楼主: TheYuCheng
收起左侧

[病毒样本] XiaoBa自制蠕虫病毒[2018-1-10]

  [复制链接]
qq1094250746
发表于 2018-1-12 16:59:21 | 显示全部楼层
window7自带都检查了到了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cloud01
头像被屏蔽
发表于 2018-1-12 18:16:23 | 显示全部楼层
popu111 发表于 2018-1-12 11:41
基本演绎法。。。这名字看起来贼高大上为毛我搜出个电视剧来

你们专业
cloud01
头像被屏蔽
发表于 2018-1-12 18:16:42 | 显示全部楼层
欧阳宣 发表于 2018-1-12 14:53
https://bbs.kafan.cn/forum.php?mod=redirect&goto=findpost&ptid=2049976&pid=38083391

是不是AMS, ...

你知道AMS
cloud01
头像被屏蔽
发表于 2018-1-12 18:17:06 | 显示全部楼层
欧阳宣 发表于 2018-1-12 14:05
如果连AMS的报法文本都没见过我建议你就别瞎猜了。miss了一个样本就别哭天喊地的,太正常了

你哭天喊地
欧阳宣
头像被屏蔽
发表于 2018-1-12 18:27:03 | 显示全部楼层

怂了就好
cloud01
头像被屏蔽
发表于 2018-1-12 23:07:41 | 显示全部楼层

卡饭支柱沦落到这种地步了吗?  现在卡饭只剩支柱你自己玩了。
1550388733
发表于 2018-1-13 13:48:14 | 显示全部楼层

win10 自带直接下载完毕就查杀了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
551122
发表于 2018-1-13 16:51:57 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
安全守护者
头像被屏蔽
发表于 2018-1-13 20:55:14 | 显示全部楼层
http://dev.tcasoft.com/tcaCloudP ... 04a&sk=75273416
https://habo.qq.com/file/showdetail?pk=ADMGY11tB2IIPVs9
连数字签名都是错的


小朋友,你的那个http://www.bayucheng.tk/还挖矿哩




  1. 20:44:37[1]:(允许)程序启动:File_Analysis 行为记录成功开启   规则版本:2.3.0.0

  2. 20:44:37[2]:(允许)读取文件:\\.\HR::DTrampo

  3. 20:44:37[3]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow

  4. 20:44:37[5]:(允许)读取文件:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8828F39C7C0CE9A14B25C7EB321181BA_979616258BF86589758CB5080464F37F

  5. 20:44:37[6]:(允许)读取文件:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A3D5BF1283C2E63D8C8A8C72F0051F5A

  6. 20:44:37[7]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow

  7. 20:44:37[8]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData

  8. 20:44:37[9]:(安全环境)写入文件:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A3D5BF1283C2E63D8C8A8C72F0051F5A

  9. 20:44:37[10]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow

  10. 20:44:37[11]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData

  11. 20:44:37[12]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content

  12. 20:44:37[13]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow

  13. 20:44:37[14]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData

  14. 20:44:37[15]:(安全环境)写入文件:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A3D5BF1283C2E63D8C8A8C72F0051F5A

  15. 20:44:37[16]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow

  16. 20:44:37[17]:(允许)读取文件:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7738DEEB98EDA9019C09BBA86A6A95CE

  17. 20:44:37[18]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow

  18. 20:44:37[19]:(允许)读取文件:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\C87760790918909847A720A76D54F60E

  19. 20:44:38[20]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow

  20. 20:44:38[21]:(允许)读取文件:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7738DEEB98EDA9019C09BBA86A6A95CE

  21. 20:44:38[22]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow

  22. 20:44:38[23]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData

  23. 20:44:38[24]:(安全环境)写入文件:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7738DEEB98EDA9019C09BBA86A6A95CE

  24. 20:44:38[25]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow

  25. 20:44:38[26]:(允许)获取文件属性:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData

  26. 20:44:38[27]:(安全环境)写入文件:C:\Users\Administrator\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7738DEEB98EDA9019C09BBA86A6A95CE

  27. 20:44:39[28]:(阻止)创建注册表键:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4d36e972-e325-11ce-bfc1-08002be10318}\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections

  28. 20:44:39[29]:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4d36e972-e325-11ce-bfc1-08002be10318}\DefaultConnectionSettings     数据:

  29. 20:44:39[30]:(允许)读取文件:C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Cookies\L21LG35D.txt

  30. 20:44:45[31]:(允许)连接站点:128.20.178.7(IP)     端口:-17663     用户名:     密码:

  31. 20:44:45[32]:(阻止)创建注册表键:320\FEATURE_ZONE_ELEVATION\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections

  32. 20:44:45[33]:(允许)读取注册表键值:320\FEATURE_ZONE_ELEVATION\DefaultConnectionSettings     数据:

  33. 20:44:45[34]:(允许)联网获取数据:GET /weiyun/down.php?u=39eb9eb7a9674e9bc92e2f0509595eda.undefined.exe

  34. 20:44:55[35]:(安全环境)写入文件:C:\Windows\svchost\svchost.exe

  35. 20:44:55[36]:(安全环境)写入文件:C:\Windows\MFC\svchost.exe

  36. 20:44:55[37]:(安全环境)设置文件属性:C:\Windows\MFC\svchost.exe

  37. 20:44:55[38]:(阻止)运行程序:C:\Windows\svchost\svchost.exe

  38. 20:44:55[39]:(阻止)运行程序:C:\Windows\MFC\svchost.exe

  39. 20:44:55[40]:(允许)设置文件属性:D:\File_Analysis 2.7[密码:520]\File_safe\Tencentdl.exe

  40. 20:44:55[41]:(阻止)创建进程:cmd.exe /c del "D:\File_Analysis 2.7[密码:520]\File_safe\Tencentdl.exe"

  41. 20:44:55[42]:(允许)程序退出:File_Analysis 行为记录到此为止
复制代码




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
安全守护者
头像被屏蔽
发表于 2018-1-13 21:07:53 | 显示全部楼层

《中华人民共和国刑法》
第二百八十六条    违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
        违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。
        故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。
小心警找上你门,小朋友
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-3 05:09 , Processed in 3.339480 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表