12
返回列表 发新帖
楼主: 引领五基生活
收起左侧

[病毒样本] xxxx.exe

[复制链接]
WhiteCruel
发表于 2017-9-9 11:43:52 | 显示全部楼层
WCMS 发表于 2017-9-9 10:20
我记得压缩包是有密码的吧,,360什么时候能无视密码查杀了

检测加密的压缩包会提示输入密码的


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zst470396853
发表于 2017-9-9 13:07:05 | 显示全部楼层
191196846 发表于 2017-9-9 11:37
360TSE MISS

360SANDBOX  RUNNING

没开BD引擎吗???

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
和泉纱雾
发表于 2017-9-9 13:27:32 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2017-9-9 13:38:09 | 显示全部楼层

你可以看下

http://bbs.kafan.cn/thread-2102408-1-1.html

360TSE BD引擎 玄学233
Yuri1st
发表于 2017-9-9 15:09:54 | 显示全部楼层
趋势扫描miss 双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
左手
发表于 2017-9-9 21:12:06 | 显示全部楼层
本帖最后由 左手 于 2017-9-16 07:55 编辑

[mw_shl_code=css,true]2017/9/9 星期六 21:07:36    创建新进程 危险等级:未知    允许
进程: c:\users\administrator\desktop\xxxx.exe
目标: c:\users\administrator\appdata\roaming\install\host.exe
命令行: "C:\Users\Administrator\AppData\Roaming\Install\Host.exe"
规则: [应用程序]??\?* -> [子应用程序]c:\users\*\appdata\roaming\*

2017/9/9 星期六 21:07:43    创建新进程 危险等级:未知    阻止
进程: c:\users\administrator\appdata\roaming\install\host.exe
目标: c:\windows\system32\calc.exe
命令行: "C:\Windows\system32\calc.exe"
规则: [应用程序]* -> [子应用程序]→a070_SystemRoot《系统程序》 -> [应用程序]c:\windows\system32\calc.exe

2017/9/9 星期六 21:07:43    创建新进程 危险等级:未知    阻止
进程: c:\users\administrator\desktop\xxxx.exe
目标: c:\windows\system32\calc.exe
命令行: "C:\Windows\system32\calc.exe"
规则: [应用程序]* -> [子应用程序]→a070_SystemRoot《系统程序》 -> [应用程序]c:\windows\system32\calc.exe

2017/9/9 星期六 21:07:54    修改注册表值 危险等级:敏感    阻止
进程: c:\users\administrator\appdata\roaming\install\host.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\skypereg
值: C:\Users\Administrator\AppData\Roaming\Install\Host.exe
规则: [应用程序组]a082_《行为防御》_自动运行 -> [应用程序]*\users\* -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

2017/9/9 星期六 21:08:02    删除文件 危险等级:敏感    阻止
进程: c:\users\administrator\desktop\xxxx.exe
目标: C:\Users\Administrator\AppData\Roaming\Install\Host.exe
规则: [应用程序]?:\*\*\*\* -> [文件组]《允许》f834_程序配置 -> [文件]?:\users\*\appdata\roaming\*

2017/9/9 星期六 21:08:02    创建文件 危险等级:低    允许
进程: d:\program files\fscapture_8.5_chs_v3\fscapture.exe
目标: C:\Users\Administrator\Desktop\20170909210753.jpg
规则: [应用程序]?:\program files\*\*.exe -> [文件组]《询问》f060_桌面

2017/9/9 星期六 21:08:02    创建注册表项 危险等级:未知    阻止
进程: c:\users\administrator\appdata\roaming\install\host.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{72X36X37-8SS0-U0YU-5226-JN3RBG85A54A}
规则: [应用程序]?* -> [注册表]*\SOFTWARE\Microsoft\Active Setup\Installed Components\*

2017/9/9 星期六 21:08:08    加载动态链接库 危险等级:中    允许
进程: c:\users\administrator\appdata\roaming\install\host.exe
目标: c:\windows\system32\dnsapi.dll
规则: [应用程序]* -> [动态链接库]c:\windows\system32\dnsapi.dll

2017/9/9 星期六 21:08:08    创建文件 危险等级:低    允许
进程: d:\program files\fscapture_8.5_chs_v3\fscapture.exe
目标: C:\Users\Administrator\Desktop\20170909210759.jpg
规则: [应用程序]?:\program files\*\*.exe -> [文件组]《询问》f060_桌面

2017/9/9 星期六 21:08:08    删除文件 危险等级:敏感 (5)    阻止
进程: c:\users\administrator\desktop\xxxx.exe
目标: C:\Users\Administrator\AppData\Roaming\Install\Host.exe
规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\desktop\xxxx.exe -> [文件]c:\users\administrator\appdata\roaming\install; host.exe

2017/9/9 星期六 21:08:08    创建文件 危险等级:低    允许
进程: d:\program files\fscapture_8.5_chs_v3\fscapture.exe
目标: C:\Users\Administrator\Desktop\20170909210807.jpg
规则: [应用程序]?:\program files\*\*.exe -> [文件组]《询问》f060_桌面

2017/9/9 星期六 21:08:09    删除文件 危险等级:敏感 (2)    阻止
进程: c:\users\administrator\desktop\xxxx.exe
目标: C:\Users\Administrator\AppData\Roaming\Install\Host.exe
规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\desktop\xxxx.exe -> [文件]c:\users\administrator\appdata\roaming\install; host.exe

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zl181503
发表于 2017-9-9 22:08:19 | 显示全部楼层
毒霸报毒
和泉纱雾
发表于 2017-9-10 06:04:37 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风一样的女孩
发表于 2017-9-11 00:04:31 | 显示全部楼层
66666666666666666666666
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 08:34 , Processed in 0.098172 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表