楼主: 记录微笑
收起左侧

[病毒样本] 自制勒索20190608

[复制链接]
记录微笑
 楼主| 发表于 2019-6-8 17:42:08 | 显示全部楼层
skystars 发表于 2019-6-8 17:41
他说过5秒,可是等了5秒,没反应。。。

没反应对了
如果CPU和硬盘读写没上升就有问题
skystars
头像被屏蔽
发表于 2019-6-8 17:43:09 | 显示全部楼层
whl2606555 发表于 2019-6-8 17:42
没反应对了
如果CPU和硬盘读写没上升就有问题

过了几分钟都没反应,都不知道怎么了,好像就只断了网。。。
a233
发表于 2019-6-8 17:43:10 | 显示全部楼层
skystars 发表于 2019-6-8 17:41
他说过5秒,可是等了5秒,没反应。。。

除了CPU使用率被占满以外什么事情都没发生
skystars
头像被屏蔽
发表于 2019-6-8 17:45:40 | 显示全部楼层
a233 发表于 2019-6-8 17:43
除了CPU使用率被占满以外什么事情都没发生

是的,也没有勒索行为
Wandering...
发表于 2019-6-8 17:48:54 | 显示全部楼层
火绒miss
记录微笑
 楼主| 发表于 2019-6-8 17:51:29 | 显示全部楼层
skystars 发表于 2019-6-8 17:45
是的,也没有勒索行为

你重新双击一下就有了
概率性事件
evans168
发表于 2019-6-8 17:52:52 | 显示全部楼层
SecureAPlus + Voodooshiled

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-6-8 17:55:11 | 显示全部楼层
智量Heur杀,火绒miss,饭后双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
569159270
发表于 2019-6-8 18:02:32 | 显示全部楼层

谢谢分享[:01:]

评分

参与人数 1经验 -2 收起 理由
记录微笑 -2 灌水

查看全部评分

左手
发表于 2019-6-8 18:07:12 | 显示全部楼层
  1. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  2. 进程: c:\users\administrator\desktop\inf.exe
  3. 目标: D:
  4. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]d:\*

  5. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  6. 进程: c:\users\administrator\desktop\inf.exe
  7. 目标: E:
  8. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]e:\*

  9. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  10. 进程: c:\users\administrator\desktop\inf.exe
  11. 目标: F:
  12. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]f:\*

  13. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  14. 进程: c:\users\administrator\desktop\inf.exe
  15. 目标: D:
  16. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]d:\*

  17. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  18. 进程: c:\users\administrator\desktop\inf.exe
  19. 目标: G:
  20. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]g:\*

  21. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  22. 进程: c:\users\administrator\desktop\inf.exe
  23. 目标: E:
  24. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]e:\*

  25. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  26. 进程: c:\users\administrator\desktop\inf.exe
  27. 目标: F:
  28. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]f:\*

  29. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  30. 进程: c:\users\administrator\desktop\inf.exe
  31. 目标: H:
  32. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]h:\*

  33. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  34. 进程: c:\users\administrator\desktop\inf.exe
  35. 目标: G:
  36. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]g:\*

  37. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  38. 进程: c:\users\administrator\desktop\inf.exe
  39. 目标: H:
  40. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]h:\*

  41. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  42. 进程: c:\users\administrator\desktop\inf.exe
  43. 目标: C:\$Recycle.Bin
  44. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]?:\; $recycle.bin

