操作: 创建 hkey_users\SANDBOX_***_TEST\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\LAYERS        应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        时间:: 2015/8/28, 18:14
28.08.2015 18.14.39        已阻止可疑操作        B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        操作: 创建 hkey_users\SANDBOX_***_TEST\MACHINE\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN        应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        时间:: 2015/8/28, 18:14
28.08.2015 18.14.39        已阻止可疑操作        B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        操作: 创建 hkey_users\SANDBOX_***_TEST\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN        应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        时间:: 2015/8/28, 18:14
28.08.2015 18.14.39        已允许可疑操作        Windows Command Processor        操作: 其它进程已启动        应用程序: Windows Command Processor        应用程序路径: B:\Windows\System32\cmd.exe        时间:: 2015/8/28, 18:14
28.08.2015 18.14.31        应用程序已添加至组受信任组        E:\Sandbox for Win8\***\Test\user\current\AppData\Local\Temp\fbinst.dll        应用程序: E:\Sandbox for Win8\***\Test\user\current\AppData\Local\Temp\fbinst.dll        应用程序路径: E:\Sandbox for Win8\***\Test\user\current\AppData\Local\Temp\fbinst.dll        时间:: 2015/8/28, 18:14
28.08.2015 18.14.30        已阻止可疑操作        B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        操作: 创建 hkey_users\SANDBOX_***_TEST\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\LAYERS        应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        时间:: 2015/8/28, 18:14
28.08.2015 18.14.30        已阻止可疑操作        B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        操作: 创建 hkey_users\SANDBOX_***_TEST\MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\LAYERS        应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        时间:: 2015/8/28, 18:14
28.08.2015 18.14.30        已阻止可疑操作        B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        操作: 创建 hkey_users\SANDBOX_***_TEST\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\LAYERS        应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        时间:: 2015/8/28, 18:14
28.08.2015 18.14.30        已允许可疑操作        B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        操作: 其它进程已启动        应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        时间:: 2015/8/28, 18:14
28.08.2015 18.14.14        应用程序已添加至组高限制组        B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe        时间:: 2015/8/28, 18:14
[/mw_shl_code]
AnonymousM
 楼主| 发表于 2015-8-28 18:19:45 | 显示全部楼层
230f4 发表于 2015-8-28 18:14
这是双击,破坏性较大的都拦截

好吧,感谢解答
aboringman
发表于 2015-8-28 18:24:14 来自手机 | 显示全部楼层
AnonymousM 发表于 2015-8-28 18:19
感觉排版有点乱,不知道怎么引用日志,,,话说释放的dll被加入到信任组了,这个有点,,,

[mw_shl ...

过不了应用程序控制。。。。。。你试试关掉应用程序控制再试一次。。
辽宁大连~~小海
发表于 2015-8-28 18:28:56 | 显示全部楼层
今天的样本为何都这样吓人,可是费尔为何今天这么猛!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
steven_lzs
发表于 2015-8-28 18:32:47 | 显示全部楼层
EAV kill
AnonymousM
 楼主| 发表于 2015-8-28 18:43:14 | 显示全部楼层

感谢测试!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 15:40 , Processed in 0.107620 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表