楼主: zhuce0033
收起左侧

[病毒样本] U盘插学校电脑中毒了,全是快捷方式,咋搞。。。。。

  [复制链接]
sdgmlyh
发表于 2017-6-18 23:54:36 | 显示全部楼层
卡巴全杀,挺给力啊,但是,文件怎么恢复
zhuce0033
 楼主| 发表于 2017-6-19 08:44:54 | 显示全部楼层
sdgmlyh 发表于 2017-6-18 23:54
卡巴全杀,挺给力啊,但是,文件怎么恢复

前面有给出文件恢复办法
心心相印
发表于 2017-6-19 22:36:02 | 显示全部楼层
360 kill
英雄小子
发表于 2017-6-20 08:07:58 | 显示全部楼层
瑞星kill
左手
发表于 2017-6-23 22:42:57 | 显示全部楼层
2017/6/23 星期五 22:41:52    创建文件 风险级别:未知    允许
进程: c:\users\administrator\desktop\1f4d7603-bf9b-c2a1-7434-9d72d5919ba5.exe
目标: C:\users\administrator\appdata\roaming\{1FFD47EE-E45D-FDF7-6585-6F08C85C6B49}\b2429771.exe
规则: [应用程序]?:\*\*\*\* -> [文件组]拦截_上级目录

2017/6/23 星期五 22:41:57    修改注册表值 风险级别:未知    阻止
进程: c:\users\administrator\desktop\1f4d7603-bf9b-c2a1-7434-9d72d5919ba5.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\{83ED6FDE-CC6D-61E7-6585-6F08C85C6B49}
值: c:\users\administrator\appdata\roaming\{1FFD47EE-E45D-FDF7-6585-6F08C85C6B49}\b2429771.exe
规则: [应用程序组]a022_《行为防御》_自动运行 -> [应用程序]*\users\* -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

2017/6/23 星期五 22:42:03    创建新进程 风险级别:未知    允许
进程: c:\users\administrator\desktop\1f4d7603-bf9b-c2a1-7434-9d72d5919ba5.exe
目标: c:\windows\system32\svchost.exe
命令行: "C:\Windows\system32\svchost.exe"
规则: [应用程序]??\?* -> [子应用程序]a085_《行为防御》_特殊位置限制 -> [应用程序]c:\windows\system32\svchost.exe

2017/6/23 星期五 22:42:06    向其他进程复制句柄 风险级别:高    阻止
进程: c:\users\administrator\desktop\1f4d7603-bf9b-c2a1-7434-9d72d5919ba5.exe
目标: c:\windows\system32\svchost.exe
句柄: (Event) \Sessions\1\BaseNamedObjects\{1FFD47ED-E45E-FDF7-6585-6F08C85C6B49}
规则: [应用程序]?:\*\*\* -> [目标应用程序]c:\windows\system32\svchost.exe

2017/6/23 星期五 22:42:06    修改其他进程的线程 风险级别:高    阻止
进程: c:\users\administrator\desktop\1f4d7603-bf9b-c2a1-7434-9d72d5919ba5.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序组]a111_《最高优先》 -> [应用程序]*:\* -> [目标应用程序]c:\windows\system32\svchost.exe

2017/6/23 星期五 22:42:07    结束其他进程的线程 风险级别:高    阻止
进程: c:\users\administrator\desktop\1f4d7603-bf9b-c2a1-7434-9d72d5919ba5.exe
目标: c:\windows\system32\svchost.exe
规则: [应用程序组]a111_《最高优先》 -> [应用程序]*:\* -> [目标应用程序]c:\windows\system32\svchost.exe

2017/6/23 星期五 22:42:15    修改其他进程的内存 风险级别:高    阻止
进程: c:\users\administrator\desktop\1f4d7603-bf9b-c2a1-7434-9d72d5919ba5.exe
目标: c:\windows\system32\taskhost.exe
规则: [应用程序]* -> [目标应用程序]c:\windows\*
fever腾腾
发表于 2017-6-24 16:45:36 | 显示全部楼层
费尔kill
Trojan.Girtk.FOVF.eexg
果汁兵
头像被屏蔽
发表于 2017-6-26 14:05:18 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
kvppme
发表于 2017-8-6 20:55:39 | 显示全部楼层
这是个隐藏文件的恶作剧。
logic337
发表于 2017-8-15 08:09:31 | 显示全部楼层
360没解压,输入密码就杀了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-28 21:02 , Processed in 0.098699 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表