楼主: 冰血封心
收起左侧

[病毒样本] 0518样本

  [复制链接]
kaba666
发表于 2019-5-18 16:51:44 | 显示全部楼层

miss了?你想什么哦?难到入库杀了,才厉害呀?这玩意被我手动拦截得快无法正常运行了!远控~~~!你想想看!需要联网不?就一个防火墙就可以搞定它!
lovelive10010
发表于 2019-5-18 16:58:16 | 显示全部楼层
kaba666 发表于 2019-5-18 16:51
miss了?你想什么哦?难到入库杀了,才厉害呀?这玩意被我手动拦截得快无法正常运行了!远控~~~!你想想看!需要 ...

默认设置miss了?手动模式不具备参考价值啊, 高手用什么都不会漏毒的,ESET,卡巴斯基,毛豆,手动模式一开样本区没一个病毒能过的
skilly
发表于 2019-5-18 17:05:15 | 显示全部楼层
本帖最后由 skilly 于 2019-5-18 17:07 编辑

             过了病毒库,双击也没事,还是和昨天那个一样的,一点击开始游戏就拦截了。


                          

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaba666
发表于 2019-5-18 17:06:23 来自手机 | 显示全部楼层
lovelive10010 发表于 2019-5-18 16:58
默认设置miss了?手动模式不具备参考价值啊, 高手用什么都不会漏毒的,ESET,卡巴斯基,毛豆,手动模式 ...

对呀!手动模式一开,没一个病毒能过!所以说并没miss
CBI
发表于 2019-5-18 17:12:51 | 显示全部楼层
kaba666 发表于 2019-5-18 17:06
对呀!手动模式一开,没一个病毒能过!所以说并没miss

是的,卡巴开启受信任应用程序模式,样本区更是天下无敌永不Miss
左手
发表于 2019-5-18 17:15:24 | 显示全部楼层
  1. 2019/5/18 星期六 17:14:33    读文件夹 风险提示:低风险    阻止
  2. 进程: c:\users\administrator\desktop\remote access trojan4\remote access trojan4.exe
  3. 目标: E:
  4. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]e:\*

  5. 2019/5/18 星期六 17:14:33    读文件夹 风险提示:低风险    阻止
  6. 进程: c:\users\administrator\desktop\remote access trojan4\remote access trojan4.exe
  7. 目标: F:
  8. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]f:\*

  9. 2019/5/18 星期六 17:14:33    读文件夹 风险提示:低风险    阻止
  10. 进程: c:\users\administrator\desktop\remote access trojan4\remote access trojan4.exe
  11. 目标: D:
  12. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]d:\*

  13. 2019/5/18 星期六 17:14:33    读文件夹 风险提示:低风险    阻止
  14. 进程: c:\users\administrator\desktop\remote access trojan4\remote access trojan4.exe
  15. 目标: G:
  16. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]g:\*

  17. 2019/5/18 星期六 17:14:38    创建文件 风险提示:低风险    允许
  18. 进程: c:\users\administrator\desktop\remote access trojan4\remote access trojan4.exe
  19. 目标: C:\Users\Administrator\Desktop\Remote Access Trojan4\三国合击.exe
  20. 规则: [应用程序]?:\*\*\*\*\* -> [文件组]《询问》f909_低优先_询问桌面/开始菜单 -> [文件]c:\users\*\desktop\*

  21. 2019/5/18 星期六 17:14:41    创建文件 风险提示:低风险    允许
  22. 进程: c:\users\administrator\desktop\remote access trojan4\remote access trojan4.exe
  23. 目标: C:\Users\Administrator\Desktop\三国合击.lnk
  24. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件]c:\users\*\desktop; *.lnk

  25. 2019/5/18 星期六 17:14:41    加载动态链接库 风险提示:中等程度风险    允许
  26. 进程: c:\users\administrator\desktop\remote access trojan4\remote access trojan4.exe
  27. 目标: c:\windows\system32\dnsapi.dll
  28. 规则: [应用程序]* -> [动态链接库]c:\windows\system32\dnsapi.dll

  29. 2019/5/18 星期六 17:14:44    访问网络 风险提示:未知    允许
  30. 进程: c:\users\administrator\desktop\remote access trojan4\remote access trojan4.exe
  31. 目标: TCP [本机 : 50398] ->  [103.216.155.73 : 80 (http)]
  32. 规则: [应用程序]*.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

  33. 2019/5/18 星期六 17:14:44    修改注册表值 风险提示:木马    阻止
  34. 进程: c:\users\administrator\desktop\remote access trojan4\remote access trojan4.exe
  35. 目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable
  36. 值: 0x00000000(0)
  37. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [注册表组]阻止_优先黑名单

  38. 2019/5/18 星期六 17:14:44    创建文件夹 风险提示:低风险    允许
  39. 进程: c:\users\administrator\desktop\remote access trojan4\remote access trojan4.exe
  40. 目标: C:\Users\Administrator\Desktop\Remote Access Trojan4\Sound
  41. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  42. 2019/5/18 星期六 17:14:47    访问网络 风险提示:未知    允许
  43. 进程: c:\users\administrator\desktop\remote access trojan4\remote access trojan4.exe
  44. 目标: TCP [本机 : 50399] ->  [125.77.29.9 : 82]
  45. 规则: [应用程序]*.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

复制代码
kaba666
发表于 2019-5-18 17:28:53 来自手机 | 显示全部楼层
CBI 发表于 2019-5-18 17:12
是的,卡巴开启受信任应用程序模式,样本区更是天下无敌永不Miss

嗯对,这适合小白用,认不到的程序,直接不让运行了!呵呵!
CBI
发表于 2019-5-18 17:35:11 | 显示全部楼层
kaba666 发表于 2019-5-18 17:28
嗯对,这适合小白用,认不到的程序,直接不让运行了!呵呵!

没错,手动也一样,认不到的程序,直接就拒绝了!呵呵!
mr_bean_forever
发表于 2019-5-18 18:14:36 | 显示全部楼层
MCAFEE 杀了4和1,

3和2没杀
huang1111
发表于 2019-5-18 20:18:04 | 显示全部楼层

这种病毒有点头大,已经提交给实验室分析去了,静态扫描毛都查不出来
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 23:30 , Processed in 0.114634 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表