查看: 1918|回复: 12
收起左侧

[病毒样本] 求帮测,朋友给的病毒

[复制链接]
鑫鑫syq
发表于 2017-8-24 17:20:04 | 显示全部楼层 |阅读模式

评分

参与人数 1人气 +1 收起 理由
小飞侠.net + 1 virustotal 24个已知

查看全部评分

tihs
发表于 2017-8-24 17:27:54 | 显示全部楼层
本帖最后由 tihs 于 2017-8-24 17:32 编辑

drweb miss虚拟机运行直接关机?什么东西
等楼下测行为吧
XZ8SM7Sx0bVkoUV
发表于 2017-8-24 17:36:34 | 显示全部楼层
下完就报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
发表于 2017-8-24 17:37:27 | 显示全部楼层
本帖最后由 学雷锋做人 于 2017-8-24 17:38 编辑

说实话,挺无聊的,小学生水平
[mw_shl_code=css,true]17:35:43[1]:(允许)程序启动:File_Analysis 行为记录成功开启   规则版本:1.6.0.0

17:35:43[2]:(允许)获取文件属性:C:\Users\leifeng\AppData\Roaming

17:35:43[3]:(允许)读取文件:C:\Windows\Fonts\staticcache.dat     访问权限:-2147483648

17:35:43[4]:(允许)时间操作:设置定时器(一)     时间间隔:1000ms

17:35:43[5]:(阻止)内核操作:提升进程权限

17:35:43[6]:(允许)时间操作:设置定时器(一)     时间间隔:100ms

17:35:44[8]:(阻止)内核操作:提升进程权限

17:35:44[9]:(阻止)系统操作:关闭系统

17:35:45[10]:(允许)时间操作:设置定时器(一)     时间间隔:100ms

17:35:45[11]:(允许)打开内核对象:\\.\Global\hgfs(物理设备)

17:35:45[15]:(允许)打开内核对象:\\.\PIPE\wkssvc(物理设备)

17:35:45[16]:(允许)打开内核对象:\\.\PIPE\DAV RPC SERVICE(物理设备)

17:35:45[17]:(允许)打开内核对象:\\.\H:(物理设备)

17:35:45[18]:(允许)读取文件:C:\Windows\Registration\R000000000006.clb     访问权限:-2147483648

17:35:45[19]:(允许)读取文件:C:\Windows\system32\rsaenh.dll     访问权限:-2147483648

17:35:45[20]:(阻止)创建进程: dfrg.msc-

17:35:45[21]:(阻止)创建进程:net share c$ /del

17:35:45[22]:(阻止)创建进程:net user guest jinquandie

17:35:45[23]:(阻止)创建进程:net password

17:35:45[24]:(阻止)创建进程:iisreset /enable

17:35:45[25]:(阻止)创建进程:iisreset /rebootonerror

17:35:45[26]:(阻止)创建进程:net user 您的贪心太重 289121025 /add

17:35:45[27]:(阻止)创建进程:net user Forbidden /active:yes

17:35:45[28]:(阻止)创建进程:net localgroup Administrators Forbidden /add

17:35:45[29]:(阻止)创建进程:net user Administrator /active:no[/mw_shl_code]
pal家族
发表于 2017-8-24 17:38:10 | 显示全部楼层
本帖最后由 pal家族 于 2017-8-24 17:44 编辑

作者小学没毕业?
这种东西都能拿出来

卡巴快捷键就可以了
wheyu。。。
发表于 2017-8-24 17:38:40 | 显示全部楼层
还想进虚拟机跑跑,结果刚下  火绒kill
名字很吊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2017-8-24 17:43:02 | 显示全部楼层
Tmgr


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zst470396853
发表于 2017-8-24 17:47:15 | 显示全部楼层
QQ

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
和泉纱雾
发表于 2017-8-24 19:37:48 | 显示全部楼层
miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
发表于 2017-8-24 20:18:32 | 显示全部楼层
本帖最后由 Dolby123 于 2017-8-24 20:19 编辑

BD 库



关闭实时监控 , 双击后拦截注入行为
behavior.codeinjector

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-30 21:25 , Processed in 0.138685 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表