搜索
12
返回列表 发新帖
楼主: 安全守护者
收起左侧

[病毒样本] 【刷存在感】自制病毒

[复制链接]
心醉咖啡
发表于 2018-3-3 15:09:41 | 显示全部楼层
管家miss
左手
发表于 2018-3-3 16:25:55 | 显示全部楼层
  1. 2018/3/3 星期六 16:23:44    创建文件 风险提示:低风险    允许
  2. 进程: c:\users\administrator\desktop\flashplayer28pp_va_install[1.1].exe
  3. 目标: C:\Users\Administrator\AppData\Local\Temp\FD81.tmp\FD91.tmp\FD92.bat
  4. 规则: [应用程序]?:\*\*\*\* -> [文件]*temp\*; *.bat

  5. 2018/3/3 星期六 16:23:44    创建文件 风险提示:低风险    允许
  6. 进程: d:\program files\fscapture_8.7_chs_final\fscapture.exe
  7. 目标: C:\Users\Administrator\Desktop\20180303162343.jpg
  8. 规则: [应用程序]?:\program files\*\*.exe -> [文件组]《询问》f060_桌面

  9. 2018/3/3 星期六 16:23:49    创建文件 风险提示:低风险    允许
  10. 进程: c:\users\administrator\desktop\flashplayer28pp_va_install[1.1].exe
  11. 目标: C:\Users\Administrator\Desktop\AdobeFlashPlayer-part1.exe
  12. 规则: [应用程序]?:\*\*\*\* -> [文件组]《询问》f909_低优先_询问桌面/菜单 -> [文件]c:\users\*\desktop\*

  13. 2018/3/3 星期六 16:23:54    创建文件 风险提示:低风险    允许
  14. 进程: c:\users\administrator\desktop\flashplayer28pp_va_install[1.1].exe
  15. 目标: C:\Users\Administrator\Desktop\funny.exe
  16. 规则: [应用程序]?:\*\*\*\* -> [文件组]《询问》f909_低优先_询问桌面/菜单 -> [文件]c:\users\*\desktop\*

  17. 2018/3/3 星期六 16:23:58    创建文件 风险提示:低风险    允许
  18. 进程: c:\users\administrator\desktop\flashplayer28pp_va_install[1.1].exe
  19. 目标: C:\Users\Administrator\Desktop\Ransom.exe
  20. 规则: [应用程序]?:\*\*\*\* -> [文件组]《询问》f909_低优先_询问桌面/菜单 -> [文件]c:\users\*\desktop\*

  21. 2018/3/3 星期六 16:24:07    创建文件 风险提示:低风险    允许
  22. 进程: c:\users\administrator\desktop\flashplayer28pp_va_install[1.1].exe
  23. 目标: C:\Users\Administrator\Desktop\中国共产党中央委员会关于修改宪法部分内容的建议.exe
  24. 规则: [应用程序]?:\*\*\*\* -> [文件组]《询问》f909_低优先_询问桌面/菜单 -> [文件]c:\users\*\desktop\*

  25. 2018/3/3 星期六 16:24:07    修改文件 风险提示:敏感    阻止
  26. 进程: c:\users\administrator\desktop\flashplayer28pp_va_install[1.1].exe
  27. 目标: C:\Users\Administrator\Desktop
  28. 规则: [应用程序]?:\*\*\*\* -> [文件]c:\users\administrator\*

  29. 2018/3/3 星期六 16:24:13    创建新进程 风险提示:未知    允许
  30. 进程: c:\users\administrator\desktop\flashplayer28pp_va_install[1.1].exe
  31. 目标: c:\windows\system32\cmd.exe
  32. 命令行: "C:\Windows\system32\cmd" /c "C:\Users\Administrator\AppData\Local\Temp\FD81.tmp\FD91.tmp\FD92.bat C:\Users\Administrator\Desktop\flashplayer28pp_va_install[1.1].exe"
  33. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [子应用程序]?:\windows\system32\cmd.exe

  34. 2018/3/3 星期六 16:24:31    修改系统时间 风险提示:高风险    阻止
  35. 进程: c:\windows\system32\cmd.exe
  36. 新时间: 8888/5/12 星期三 16:24:13
  37. 规则: [应用程序]?:\windows\system32\cmd.exe

  38. 2018/3/3 星期六 16:24:31    创建文件 风险提示:低风险    允许
  39. 进程: d:\program files\fscapture_8.7_chs_final\fscapture.exe
  40. 目标: C:\Users\Administrator\Desktop\20180303162425.jpg
  41. 规则: [应用程序]?:\program files\*\*.exe -> [文件组]《询问》f060_桌面

  42. 2018/3/3 星期六 16:24:31    修改系统时间 风险提示:高风险    阻止
  43. 进程: c:\windows\system32\cmd.exe
  44. 新时间: 8888/5/12 星期三 16:24:13
  45. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\windows\system32\cmd.exe
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
发表于 2018-3-3 17:44:51 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
流水寒丶
发表于 2018-3-10 07:42:52 | 显示全部楼层
监控杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Im_Zeus
发表于 2018-3-10 11:19:18 | 显示全部楼层
趋势解压扫描杀
761773275
发表于 2018-3-19 21:52:26 | 显示全部楼层
费尔智能杀毒 扫描miss 双击主防杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2018-6-20 13:32 , Processed in 0.037222 second(s), 3 queries , MemCached On.

快速回复 返回顶部 返回列表