  45. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  46. 进程: c:\users\administrator\desktop\inf.exe
  47. 目标: C:\Boot\cs-CZ
  48. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  49. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  50. 进程: c:\users\administrator\desktop\inf.exe
  51. 目标: C:\Boot\da-DK
  52. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  53. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  54. 进程: c:\users\administrator\desktop\inf.exe
  55. 目标: C:\Boot\de-DE
  56. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  57. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  58. 进程: c:\users\administrator\desktop\inf.exe
  59. 目标: C:\Boot\el-GR
  60. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  61. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  62. 进程: c:\users\administrator\desktop\inf.exe
  63. 目标: C:\Boot\en-US
  64. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  65. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  66. 进程: c:\users\administrator\desktop\inf.exe
  67. 目标: C:\Boot\es-ES
  68. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  69. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  70. 进程: c:\users\administrator\desktop\inf.exe
  71. 目标: C:\Boot\fi-FI
  72. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  73. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  74. 进程: c:\users\administrator\desktop\inf.exe
  75. 目标: C:\Boot\Fonts
  76. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  77. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  78. 进程: c:\users\administrator\desktop\inf.exe
  79. 目标: C:\Boot\fr-FR
  80. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  81. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  82. 进程: c:\users\administrator\desktop\inf.exe
  83. 目标: C:\Boot\hu-HU
  84. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  85. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  86. 进程: c:\users\administrator\desktop\inf.exe
  87. 目标: C:\Boot\it-IT
  88. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  89. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  90. 进程: c:\users\administrator\desktop\inf.exe
  91. 目标: C:\Boot\ja-JP
  92. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  93. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  94. 进程: c:\users\administrator\desktop\inf.exe
  95. 目标: C:\Boot\ko-KR
  96. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  97. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  98. 进程: c:\users\administrator\desktop\inf.exe
  99. 目标: C:\Boot\nb-NO
  100. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  101. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  102. 进程: c:\users\administrator\desktop\inf.exe
  103. 目标: C:\Boot\nl-NL
  104. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  105. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  106. 进程: c:\users\administrator\desktop\inf.exe
  107. 目标: C:\Boot\pl-PL
  108. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  109. 2019/6/8 星期六 18:06:07    读文件夹 风险提示:低风险    阻止
  110. 进程: c:\users\administrator\desktop\inf.exe
  111. 目标: C:\Boot\pt-BR
  112. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  113. 2019/6/8 星期六 18:06:08    读文件夹 风险提示:低风险    阻止
  114. 进程: c:\users\administrator\desktop\inf.exe
  115. 目标: C:\Boot\pt-PT
  116. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  117. 2019/6/8 星期六 18:06:08    读文件夹 风险提示:低风险    阻止
  118. 进程: c:\users\administrator\desktop\inf.exe
  119. 目标: C:\Boot\ru-RU
  120. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  121. 2019/6/8 星期六 18:06:08    读文件夹 风险提示:低风险    阻止
  122. 进程: c:\users\administrator\desktop\inf.exe
  123. 目标: C:\Boot\sv-SE
  124. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  125. 2019/6/8 星期六 18:06:08    读文件夹 风险提示:低风险    阻止
  126. 进程: c:\users\administrator\desktop\inf.exe
  127. 目标: C:\Boot\tr-TR
  128. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  129. 2019/6/8 星期六 18:06:08    读文件夹 风险提示:低风险    阻止
  130. 进程: c:\users\administrator\desktop\inf.exe
  131. 目标: C:\Boot\zh-CN
  132. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  133. 2019/6/8 星期六 18:06:08    读文件夹 风险提示:低风险    阻止
  134. 进程: c:\users\administrator\desktop\inf.exe
  135. 目标: C:\Boot\zh-HK
  136. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  137. 2019/6/8 星期六 18:06:08    读文件夹 风险提示:低风险    阻止
  138. 进程: c:\users\administrator\desktop\inf.exe
  139. 目标: C:\Boot\zh-TW
  140. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  141. 2019/6/8 星期六 18:06:11    创建新进程 风险提示:未知 (4)    阻止
  142. 进程: c:\users\administrator\desktop\inf.exe
  143. 目标: c:\windows\system32\ipconfig.exe
  144. 命令行: ipconfig /release
  145. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\desktop\inf.exe -> [子应用程序]c:\windows\system32\ipconfig.exe

