12
返回列表 发新帖
楼主: os52
收起左侧

[病毒样本] 打印店的U盘病毒

[复制链接]
km2002
发表于 2016-7-7 11:16:51 | 显示全部楼层
费尔1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
好名字都给谁了
发表于 2016-7-8 09:22:53 | 显示全部楼层
红伞后门。话说我想问句红伞是什么时候开始免费版也带防火墙的
王百万
发表于 2016-7-9 18:18:03 | 显示全部楼层
弱弱的问问这病毒的主要功能是什么
Eset小粉絲
发表于 2016-7-9 18:21:06 | 显示全部楼层
好名字都给谁了 发表于 2016-7-8 09:22
红伞后门。话说我想问句红伞是什么时候开始免费版也带防火墙的

免費版紅傘帶防火墻是系統的防火墻。
Eset小粉絲
发表于 2016-7-9 18:25:50 | 显示全部楼层
王百万 发表于 2016-7-9 18:18
弱弱的问问这病毒的主要功能是什么

该病毒运行后,衍生病毒文件到系统目录下,添加注册表自动运行项以随机引导病毒体。该变种替换“任务管理器”文件,删除系统配置文件(msconfig.exe),隐藏“查找”、“关机”、“运行”,等项。该病毒主要行为为删除用户扩展分区的所有文件,并向用户进行勒索。

應該是這樣吧。。
王百万
发表于 2016-7-9 19:58:22 | 显示全部楼层
Eset小粉絲 发表于 2016-7-9 18:25
该病毒运行后,衍生病毒文件到系统目录下,添加注册表自动运行项以随机引导病毒体。该变种替换“任务管理 ...

谢谢解答
左手
发表于 2016-7-9 21:45:46 | 显示全部楼层
2016-7-9 21:45:23    安装全局消息钩子 风险级别:高    阻止
进程: e:\program files\test\dump.exe
目标: e:\program files\test\dump.exe
钩子类型: WH_KEYBOARD_LL
规则: [应用程序组]S+_Program Group -> [钩子模块].\*

2016-7-9 21:45:23    修改注册表值 风险级别:未知    阻止并结束进程
进程: e:\program files\test\dump.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden
值: 0x00000000(0)
规则: [注册表组]拦截_Malicious Keys -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced; ShowSuperHidden
2941057373
发表于 2016-7-10 11:57:19 | 显示全部楼层
管家直接KILL
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 14:40 , Processed in 0.096395 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表