楼主: vm001
收起左侧

[病毒样本] 在爱毒霸看见一个木马,方式有点意思。。25楼更新

  [复制链接]
samtogo
发表于 2016-8-19 19:00:46 | 显示全部楼层
NIS MISS
pal家族
发表于 2016-8-19 19:05:42 | 显示全部楼层
这个类型全部样本过卡巴
上报无效
我最近很懒,就不逼人家复查了。。。。。。。
Microsoftheihei
发表于 2016-8-19 19:17:56 | 显示全部楼层
双击过sep
Microsoftheihei
发表于 2016-8-19 19:18:25 | 显示全部楼层
pal家族 发表于 2016-8-19 19:05
这个类型全部样本过卡巴
上报无效
我最近很懒,就不逼人家复查了。。。。。。。

你又回归卡巴了
pal家族
发表于 2016-8-19 19:24:44 | 显示全部楼层

为了复现一个bug
结果它跟我开玩笑,我安装上了bug又跑了
蓝天二号
发表于 2016-8-20 14:28:25 | 显示全部楼层
avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lovelive10010
发表于 2016-8-20 15:54:07 | 显示全部楼层
pal家族 发表于 2016-8-19 19:05
这个类型全部样本过卡巴
上报无效
我最近很懒,就不逼人家复查了。。。。。。。

听你这么一说综合症又犯了
pal家族
发表于 2016-8-20 15:59:17 | 显示全部楼层
lovelive10010 发表于 2016-8-20 15:54
听你这么一说综合症又犯了

反正又传染不到我
请叫我德玛西亚
发表于 2016-8-20 22:39:00 | 显示全部楼层
发现防这些远控3x0效果还不错     
左手
发表于 2016-8-21 00:23:20 | 显示全部楼层
yongqi3566 发表于 2016-8-19 12:55
作者又更新了免杀。。。之前360什么的入库了。新版全免。你们可以试试
链接: http://pan.baidu.com/s/1c2D ...

[mw_shl_code=css,true]2016-8-21 00:22:20    创建新进程 风险级别:未知    允许
进程: c:\windows\explorer.exe
目标: c:\windows\system32\cmd.exe
命令行: "C:\WINDOWS\system32\cmd.exe" /c SETX /M PATH "C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;D:\dpRun\dpPath;C:\program files (x86)\common files\apple\apple application support\;C:\Program Files\
规则: [应用程序]c:\windows\explorer.exe -> [子应用程序]c:\windows\system32\cmd.exe

2016-8-21 00:22:26    创建新进程 风险级别:未知    允许
进程: c:\windows\system32\cmd.exe
目标: c:\documents and settings\administrator\桌面\安全卡\setx.exe
命令行: SETX /M PATH "C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;D:\dpRun\dpPath;C:\program files (x86)\common files\apple\apple application support\;C:\Program Files\QuickTime\QTSystem\;C:\VisTitl
规则: [应用程序]??* -> [子应用程序]*\桌面\*

2016-8-21 00:22:26    创建新进程 风险级别:未知    阻止
进程: c:\windows\system32\cmd.exe
目标: c:\windows\system32\conime.exe
命令行: C:\WINDOWS\system32\conime.exe
规则: [应用程序组]→终止_降权组件

2016-8-21 00:22:26    修改注册表值 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\安全卡\setx.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\PATH
值: C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;D:\dpRun\dpPath;C:\program files (x86)\common files\apple\apple application support\;C:\Program Files\QuickTime\QTSystem\;C:\VisTitl
规则: [注册表组]拦截_Drivers\Servieces -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Control\*
[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 10:38 , Processed in 0.090212 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表