本帖最后由 墨家小子 于 2015-11-25 13:11 编辑
http://www.vdisk.cn/down/index/18109862
修改样本的MD5
我这里DG完全沉默,幸亏SSF拦截了,起码给个写入启动项提示什么的
2015/11/25 13:08:18,C:\Users\%……&%&\Desktop\0fc2e3d96766d964df274875990d5d50\0fc2e3d96766d964df274875990d5d50.exe,41,Blocked ;修改受保护的文件 (C:\Windows\system.ini)
2015/11/25 13:08:19,C:\Users\%……&%&\Desktop\0fc2e3d96766d964df274875990d5d50\0fc2e3d96766d964df274875990d5d50.exe,41,Blocked ;修改受保护的文件 (C:\Users\%……&%&\AppData\Local\start)
2015/11/25 13:08:20,C:\Users\%……&%&\Desktop\0fc2e3d96766d964df274875990d5d50\0fc2e3d96766d964df274875990d5d50.exe,40,Blocked ;以修改权限打开进程或线程 (esif_assist.exe(pid=4564))
2015/11/25 13:08:22,C:\Users\%……&%&\Desktop\0fc2e3d96766d964df274875990d5d50\0fc2e3d96766d964df274875990d5d50.exe,41,Blocked ;修改受保护的文件 (start\update.exe)
|