查看: 3904|回复: 31
收起左侧

[病毒样本] usb感染型病毒 (變種)

  [复制链接]
a7878330
发表于 2019-4-28 11:19:56 | 显示全部楼层 |阅读模式
本帖最后由 a7878330 于 2019-4-28 11:22 编辑

載1 http://www.funp.net/619202

載2:https://www.sendspace.com/file/jsmivl

我去我家附近  列印資料後
回家發現的
應該是usb感染型病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

a7878330
 楼主| 发表于 2019-4-28 11:21:46 | 显示全部楼层
@www-tekeze

研究看看
左手
发表于 2019-4-28 11:24:55 | 显示全部楼层
  1. 2019/4/28 11:21:53    删除文件 风险提示:木马    阻止
  2. 进程: c:\users\administrator\desktop\ppp下载\bckgzm\bckgzm.exe
  3. 目标: C:\Users\Administrator\Desktop\ppp下载\bckgzm\Funny!.reg
  4. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [文件组]《询问》f299_修改的非执行文件>a100 -> [文件]*; *.reg

  5. 2019/4/28 11:21:58    创建文件 风险提示:低风险    允许
  6. 进程: c:\users\administrator\desktop\ppp下载\bckgzm\bckgzm.exe
  7. 目标: C:\Program Files\EXPLORER.EXE
  8. 规则: [文件组]f060_行为防御 -> [文件]?:\program files

  9. 2019/4/28 11:22:01    创建新进程 风险提示:未知    允许
  10. 进程: c:\users\administrator\desktop\ppp下载\bckgzm\bckgzm.exe
  11. 目标: c:\program files\explorer.exe
  12. 命令行: "C:\Program Files\EXPLORER.EXE"
  13. 规则: [应用程序组]a2_appdata -> [应用程序]?:\program files\*

  14. 2019/4/28 11:22:06    创建新进程 风险提示:未知    允许
  15. 进程: c:\program files\explorer.exe
  16. 目标: c:\windows\regedit.exe
  17. 命令行: regedit /s C:\Program Files\Funny!.reg
  18. 规则: [应用程序]?* -> [子应用程序]c:\windows\regedit.exe

  19. 2019/4/28 11:22:10    删除文件 风险提示:木马    阻止
  20. 进程: c:\program files\explorer.exe
  21. 目标: C:\Program Files\Funny!.reg
  22. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [文件组]《询问》f299_修改的非执行文件>a100 -> [文件]*; *.reg

  23. 2019/4/28 11:22:21    创建注册表项 风险提示:未知    阻止
  24. 进程: c:\program files\explorer.exe
  25. 目标: HKEY_CURRENT_USER\Software\VB and VBA Program Settings\ShitMaker\Info
  26. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [注册表组]r930_Software黑名单键值

  27. 2019/4/28 11:22:21    修改文件 风险提示:木马    允许
  28. 进程: d:\program files\kugou\kugou.exe
  29. 目标: C:\Users\Administrator\AppData\Roaming\KuGou8\kugou.ini.bak
  30. 规则: [应用程序组]→《多数用户信任的文件<360社区中有数千名用户使用了此文件>》 -> [应用程序]?:\program files\kugou\* -> [文件]*

  31. 2019/4/28 11:22:21    创建注册表项 风险提示:未知    允许
  32. 进程: c:\program files\explorer.exe
  33. 目标: HKEY_CURRENT_USER\Software\VB and VBA Program Settings
  34. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [注册表]*

  35. 2019/4/28 11:22:24    创建注册表项 风险提示:未知    阻止
  36. 进程: c:\program files\explorer.exe
  37. 目标: HKEY_CURRENT_USER\Software\VB and VBA Program Settings\ShitMaker
  38. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [注册表组]r930_Software黑名单键值

  39. 2019/4/28 11:22:24    创建注册表项 风险提示:未知    阻止
  40. 进程: c:\program files\explorer.exe
  41. 目标: HKEY_CURRENT_USER\Software\VB and VBA Program Settings\ShitMaker\Info
  42. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [应用程序]c:\program files\explorer.exe -> [注册表]HKEY_CURRENT_USER\Software\VB and VBA Program Settings\*

