查看: 2076|回复: 29
收起左侧

[病毒样本] SystemKernel修改版

  [复制链接]
logic337
发表于 2019-2-18 21:40:38 | 显示全部楼层 |阅读模式
本帖最后由 logic337 于 2019-2-19 19:47 编辑

密码infected
我在虚拟机测试病毒时,因为蓝屏太快,破坏不充分,有时系统还原能拯救系统
修改:延迟了蓝屏,使破坏更充分
再次更新:再次优化了蓝屏的引发条件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
CoolSpring
发表于 2019-2-18 21:43:57 | 显示全部楼层
本帖最后由 CoolSpring 于 2019-2-18 22:07 编辑

谢谢楼下提醒,刚才忘记解压直接扫描了加密的压缩包,抱歉

KIS2019扫描
SystemKernel.exe//b2e & SystemKernel.exe//# :HEUR:Trojan.Script.Generic


====
VT(27/67):https://www.virustotal.com/#/fil ... d33045694/detection


微步:https://s.threatbook.cn/report/f ... p1_enx64_office2013

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WHALE-FALL
发表于 2019-2-18 21:44:27 | 显示全部楼层
本帖最后由 WHALE-FALL 于 2019-2-18 21:48 编辑

卡巴
18.02.2019 21.43.48;检测到的对象 ( 文件 ) 已删除;D:\下载\SystemKernel\SystemKernel.exe;360压缩;D:\下载\SystemKernel\SystemKernel.exe;02/18/2019 21:43:48;HEUR:Trojan.Script.Generic

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-2-18 21:44:54 | 显示全部楼层
Avast报 VBS:Downloader-ADE[Trj]
vm001
发表于 2019-2-18 21:49:03 | 显示全部楼层
操作者:C:\Windows\Explorer.EXE
病毒路径:C:\Users\Admin\Desktop\SystemKernel\SystemKernel.exe
病毒名称:TrojanDropper/VBS.Agent.b
病毒ID:4DB863503BDD8494
用户操作:已清除
2512975065
发表于 2019-2-18 21:49:32 | 显示全部楼层
火绒能自动识别

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sailer.X 该用户已被删除
发表于 2019-2-18 21:51:18 | 显示全部楼层
本帖最后由 霄栋 于 2019-2-18 21:53 编辑

Sophos Home Premium 机器学习杀:ML/PE-A
vm001
发表于 2019-2-18 21:53:34 | 显示全部楼层
关闭火绒文件监控运行

自定义拦截,允许后



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2019-2-18 21:56:57 | 显示全部楼层
vm001 发表于 2019-2-18 21:53
关闭火绒文件监控运行

自定义拦截,允许后
  1. 拒绝访问
  2. 无法访问该网页

  3. 对象网址:

  4. https://att.kafan.cn/forum.php?mod=attachment&aid=MzAzNzc1NHwwYTQxN2Y4ZXwxNTUwNDk4MTU4fDQxMzgyMnwyMTQzMjEy
  5. 原因: 对象被感染 HEUR:Trojan.Script.Generic

  6. 消息生成时间: 2019/2/18 21:56:26
复制代码
  1. 拒绝访问
  2. 无法访问该网页

  3. 对象网址:

  4. https://att.kafan.cn/forum.php?mod=attachment&aid=MzAzNzc1NXxiOTViMDljYnwxNTUwNDk4MTU4fDQxMzgyMnwyMTQzMjEy
  5. 原因: 对象被感染 UDS:Trojan.Win32.DiskWriter

  6. 消息生成时间: 2019/2/18 21:56:30
复制代码
静影沉璧
发表于 2019-2-18 22:01:56 | 显示全部楼层
BD:主防杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-28 23:06 , Processed in 0.134018 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表