查看: 1777|回复: 12
收起左侧

[病毒样本] 0620.zip

[复制链接]
迷惘的执著
发表于 2018-8-18 15:11:24 | 显示全部楼层 |阅读模式
静影沉璧
发表于 2018-8-18 15:13:08 | 显示全部楼层
本帖最后由 静影沉璧 于 2018-8-18 15:32 编辑

BD2019(此样本反虚拟机)
扫描miss

双击:电脑黑屏后,主防杀,成功回滚,重启资源管理器,发现除桌面被改壁纸(其实还蛮好看的。。。)之外,系统无异常。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2018-8-18 15:22:03 | 显示全部楼层
本帖最后由 whl2606555 于 2018-8-18 15:27 编辑

SEP

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
迷惘的执著
 楼主| 发表于 2018-8-18 15:36:18 | 显示全部楼层
静影沉璧 发表于 2018-8-18 15:13
BD2019(此样本反虚拟机)
扫描miss

想看壁纸,哈
猥琐大叔
发表于 2018-8-18 16:14:41 | 显示全部楼层



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
c/mm
头像被屏蔽
发表于 2018-8-18 17:08:36 | 显示全部楼层
本帖最后由 c/mm 于 2018-8-18 17:12 编辑

大蜘蛛双击部分拦截。 病毒会强制结束任务管理器黑屏。                                 屏中央出现被锁小猪   
重新运行任务管理器强制结束进程 ,重启修改正常主题和桌面。                             桌面背景被替换   



2018/8/18/周六 16:48:下午
组件:预防性保护
事件:预防性保护已阻止访问受保护对象
详细信息:PID: 6264
进程: C:\Users\Desktop\tempx\0620.exe
对象: 软件自启动
Preventive Protection event: Change protected value

  hips: type: 12, action: deny [5]
  cmd: "C:\Users\Desktop\tempx\0620.exe"
  fileinfo: size: 8679424, easize: 40, attr: 0x20, buildtime: 20.06.2018 20:58:58.000, ctime: 18.08.2018 15:45:08.172, atime: 18.08.2018 15:51:20.597, mtime: 20.06.2018 21:03:48.117, descr: 666, ver: 1.0.0.0, company: 666, oname:
  hash: dcd3961a74d987195f402d29020ad1a5012a45bc status: unsigned, pe32, new_pe / unsigned / unknown / unknown
  key: \REGISTRY\MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run, access: 0x0
  value: System, type: sz
new content:
00000000: 43 00 3a 00 5c 00 50 00 72 00 6f 00 67 00 72 00 C.:.\.P.r.o.g.r.
00000010: 61 00 6d 00 20 00 46 00 69 00 6c 00 65 00 73 00 a.m. .F.i.l.e.s.
00000020: 5c 00 53 00 79 00 73 00 74 00 65 00 6d 00 2e 00 \.S.y.s.t.e.m...
00000030: 64 00 6c 00 6c 00 00 00                         d.l.l...
send user blocked alert




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2018-8-18 17:15:56 | 显示全部楼层
Norton 双击miss
Picca
发表于 2018-8-18 18:15:52 | 显示全部楼层
HEUR:Packed.Win32.Vemply.gen
帝辛
发表于 2018-8-18 18:21:53 | 显示全部楼层
卡巴。解压KILL
DF快递
发表于 2018-8-18 19:50:44 | 显示全部楼层
小a解压kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 04:18 , Processed in 0.132023 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表