  43. 2019/4/28 11:22:24    创建注册表项 风险提示:未知    阻止
  44. 进程: c:\program files\explorer.exe
  45. 目标: HKEY_CURRENT_USER\Software\VB and VBA Program Settings\ShitMaker
  46. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [应用程序]c:\program files\explorer.exe -> [注册表]HKEY_CURRENT_USER\Software\VB and VBA Program Settings\*

  47. 2019/4/28 11:22:35    设置文件夹隐藏属性 风险提示:木马    允许
  48. 进程: c:\program files\explorer.exe
  49. 目标: C:\2019-04
  50. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [文件组]?:\*《任意文件夹》

  51. 2019/4/28 11:22:37    创建文件 风险提示:低风险    允许
  52. 进程: c:\program files\explorer.exe
  53. 目标: C:\2019-04.exe
  54. 规则: [文件组]{安全级别:高}f1016_<3>启用《写入所有文件》<同时也要启用{安全级别:中123}> -> [文件]?:\*

  55. 2019/4/28 11:22:41    设置文件夹隐藏属性 风险提示:木马    阻止
  56. 进程: c:\program files\explorer.exe
  57. 目标: C:\FFOutput
  58. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [文件组]?:\*《任意文件夹》

  59. 2019/4/28 11:22:44    创建文件 风险提示:低风险    允许
  60. 进程: c:\program files\explorer.exe
  61. 目标: C:\FFOutput.exe
  62. 规则: [文件组]{安全级别:高}f1016_<3>启用《写入所有文件》<同时也要启用{安全级别:中123}> -> [文件]?:\*

  63. 2019/4/28 11:22:47    设置文件夹隐藏属性 风险提示:木马    阻止
  64. 进程: c:\program files\explorer.exe
  65. 目标: C:\Intel
  66. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [文件组]?:\*《任意文件夹》

  67. 2019/4/28 11:22:47    修改文件 风险提示:木马    允许
  68. 进程: d:\program files\kugou\kugou.exe
  69. 目标: C:\Users\Administrator\AppData\Roaming\KuGou8\kugou.ini.bak
  70. 规则: [应用程序组]→《多数用户信任的文件<360社区中有数千名用户使用了此文件>》 -> [应用程序]?:\program files\kugou\* -> [文件]*

  71. 2019/4/28 11:22:50    创建文件 风险提示:低风险    允许
  72. 进程: c:\program files\explorer.exe
  73. 目标: C:\Intel.exe
  74. 规则: [文件组]{安全级别:高}f1016_<3>启用《写入所有文件》<同时也要启用{安全级别:中123}> -> [文件]?:\*

  75. 2019/4/28 11:22:50    打开其他进程 风险提示:中等程度风险    阻止
  76. 进程: d:\program files\kugou\kugou.exe
  77. 目标: d:\program files\qq v8.9.4.21603 绿色优化版\bin\qq.exe
  78. 规则: [应用程序组]a012_★★★保险箱《防止资金被盗》★★★

  79. 2019/4/28 11:22:50    修改文件 风险提示:木马    允许
  80. 进程: d:\program files\kugou\8.3.26.21181\kgservice.exe
  81. 目标: C:\Users\Administrator\AppData\Roaming\KuGou8\servers.bin
  82. 规则: [应用程序组]→《多数用户信任的文件<360社区中有数千名用户使用了此文件>》 -> [应用程序]?:\program files\kugou\* -> [文件]*

  83. 2019/4/28 11:22:50    修改文件 风险提示:木马    允许
  84. 进程: d:\program files\kugou\kugou.exe
  85. 目标: C:\Users\Administrator\AppData\Roaming\KuGou8\net_option.ini
  86. 规则: [应用程序组]→《多数用户信任的文件<360社区中有数千名用户使用了此文件>》 -> [应用程序]?:\program files\kugou\* -> [文件]*

