楼主: ATP_synthase
收起左侧

[病毒样本] 13岁的小朋友做的,看卡巴报毒名应该是MBR锁

  [复制链接]
蜀山小剑侠
头像被屏蔽
发表于 2017-8-12 22:42:14 | 显示全部楼层
密码错了
左手
发表于 2017-8-12 22:59:11 | 显示全部楼层
2017/8/12 22:58:08    设置文件隐藏属性 风险级别:低    阻止
进程: c:\users\administrator\desktop\小萝莉裸照.png.exe
目标: C:\Users\Administrator\Desktop\小萝莉裸照.png.exe
规则: [应用程序]?:\*\*\*\* -> [文件]c:\users\administrator\*

2017/8/12 22:58:13    底层磁盘写操作 风险级别:高    阻止
进程: c:\users\administrator\desktop\小萝莉裸照.png.exe
目标: \Device\Harddisk0\DR0
规则: [应用程序]*.exe

2017/8/12 22:58:13    底层磁盘写操作 风险级别:高 (2)    阻止
进程: c:\users\administrator\desktop\小萝莉裸照.png.exe
目标: \Device\Harddisk0\DR0
规则: [应用程序组]→a999_★《临时规则_安装软件》★ -> [应用程序]c:\users\administrator\desktop\小萝莉裸照.png.exe

2017/8/12 22:58:13    设置文件隐藏属性 风险级别:低    阻止
进程: c:\users\administrator\desktop\小萝莉裸照.png.exe
目标: C:\Users\Administrator\Desktop\小萝莉裸照.png
规则: [应用程序组]→a999_★《临时规则_安装软件》★ -> [文件组]《坚固》f299_询问修改的文件>a100 -> [文件]*; *.png

2017/8/12 22:58:13    设置文件隐藏属性 风险级别:低    阻止
进程: c:\users\administrator\desktop\小萝莉裸照.png.exe
目标: C:\Users\Administrator\Desktop\小萝莉裸照.bmp
规则: [应用程序组]→a999_★《临时规则_安装软件》★ -> [文件组]《坚固》f299_询问修改的文件>a100 -> [文件]*; *.bmp

2017/8/12 22:58:19    创建新进程 风险级别:未知    允许
进程: c:\users\administrator\desktop\小萝莉裸照.png.exe
目标: c:\program files\acdsee9.0\acdsee9.exe
命令行: "C:\Program Files\ACDSee9.0\ACDSee9.exe" C:\Users\Administrator\Desktop\小萝莉裸照.png
规则: [应用程序]* -> [子应用程序]?:\program files\*

2017/8/12 22:58:27    修改注册表值 风险级别:未知    阻止
进程: c:\users\administrator\desktop\小萝莉裸照.png.exe
目标: HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle
值: 0
规则: [注册表组]r015_注意 -> [注册表]HKEY_CURRENT_USER\Control Panel\Desktop

2017/8/12 22:58:27    创建文件 风险级别:未知    允许
进程: c:\program files\360\360chrome\360chrome.exe
目标: C:\Users\Administrator\AppData\Local\Temp\etilqs_NVa98iCt7LPYmBf
规则: [应用程序组]→a020_《浏览器及允许联网的程序及代{过}{滤}理软件》 -> [文件]c:\users\*\appdata\local\temp*

2017/8/12 22:58:33    删除注册表值 风险级别:未知 (2)    阻止
进程: c:\program files\acdsee9.0\acdsee9.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ACDSee
规则: [注册表组]r005_阻止_记录日志 -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*

2017/8/12 22:58:42    注销、关机或重启系统 风险级别:高    阻止
进程: c:\users\administrator\desktop\小萝莉裸照.png.exe
规则: [应用程序]??\*

TheYuCheng
发表于 2017-8-13 01:06:56 | 显示全部楼层
本帖最后由 TheYuCheng 于 2017-8-13 03:28 编辑

软件新版本已发布:http://pan.baidu.com/s/1jH7B9au新软件已发布:http://pan.baidu.com/s/1gfKPhNt
ATP_synthase
 楼主| 发表于 2017-8-13 09:03:42 | 显示全部楼层
TheYuCheng 发表于 2017-8-13 01:06
软件新版本已发布:http://pan.baidu.com/s/1jH7B9au新软件已发布:http://pan.baidu.com/s/1gfKPhNt

卡巴秒
popu111
发表于 2017-8-13 11:29:32 | 显示全部楼层

向大佬问好
sos0514
发表于 2017-8-13 15:49:30 | 显示全部楼层
这个什么情况?
bambooslip
发表于 2017-8-13 19:34:09 | 显示全部楼层
瑞星好像不能测这些样本



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bambooslip
发表于 2017-8-13 20:00:14 | 显示全部楼层



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
发表于 2017-8-14 01:27:16 | 显示全部楼层
TheYuCheng 发表于 2017-8-13 01:06
软件新版本已发布:http://pan.baidu.com/s/1jH7B9au新软件已发布:http://pan.baidu.com/s/1gfKPhNt




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
logic337
发表于 2017-8-14 07:35:15 | 显示全部楼层
新版本360解压miss右键miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-21 00:34 , Processed in 0.099589 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表