12
返回列表 发新帖
楼主: ,就一个.
收起左侧

[病毒样本] 随便来一个

[复制链接]
飞碟1234
头像被屏蔽
发表于 2019-4-9 22:18:20 | 显示全部楼层

实机,不敢双击
温馨小屋
头像被屏蔽
发表于 2019-4-9 22:29:01 | 显示全部楼层
Norton miss
Sailer.X 该用户已被删除
发表于 2019-4-9 22:34:42 | 显示全部楼层
BDAF 3月24号锁库,ATD拦截成功,系统未蓝屏


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
,就一个. + 1 版区有你更精彩: )

查看全部评分

左手
发表于 2019-4-9 23:34:06 | 显示全部楼层
本帖最后由 左手 于 2019-4-9 23:38 编辑
  1. 2019/4/9 星期二 23:32:36    创建新进程 风险提示:未知    允许
  2. 进程: c:\windows\system32\cmd.exe
  3. 目标: c:\windows\system32\mshta.exe
  4. 命令行: mshta  vbscript:createobject("wscript.shell").run("""HKEY_Killer.bat"" h",0)(window.close)
  5. 规则: [应用程序]?:\windows\system32\cmd.exe -> [子应用程序]c:\windows\system32\mshta.exe

  6. 2019/4/9 星期二 23:32:43    创建新进程 风险提示:未知    允许
  7. 进程: c:\windows\system32\mshta.exe
  8. 目标: c:\windows\system32\cmd.exe
  9. 命令行: C:\windows\system32\cmd.exe /c ""C:\Users\Administrator\Desktop\HKEY_Killer\HKEY_Killer.bat"  h"
  10. 规则: [应用程序]c:\windows\* -> [子应用程序]→a003_☆《不可信任组》_潜在不受欢迎的木马病毒☆ -> [应用程序]*\cmd.exe

  11. 2019/4/9 星期二 23:32:58    修改注册表值 风险提示:木马    阻止
  12. 进程: c:\windows\system32\cmd.exe
  13. 目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs\OpenWithProgids\vbsfile
  14. 值:
  15. 规则: [注册表组]r019_关联设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\*

  16. 2019/4/9 星期二 23:32:58    修改注册表值 风险提示:木马    阻止
  17. 进程: c:\windows\system32\mshta.exe
  18. 目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable
  19. 值: 0x00000000(0)
  20. 规则: [应用程序组]→a070_SystemRoot《系统程序》 -> [注册表组]r918_极少用户信任的键值<360社区中有不到5名用户允许了此键值>

  21. 2019/4/9 星期二 23:33:05    创建新进程 风险提示:未知    允许
  22. 进程: c:\windows\system32\cmd.exe
  23. 目标: c:\windows\system32\wscript.exe
  24. 命令行: "C:\windows\System32\WScript.exe" "C:\Users\Administrator\Desktop\HKEY_Killer\msg.vbs"
  25. 规则: [应用程序]?:\windows\system32\cmd.exe -> [子应用程序]c:\windows\system32\*.exe

  26. 2019/4/9 星期二 23:33:13    读文件 风险提示:低风险    允许
  27. 进程: c:\windows\system32\wscript.exe
  28. 目标: C:\Users\Administrator\Desktop\HKEY_Killer\msg.vbs
  29. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\windows\system32\wscript.exe -> [文件]*; *.vbs
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杀软病综合医院
发表于 2019-4-10 00:03:16 | 显示全部楼层
测试标本https://bbs.kafan.cn/thread-2146898-1-1.html
1个bat文件.3个隐藏文件
测试环境:WIN7 SP1 64 虚拟机  原版未打补丁
测试产品:智量  360卫士12   火绒4.0  微点百慧
病毒库版本:发帖时最新版本
测试项目:扫描+双击
测试配置:扫描次序智量 360  火绒。然后剩余的双击,谁报了算谁的

测试时间2019年4月9日23:57:17
结果:

解压智量报3个
扫描,未进行



双击bat
360拦截

火绒在3秒后才拦截,还弹了几个提示说你中毒,但没蓝屏花屏
微点 未拦截,一会弹出花屏框
ELOHIM
发表于 2019-4-10 08:42:39 | 显示全部楼层
微软SCEP杀掉一个批处理。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 16:11 , Processed in 0.094679 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表