楼主: tg123321
收起左侧

[病毒样本] 学校机房抓到的

  [复制链接]
欧阳宣
头像被屏蔽
发表于 2016-12-14 08:42:39 | 显示全部楼层
cylance kill
ELOHIM
发表于 2016-12-14 09:17:50 | 显示全部楼层


好的,他们告诉我是趋势了。
lghcx
发表于 2016-12-14 10:21:11 | 显示全部楼层

对大趋势越来越有信心了  虽然扫描很渣
a445441
发表于 2016-12-14 10:52:06 | 显示全部楼层
微点入库拦截
超超~.~
发表于 2016-12-14 13:28:07 | 显示全部楼层

趋势反复杀我的破解版WinRAR,还时不时抽风杀我的kms激活程序,已经反复添加排除后,为什么还是会杀?整的我都暂时换到卡巴过度了。。。
a110
发表于 2016-12-14 14:13:02 | 显示全部楼层
81069681
发表于 2016-12-14 16:45:54 | 显示全部楼层
这玩意C#写的吧
ELOHIM
发表于 2016-12-14 21:08:51 | 显示全部楼层

ConsoleApplication1.exe

根据文件名判断?

不是很保险。
西瓜君
发表于 2016-12-14 22:28:20 | 显示全部楼层
超超~.~ 发表于 2016-12-14 13:28
趋势反复杀我的破解版WinRAR,还时不时抽风杀我的kms激活程序,已经反复添加排除后,为什么还是会杀?整 ...

排除没有用吗?
左手
发表于 2017-1-10 22:08:49 | 显示全部楼层
2017-1-10 22:08:09    创建注册表项 风险级别:中    阻止
进程: c:\documents and settings\administrator\桌面\consoleapplication1.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe 
规则: [注册表组]拦截_重要关联 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*

2017-1-10 22:08:09    创建文件夹 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\consoleapplication1.exe
目标: C:\autorun.inf
规则: [应用程序]?* -> [文件组]加固_根目录

2017-1-10 22:08:19    创建文件夹 风险级别:未知 (2)    阻止
进程: c:\documents and settings\administrator\桌面\consoleapplication1.exe
目标: C:\Program Files\autorun.inf
规则: [文件组]f16询问_install -> [文件]?:\program files\*

2017-1-10 22:08:22    创建文件 风险级别:未知    允许
进程: c:\documents and settings\administrator\桌面\consoleapplication1.exe
目标: C:\Documents and Settings\Administrator\桌面\temp.bat
规则: [应用程序]?:\*\*\*\* -> [文件]c:\documents and settings\*\桌面\*

2017-1-10 22:08:23    修改注册表值 风险级别:未知    阻止并结束进程
进程: c:\documents and settings\administrator\桌面\consoleapplication1.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
值: Userinit,"C:\Program Files\Windows Media Player\4\d\7\5\0\4\b\6\3\8\2\3\1\5\8\3\d\b\7\3\9\7\1\5\f\7\4\f\f\f\8\3\autorun.inf\svchost.exe "
规则: [应用程序]?* -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 21:10 , Processed in 0.082496 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表