查看: 11570|回复: 10
收起左侧

[病毒样本] 旺仔牛奶

[复制链接]
3245076553
发表于 2018-7-17 15:05:03 | 显示全部楼层 |阅读模式
Kaspersky用户
发表于 2018-7-17 15:22:44 | 显示全部楼层
红伞扫描MISS
ATP_synthase
发表于 2018-7-17 15:41:33 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2018-7-17 16:45 编辑

卡巴
17.07.2018 15.46.40        已回滚 恶意软件 的操作        PDM:Trojan.Win32.Generic        应用程序名称: C:\Users\wsy\Desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        应用程序路径: c:\users\wsy\desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        时间: 2018/7/17 15:46
17.07.2018 15.46.40        回滚 恶意软件 的操作时注册表键值被删除        HKEY_USERS\s-1-5-21-1906777200-1499385871-3746655670-1000\software\microsoft\windows\currentversion\policies\system\disabletaskmgr        应用程序名称: C:\Users\wsy\Desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        应用程序路径: c:\users\wsy\desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        时间: 2018/7/17 15:46
17.07.2018 15.46.40        回滚 恶意软件 的操作时文件被删除        c:\windows\system32\drivers\etc\hosts        应用程序名称: C:\Users\wsy\Desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        应用程序路径: c:\users\wsy\desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        时间: 2018/7/17 15:46
17.07.2018 15.46.40        回滚 恶意软件 的操作时注册表键值被删除        HKEY_USERS\s-1-5-21-1906777200-1499385871-3746655670-1000\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings        应用程序名称: C:\Users\wsy\Desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        应用程序路径: c:\users\wsy\desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        时间: 2018/7/17 15:46
17.07.2018 15.46.40        回滚 恶意软件 的操作时注册表键值被删除        HKEY_USERS\s-1-5-21-1906777200-1499385871-3746655670-1000\software\microsoft\windows\currentversion\internet settings\autoconfigurl        应用程序名称: C:\Users\wsy\Desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        应用程序路径: c:\users\wsy\desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        时间: 2018/7/17 15:46
17.07.2018 15.46.40        回滚 恶意软件 的操作时注册表键值被删除        HKEY_USERS\s-1-5-21-1906777200-1499385871-3746655670-1000\software\microsoft\windows\currentversion\internet settings\proxyoverride        应用程序名称: C:\Users\wsy\Desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        应用程序路径: c:\users\wsy\desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        时间: 2018/7/17 15:46
17.07.2018 15.46.40        回滚 恶意软件 的操作时注册表键值被删除        HKEY_USERS\s-1-5-21-1906777200-1499385871-3746655670-1000\software\microsoft\windows\currentversion\internet settings\proxyserver        应用程序名称: C:\Users\wsy\Desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        应用程序路径: c:\users\wsy\desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        时间: 2018/7/17 15:46
17.07.2018 15.46.40        回滚 恶意软件 的操作时注册表键值被删除        HKEY_USERS\s-1-5-21-1906777200-1499385871-3746655670-1000\software\microsoft\windows\currentversion\internet settings\proxyenable        应用程序名称: C:\Users\wsy\Desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        应用程序路径: c:\users\wsy\desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        时间: 2018/7/17 15:46
17.07.2018 15.45.44        检测到的对象 ( 文件 ) 已删除        C:\Users\wsy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\360.exe        应用程序: C:\Users\wsy\Desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        文件: C:\Users\wsy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\360.exe        时间: 2018/7/17 15:45        对象名称: Trojan.Win32.SchoolBoy.bu
17.07.2018 15.45.35        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\wsy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\360.exe        应用程序: C:\Users\wsy\Desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        文件: C:\Users\wsy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\360.exe        时间: 2018/7/17 15:45        对象名称: Trojan.Win32.SchoolBoy.bu
17.07.2018 15.45.35        检测到的对象( 文件 )        C:\Users\wsy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\360.exe        应用程序: C:\Users\wsy\Desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        文件: C:\Users\wsy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\360.exe        时间: 2018/7/17 15:45        对象名称: Trojan.Win32.SchoolBoy.bu
17.07.2018 15.45.33        已移除 恶意软件        PDM:Trojan.Win32.Generic        应用程序名称: C:\Users\wsy\Desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        应用程序路径: c:\users\wsy\desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        时间: 2018/7/17 15:45
17.07.2018 15.45.31        已终止 恶意软件        PDM:Trojan.Win32.Generic        应用程序名称: By-Tuza        应用程序路径: C:\Users\wsy\Desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        时间: 2018/7/17 15:45
17.07.2018 15.45.31        检测到 恶意软件        PDM:Trojan.Win32.Generic        应用程序名称: By-Tuza        应用程序路径: c:\users\wsy\desktop\新版旺仔牛奶(有害)密码123 (2)\如何吸旺仔牛奶.exe        时间: 2018/7/17 15:45


