查看: 11465|回复: 38
收起左侧

[病毒样本] 随机码敲竹杠,欢迎试扫描与双击

[复制链接]
学雷锋做人
头像被屏蔽
发表于 2016-5-1 22:30:48 | 显示全部楼层 |阅读模式
本帖最后由 学雷锋做人 于 2016-5-1 22:33 编辑

360安全卫士(无伞):未报

FD报毒主程序


下载链接:http://pan.baidu.com/s/1gf78Jib

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
275751198 + 1 感谢分享,已经上报

查看全部评分

电脑发烧友
发表于 2016-5-1 22:31:17 | 显示全部楼层
本帖最后由 电脑发烧友 于 2016-5-2 00:10 编辑


鉴于行为,请勿实机运行。






火绒扫描不杀

操作进程:C:\Users\wuliao\Desktop\(请关闭杀毒运行)\最新版.exe
触犯规则:文件组➢脚本批处理即将被执行\调用命令行
操作类型:执行
C:\Windows\System32\cmd.exe
用户操作:已忽略
操作进程:C:\Windows\System32\cmd.exe
触犯规则:行为防御➢风险程序禁运
操作类型:读取
操作文件:C:\Windows\System32\net.exe
用户操作:已阻止
操作进程:C:\Windows\System32\TCPSVCS.EXE
触犯规则:文件组 ➢可执行文件
操作类型:创建
操作文件:C:\Windows\System32\FXSCOM.exe
用户操作:已忽略


操作进程:C:\Windows\System32\TCPSVCS.EXE
触犯规则:行为防御➢风险程序禁运
操作类型:读取
操作文件:C:\Windows\System32\net.exe
用户操作:已阻止


操作进程:C:\Windows\System32\TCPSVCS.EXE
风险动作:修改启动项
目标注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Writing to the Registry Example
用户操作:已忽略


操作进程:C:\Windows\System32\TCPSVCS.EXE
文件路径:C:\Windows\System32\FXSCOM.exe
病毒名:HVM:Trojan/MalBehav.gen!C
病毒ID:C8EEE6AEE3A42AA0
用户操作:已清除


操作进程:C:\Windows\System32\TCPSVCS.EXE
触犯规则:行为防御➢风险程序禁运
操作类型:读取
操作文件:C:\Windows\System32\taskkill.exe
用户操作:已阻止


操作进程:C:\Windows\System32\TCPSVCS.EXE
风险动作:写磁盘保留扇区
目标:\Device\Harddisk0\DR0
用户操作:结束进程


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
请叫我德玛西亚
发表于 2016-5-1 22:45:32 | 显示全部楼层
大bd已入库....
YearnYea
发表于 2016-5-1 22:50:36 | 显示全部楼层
AVAST可以查出来
skyboybone
发表于 2016-5-1 23:26:37 | 显示全部楼层
金山exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nick20010117
发表于 2016-5-1 23:40:39 | 显示全部楼层
本帖最后由 nick20010117 于 2016-5-1 23:51 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
275751198 + 1 感谢测试

查看全部评分

ymb668888
发表于 2016-5-1 23:46:44 | 显示全部楼层
卡巴启发kill
01.05.2016 23.44.16;检测到的对象 ( 文件 ) 已删除。;C:\Users\Administrator\Downloads\病毒测试\最新版.exe;Microsoft Windows Search Protocol Host;C:\Users\Administrator\Downloads\病毒测试\最新版.exe;05/01/2016 23:44:16;HEUR:Trojan.Win32.Generic
aboringman
发表于 2016-5-1 23:56:03 | 显示全部楼层
AVG:

扫描:kill 1 file【主程序,其他都miss】;

"2016/5/1, 23:51:54";"Trojan horse SHeur4.BEUQ, c:\Users\killer\Desktop\最新版.exe";"Resident Shield";""

双击:觉得跪的几率很大,基本上拦不住,故pass......
电脑发烧友
发表于 2016-5-2 00:05:02 | 显示全部楼层
aboringman 发表于 2016-5-1 23:56
AVG:

扫描:kill 1 file【主程序,其他都miss】;

如果实机没拦住的话恐怕就要重置MBR了
cfhdrty
发表于 2016-5-2 00:05:35 | 显示全部楼层


第三方引擎杀的吗,我的数字不杀

ess又报壳么。。
Win32/Packed.DRMSoft.A 可疑应用程序 的变种 - 通过删除清除
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 08:48 , Processed in 0.119983 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表