查看: 2351|回复: 11
收起左侧

[病毒样本] 某论坛里看到的

[复制链接]
蓝天二号
发表于 2016-8-31 15:42:21 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tomochan
发表于 2016-8-31 15:59:32 | 显示全部楼层
本帖最后由 tomochan 于 2016-8-31 16:01 编辑

腾讯管家未知

样本行为分析:https://www.maldun.com/submit/st ... c1MmRzZmFzZGZhc2Rm/
轩夏
发表于 2016-8-31 16:00:23 | 显示全部楼层
MSE miss
ELOHIM
发表于 2016-8-31 16:12:54 | 显示全部楼层
SEP 扫描不报。
Eset小粉絲
发表于 2016-8-31 16:24:39 | 显示全部楼层
Avira扫描不报
Sailer.X 该用户已被删除
发表于 2016-8-31 16:24:51 | 显示全部楼层
趋势11 扫描+双击:miss
我要打十個
发表于 2016-8-31 17:01:22 | 显示全部楼层
本帖最后由 我要打十個 于 2016-9-2 01:40 编辑

基本都是危险行为,这货应该过不了一般主防

2016-08-31 16:53:15         C:\0病毒测试\RegFix.exe         访问COM接口         C:\Windows\System32\SearchIndexer.exe
2016-08-31 16:53:07         C:\0病毒测试\RegFix.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\RarSFX1\SX64.exe
2016-08-31 16:52:59         C:\0病毒测试\RegFix.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\RarSFX1\SX32.exe
2016-08-31 16:52:53         C:\0病毒测试\RegFix.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\RarSFX1\I.cmd
2016-08-31 16:52:52         C:\0病毒测试\RegFix.exe         访问COM接口         \RPC Control\ntsvcs
2016-08-31 16:52:44         C:\0病毒测试\RegFix.exe         访问COM接口         \RPC Control\ntsvcs
2016-08-31 16:52:38         C:\0病毒测试\RegFix.exe         访问内存         C:\Windows\explorer.exe
2016-08-31 16:52:23         C:\Users\chale\AppData\Local\Temp\RarSFX1\SX64.exe         访问COM接口         LocalSecurityAuthority.Restore
2016-08-31 16:52:18         C:\Users\chale\AppData\Local\Temp\RarSFX1\SX64.exe         访问COM接口         LocalSecurityAuthority.Backup
2016-08-31 16:51:17         C:\Users\chale\AppData\Local\Temp\RarSFX1\I.cmd         创建进程         C:\Users\chale\AppData\Local\Temp\RarSFX1\SX64.exe
2016-08-31 16:51:13         C:\Users\chale\AppData\Local\Temp\RarSFX1\I.cmd         创建进程         C:\Windows\SysWOW64\regedit.exe
2016-08-31 16:51:10         C:\Users\chale\AppData\Local\Temp\RarSFX1\I.cmd         创建进程         C:\Windows\SysWOW64\regedit.exe
2016-08-31 16:51:04         C:\Users\chale\AppData\Local\Temp\RarSFX1\I.cmd         终止进程         C:\Windows\SysWOW64\regedit.exe
2016-08-31 16:50:56         C:\Users\chale\AppData\Local\Temp\RarSFX1\I.cmd         创建进程         C:\Windows\SysWOW64\regedit.exe
2016-08-31 16:50:52         C:\Users\chale\AppData\Local\Temp\RarSFX1\I.cmd         创建进程         C:\Windows\System32\conhost.exe
2016-08-31 16:50:47         C:\0病毒测试\RegFix.exe         创建进程         C:\Windows\SysWOW64\cmd.exe
2016-08-31 16:50:37         C:\0病毒测试\RegFix.exe         创建进程         C:\Users\chale\AppData\Local\Temp\RarSFX1\I.cmd
BHHZDQL
发表于 2016-8-31 20:04:59 | 显示全部楼层
自学习引擎KILL
充分证明此毒质量并不高

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
 楼主| 发表于 2016-8-31 20:16:06 | 显示全部楼层
BHHZDQL 发表于 2016-8-31 20:04
自学习引擎KILL
充分证明此毒质量并不高

你要想想是否误报,上面一连窜miss。。。
BHHZDQL
发表于 2016-8-31 20:18:25 | 显示全部楼层
蓝天二号 发表于 2016-8-31 20:16
你要想想是否误报,上面一连窜miss。。。


我是不计误报的
就算是误报也比不报强
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 03:59 , Processed in 0.150655 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表