  87. 2019/4/28 11:22:50    修改文件 风险提示:木马    允许
  88. 进程: d:\program files\kugou\kugou.exe
  89. 目标: C:\Users\Administrator\AppData\Roaming\KuGou8\net_option.inicfg
  90. 规则: [应用程序组]→《多数用户信任的文件<360社区中有数千名用户使用了此文件>》 -> [应用程序]?:\program files\kugou\* -> [文件]*

  91. 2019/4/28 11:22:53    设置文件夹隐藏属性 风险提示:木马    阻止
  92. 进程: c:\program files\explorer.exe
  93. 目标: C:\PerfLogs
  94. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [文件组]?:\*《任意文件夹》

  95. 2019/4/28 11:22:55    创建文件 风险提示:低风险    允许
  96. 进程: c:\program files\explorer.exe
  97. 目标: C:\PerfLogs.exe
  98. 规则: [文件组]{安全级别:高}f1016_<3>启用《写入所有文件》<同时也要启用{安全级别:中123}> -> [文件]?:\*

  99. 2019/4/28 11:23:02    设置文件夹隐藏属性 风险提示:木马    阻止
  100. 进程: c:\program files\explorer.exe
  101. 目标: C:\Program Files
  102. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [文件组]?:\*《任意文件夹》

  103. 2019/4/28 11:23:04    创建文件 风险提示:低风险    允许
  104. 进程: c:\program files\explorer.exe
  105. 目标: C:\Program Files.exe
  106. 规则: [文件组]f062_行为防御3_禁读 -> [文件]*; program files.exe

  107. 2019/4/28 11:23:08    设置文件夹隐藏属性 风险提示:木马    阻止并结束进程
  108. 进程: c:\program files\explorer.exe
  109. 目标: C:\Users
  110. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [文件组]?:\*《任意文件夹》

  111. 2019/4/28 11:23:22    读文件 风险提示:低风险    阻止
  112. 进程: c:\windows\explorer.exe
  113. 目标: C:\Program Files.exe
  114. 规则: [应用程序]c:\windows\explorer.exe -> [文件组]f062_行为防御3_禁读 -> [文件]*; program files.exe

  115. 2019/4/28 11:23:22    修改文件 风险提示:木马    允许
  116. 进程: d:\program files\kugou\kugou.exe
  117. 目标: C:\Users\Administrator\AppData\Roaming\KuGou8\kugou.ini.bak
  118. 规则: [应用程序组]→《多数用户信任的文件<360社区中有数千名用户使用了此文件>》 -> [应用程序]?:\program files\kugou\* -> [文件]*

  119. 2019/4/28 11:23:22    创建文件 风险提示:低风险    允许
  120. 进程: d:\program files\kugou\kugou.exe
  121. 目标: C:\Users\Administrator\AppData\Roaming\KuGou8\KGMusicV3.db-journal
  122. 规则: [应用程序组]→《多数用户信任的文件<360社区中有数千名用户使用了此文件>》 -> [应用程序]?:\program files\kugou\* -> [文件]*

  123. 2019/4/28 11:23:22    创建文件 风险提示:低风险    允许
  124. 进程: d:\program files\kugou\kugou.exe
  125. 目标: C:\Users\Administrator\AppData\Local\Temp\etilqs_bycQUAw6hmBd62P
  126. 规则: [应用程序组]→《多数用户信任的文件<360社区中有数千名用户使用了此文件>》 -> [应用程序]?:\program files\kugou\* -> [文件]*

  127. 2019/4/28 11:23:22    删除文件 风险提示:木马    允许
  128. 进程: d:\program files\kugou\kugou.exe
  129. 目标: C:\Users\Administrator\AppData\Roaming\KuGou8\KGMusicV3.db-journal
  130. 规则: [应用程序组]→《多数用户信任的文件<360社区中有数千名用户使用了此文件>》 -> [应用程序]?:\program files\kugou\* -> [文件]*

