查看: 1714|回复: 13
收起左侧

[其他相关] 样本

[复制链接]
白露为霜
发表于 2015-12-6 15:36:47 | 显示全部楼层 |阅读模式
本帖最后由 root1605 于 2015-12-6 16:05 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skyboybone
发表于 2015-12-6 15:37:50 | 显示全部楼层
金山ksc

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧友
发表于 2015-12-6 15:44:26 | 显示全部楼层
[mw_shl_code=css,true]2015-12-06 15:43:21        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\WINDOWS\SoftwareDistribution\Download\Winamp 5.0 (en) Crack.ShareReactor.com
2015-12-06 15:42:39        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\WINDOWS\Microsoft.NET\assembly\GAC_MSIL\Microsoft.CSharp\v4.0_4.0.0.0__b03f5f7f11d50a3a\Winamp 5.0 (en) Crack.com
2015-12-06 15:42:38        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\WINDOWS\Microsoft.NET\assembly\GAC_MSIL\Microsoft.CSharp\index.ShareReactor.com
2015-12-06 15:42:29        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\WINDOWS\ime\SHARED\RES\index.exe
2015-12-06 15:42:28        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\WINDOWS\ime\SHARED\Harry Potter.exe
2015-12-06 15:42:22        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\WINDOWS\Downloaded Program Files\Harry Potter.ShareReactor.com
2015-12-06 15:42:15        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Microsoft.CSharp\4535667d01f7660a8b55b8410de88d98\Winamp 5.0 (en) Crack.ShareReactor.com
2015-12-06 15:42:05        文件保护(创建文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Microsoft.CSharp\4535667d01f7660a8b55b8410de88d98\Winamp 5.0 (en) Crack.ShareReactor.com
2015-12-06 15:41:51        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Microsoft.CSharp\WinRAR.v.3.2.and.key.com
2015-12-06 15:41:40        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Movie Maker\Shared\Profiles\Winamp 5.0 (en).com
2015-12-06 15:41:34        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Movie Maker\Shared\WinRAR.v.3.2.and.key.exe
2015-12-06 15:41:24        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\_vti_bin\_vti_aut\Kazaa Lite.ShareReactor.com
2015-12-06 15:41:15        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\servsupp\Winamp 5.0 (en).exe
2015-12-06 15:41:14        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\isapi\_vti_aut\Harry Potter.exe
2015-12-06 15:41:11        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\isapi\_vti_adm\ICQ 4 Lite.exe
2015-12-06 15:41:07        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\isapi\index.ShareReactor.com
2015-12-06 15:41:05        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\bots\vinavbar\Winamp 5.0 (en) Crack.com
2015-12-06 15:41:04        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\bots\Winamp 5.0 (en).exe
2015-12-06 15:41:03        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\bin\2052\index.ShareReactor.com
2015-12-06 15:41:03        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\bin\WinRAR.v.3.2.and.key.exe
2015-12-06 15:41:02        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\admisapi\scripts\Kazaa Lite.com
2015-12-06 15:41:02        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\admisapi\Kazaa Lite.ShareReactor.com
2015-12-06 15:41:01        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\admcgi\scripts\ICQ 4 Lite.ShareReactor.com
2015-12-06 15:41:00        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\admcgi\ICQ 4 Lite.com
2015-12-06 15:41:00        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\WinRAR.v.3.2.and.key.com
2015-12-06 15:40:57        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\web server extensions\index.exe
2015-12-06 15:40:54        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\Web Folders\Winamp 5.0 (en).com
2015-12-06 15:40:53        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\VGX\Kazaa Lite.exe
2015-12-06 15:40:53        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\VC\Winamp 5.0 (en) Crack.ShareReactor.com
2015-12-06 15:40:52        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\Triedit\Winamp 5.0 (en) Crack.exe
2015-12-06 15:40:51        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\TextConv\index.com
2015-12-06 15:40:50        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\Stationery\ICQ 4 Lite.com
2015-12-06 15:40:49        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\Speech\2052\ICQ 4 Lite.exe
2015-12-06 15:40:49        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\Speech\Harry Potter.com
2015-12-06 15:40:48        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSInfo\WinRAR.v.3.2.and.key.com
2015-12-06 15:40:47        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\DAO\Harry Potter.com
2015-12-06 15:40:46        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\Kazaa Lite.exe
2015-12-06 15:40:43        文件保护(创建文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\Kazaa Lite.exe
2015-12-06 15:38:34        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\WINDOWS\lsass.exe
2015-12-06 15:38:31        文件保护(删除文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\WINDOWS\lsass.exe
2015-12-06 15:38:29        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\新建压缩(zipped)文件夹\..exe
文件路径:C:\WINDOWS\lsass.exe
2015-12-06 15:37:56        应用程序保护(运行应用程序)     操作:允许(自动创建规则)
进程路径:C:\WINDOWS\explorer.exe
文件路径:C:\WINDOWS\system32\verclsid.exe
命令行:/C {E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31} /I {10DF43C8-1DBE-11D3-8B34-006097DF5BD4} /X 0x401
[/mw_shl_code]替换windows下的lsass文件,并将其加入启动项,修改windows防火墙,然后似乎在安装什么,然后又在windows目录下写一堆exe。。。。。。

评分

参与人数 1经验 +5 收起 理由
绯色鎏金 + 5 版区有你更精彩: )

查看全部评分

XywCloud
发表于 2015-12-6 15:52:44 | 显示全部楼层
MyDoom【求少发这类古董级蠕虫,这玩意精睿样本包里原来一抓一大把,有意思吗?】
BAV本地库杀
样本区要是为了提升人气而允许发布古董样本的话,我也只能叹叹气了。

评分

参与人数 1人气 +1 收起 理由
绯色鎏金 + 1 编辑组会考虑这个问题,感谢指出

查看全部评分

温馨小屋
头像被屏蔽
发表于 2015-12-6 15:54:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
275751198
发表于 2015-12-6 16:00:51 | 显示全部楼层
360 Worm.Win32.Mydoom.A
白露为霜
 楼主| 发表于 2015-12-6 16:03:07 | 显示全部楼层
本帖最后由 root1605 于 2015-12-6 16:09 编辑

卡网
XywCloud
发表于 2015-12-6 16:06:25 | 显示全部楼层

算了,我不说啥了,你们随意。
白露为霜
 楼主| 发表于 2015-12-6 16:12:36 | 显示全部楼层
XywCloud 发表于 2015-12-6 16:06
算了,我不说啥了,你们随意。

http://bbs.kafan.cn/thread-1562729-1-1.html

一样的。。。
欧阳宣
头像被屏蔽
发表于 2015-12-6 16:21:52 | 显示全部楼层
McAfee
Artemis!988CBA38AA81
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 08:37 , Processed in 0.148091 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表