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小坏爷
发表于 2018-7-17 15:43:14 | 显示全部楼层
Windows Defender 防病毒程序 已检测到恶意软件或其他潜在的垃圾软件。
请参阅以下详细信息:
https://go.microsoft.com/fwlink/ ... 37&enterprise=0
  名称: Trojan:Win32/Fuery.D!cl
  ID: 2147718737
  严重性: 严重
  类别: 特洛伊木马
  路径: file:_D:\xunlei\【批量下载】新版旺仔牛奶(有害)密码123等\共享资源\病毒\如何吸旺仔牛奶(密码:tuza)_20180513133521\解除程序.exe
  检测来源: 本地计算机
  检测类型: 快速路径
  检测源: 用户

名称: Trojan:Win32/Avkill.E
  ID: 2147637568
  严重性: 严重
  类别: 特洛伊木马
  路径: file:_D:\xunlei\【批量下载】新版旺仔牛奶(有害)密码123等\共享资源\病毒\新版旺仔牛奶(有害)密码123\如何吸旺仔牛奶.exe
  检测来源: 本地计算机
  检测类型: 启发
  检测源: 实时保护

名称: Trojan:Win32/Startpage
  ID: 15435
  严重性: 高
  类别: 特洛伊木马
  路径: file:_D:\xunlei\【批量下载】新版旺仔牛奶(有害)密码123等\共享资源\病毒\如何吸旺仔牛奶(密码:tuza)_20180513133521\如何吸旺仔牛奶.exe
  检测来源: 本地计算机
  检测类型: 启发
  检测源: 实时保护


Windows Defender 防病毒程序 已检测到可疑行为。
  
名称: Behavior:Win32/DroppedKnownMalware
  ID: 3307175967
  严重性: 低
  类别: 可疑行为
  找到的路径: file:_D:\Program Files\WinRAR\WinRAR.exe;process:_7400
  检测来源: 本地计算机
  检测类型: 可疑
  检测源: 实时保护
  状态: 正在执行
  用户: DESKTOP-UFK
  进程名称: D:\Program Files\WinRAR\WinRAR.exe
  签名 ID: 41453017067075
  签名版本: AV: 1.271.1097.0, AS: 1.271.1097.0
  引擎版本: 1.1.15000.2
  保真度标签:  低
  目标文件名:  D:\xunlei\【批量下载】新版旺仔牛奶(有害)密码123等\共享资源\病毒\新版旺仔牛奶(有害)密码123\如何吸旺仔牛奶.exe


  
  签名版本: AV: 1.271.1097.0, AS: 1.271.1097.0, NIS: 1.271.1097.0
  引擎版本: AM: 1.1.15000.2, NIS: 1.1.15000.2


评分

参与人数 2人气 +2 收起 理由
ELOHIM + 1 神马都是浮云
,就一个. + 1 版区有你更精彩: )

查看全部评分

saleniy35
发表于 2018-7-17 16:03:52 | 显示全部楼层
PC-cillin 右键MISS 双击KILL衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桑德尔
头像被屏蔽
发表于 2018-7-17 17:19:55 | 显示全部楼层
saleniy35 发表于 2018-7-17 16:03
PC-cillin  右键MISS 双击KILL衍生物

本体还活着么?
275751198
发表于 2018-7-17 19:30:05 | 显示全部楼层
类型:
木马程序(Trojan.Generic)

描述:
木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。
经过360安全中心检验,此文件是木马,建议您立即处理。

扫描引擎:
360云查杀引擎

文件路径:
D:\360极速浏览器下载\新版旺仔牛奶(有害)密码123\如何吸旺仔牛奶.exe

文件指纹(MD5):
d42c4afdcaa12536121adbb22b4c8e88
tz_being
发表于 2018-7-17 19:55:47 | 显示全部楼层
火绒:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuxiaopa
发表于 2018-7-17 21:08:27 来自手机 | 显示全部楼层
360杀
ELOHIM
发表于 2018-7-17 22:27:48 | 显示全部楼层
小坏爷 发表于 2018-7-17 15:43
Windows Defender 防病毒程序 已检测到恶意软件或其他潜在的垃圾软件。
请参阅以下详细信息:
https://go ...

检测类型中的三个在这个样本都有体现:启发,可疑,快速路径。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 13:30 , Processed in 0.128567 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表