  131. 2019/4/28 11:23:34    读文件 风险提示:低风险 (22)    阻止
  132. 进程: c:\windows\explorer.exe
  133. 目标: C:\Program Files.exe
  134. 规则: [应用程序]c:\windows\explorer.exe -> [文件]c:\; program files.exe

  135. 2019/4/28 11:23:38    创建新进程 风险提示:未知    允许
  136. 进程: c:\program files.exe
  137. 目标: c:\windows\explorer.exe
  138. 命令行: explorer C:\Program Files
  139. 规则: [应用程序]* -> [子应用程序]*.exe

  140. 2019/4/28 11:23:43    创建新进程 风险提示:未知    允许
  141. 进程: c:\program files.exe
  142. 目标: c:\windows\regedit.exe
  143. 命令行: regedit /s C:\Funny!.reg
  144. 规则: [应用程序]?* -> [子应用程序]c:\windows\regedit.exe

  145. 2019/4/28 11:23:51    修改注册表值 风险提示:木马    阻止并结束进程
  146. 进程: c:\windows\regedit.exe
  147. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NeverShowExt
  148. 值:
  149. 规则: [注册表组]r018_系统文件关联 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile

  150. 2019/4/28 11:23:51    修改文件 风险提示:木马    允许
  151. 进程: d:\program files\kugou\kugou.exe
  152. 目标: C:\Users\Administrator\AppData\Roaming\KuGou8\kugou.ini.bak
  153. 规则: [应用程序组]→《多数用户信任的文件<360社区中有数千名用户使用了此文件>》 -> [应用程序]?:\program files\kugou\* -> [文件]*

  154. 2019/4/28 11:23:54    删除文件 风险提示:木马    阻止
  155. 进程: c:\program files.exe
  156. 目标: C:\Funny!.reg
  157. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [文件组]《询问》f299_修改的非执行文件>a100 -> [文件]*; *.reg

  158. 2019/4/28 11:23:57    读文件 风险提示:低风险    允许
  159. 进程: c:\program files.exe
  160. 目标: C:\Program Files.exe
  161. 规则: [文件组]f062_行为防御3_禁读 -> [文件]*; program files.exe

  162. 2019/4/28 11:24:01    修改文件 风险提示:木马    允许
  163. 进程: c:\program files.exe
  164. 目标: C:\Program Files\EXPLORER.EXE
  165. 规则: [文件组]f060_行为防御 -> [文件]?:\program files

  166. 2019/4/28 11:24:05    创建新进程 风险提示:未知    阻止
  167. 进程: c:\program files.exe
  168. 目标: c:\program files\explorer.exe
  169. 命令行: "C:\Program Files\EXPLORER.EXE"
  170. 规则: [应用程序组]a2_appdata -> [应用程序]?:\program files\*

  171. 2019/4/28 11:24:09    读文件 风险提示:低风险 (7)    阻止
  172. 进程: c:\windows\explorer.exe
  173. 目标: C:\Program Files.exe
  174. 规则: [应用程序]c:\windows\explorer.exe -> [文件]c:\; program files.exe

复制代码

评分

参与人数 1人气 +1 收起 理由
yjwfdc + 1 版区有你更精彩: )

查看全部评分

yzsts
发表于 2019-4-28 11:32:28 | 显示全部楼层
火绒全部清空
kaba666
发表于 2019-4-28 11:33:10 | 显示全部楼层
卡巴杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2019-4-28 12:22:43 | 显示全部楼层
Norton
文件名: bckgzm.exe   威胁名称: W32.Topion.A
打开下载站的时候诺顿报毒



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yjwfdc
头像被屏蔽
发表于 2019-4-28 12:30:56 | 显示全部楼层

Funny!.reg 发上来看看吧。
独赢缠身
发表于 2019-4-28 13:23:09 | 显示全部楼层
avast  拦截下载
a8855942
发表于 2019-4-28 13:27:29 | 显示全部楼层
杀毒需要重启,难得看到FS提示重启的病毒。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
con16
发表于 2019-4-28 14:09:55 | 显示全部楼层
CAV 監控

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 22:27 , Processed in 0.139785 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表