  146. 2019/6/8 星期六 18:06:12    读文件夹 风险提示:低风险    阻止
  147. 进程: c:\users\administrator\desktop\inf.exe
  148. 目标: E:
  149. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]e:\*

  150. 2019/6/8 星期六 18:06:12    读文件夹 风险提示:低风险    阻止
  151. 进程: c:\users\administrator\desktop\inf.exe
  152. 目标: D:
  153. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]d:\*

  154. 2019/6/8 星期六 18:06:12    读文件夹 风险提示:低风险    阻止
  155. 进程: c:\users\administrator\desktop\inf.exe
  156. 目标: F:
  157. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]f:\*

  158. 2019/6/8 星期六 18:06:12    读文件夹 风险提示:低风险    阻止
  159. 进程: c:\users\administrator\desktop\inf.exe
  160. 目标: E:
  161. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]e:\*

  162. 2019/6/8 星期六 18:06:12    读文件夹 风险提示:低风险    阻止
  163. 进程: c:\users\administrator\desktop\inf.exe
  164. 目标: D:
  165. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]d:\*

  166. 2019/6/8 星期六 18:06:12    读文件夹 风险提示:低风险    阻止
  167. 进程: c:\users\administrator\desktop\inf.exe
  168. 目标: G:
  169. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]g:\*

  170. 2019/6/8 星期六 18:06:12    读文件夹 风险提示:低风险    阻止
  171. 进程: c:\users\administrator\desktop\inf.exe
  172. 目标: F:
  173. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]f:\*

  174. 2019/6/8 星期六 18:06:12    读文件夹 风险提示:低风险    阻止
  175. 进程: c:\users\administrator\desktop\inf.exe
  176. 目标: H:
  177. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]h:\*

  178. 2019/6/8 星期六 18:06:12    读文件夹 风险提示:低风险    阻止
  179. 进程: c:\users\administrator\desktop\inf.exe
  180. 目标: G:
  181. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]g:\*

  182. 2019/6/8 星期六 18:06:12    读文件夹 风险提示:低风险    阻止
  183. 进程: c:\users\administrator\desktop\inf.exe
  184. 目标: H:
  185. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]h:\*

  186. 2019/6/8 星期六 18:06:12    读文件夹 风险提示:低风险    阻止
  187. 进程: c:\users\administrator\desktop\inf.exe
  188. 目标: C:\$Recycle.Bin
  189. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]?:\; $recycle.bin

  190. 2019/6/8 星期六 18:06:21    修改文件 风险提示:木马    阻止
  191. 进程: c:\users\administrator\desktop\inf.exe
  192. 目标: C:\EZFYSL-MANUAL.txt
  193. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]《坚固》f299_询问修改的非执行文件>a100 -> [文件]*; *.txt

  194. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  195. 进程: c:\users\administrator\desktop\inf.exe
  196. 目标: C:\Boot\cs-CZ
  197. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  198. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  199. 进程: c:\users\administrator\desktop\inf.exe
  200. 目标: C:\Boot\da-DK
  201. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  202. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  203. 进程: c:\users\administrator\desktop\inf.exe
  204. 目标: C:\Boot\de-DE
  205. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  206. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  207. 进程: c:\users\administrator\desktop\inf.exe
  208. 目标: C:\Boot\el-GR
  209. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  210. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  211. 进程: c:\users\administrator\desktop\inf.exe
  212. 目标: C:\Boot\en-US
  213. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  214. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  215. 进程: c:\users\administrator\desktop\inf.exe
  216. 目标: C:\Boot\es-ES
  217. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  218. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  219. 进程: c:\users\administrator\desktop\inf.exe
  220. 目标: C:\Boot\fi-FI
  221. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  222. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  223. 进程: c:\users\administrator\desktop\inf.exe
  224. 目标: C:\Boot\Fonts
  225. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  226. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  227. 进程: c:\users\administrator\desktop\inf.exe
  228. 目标: C:\Boot\fr-FR
  229. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  230. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  231. 进程: c:\users\administrator\desktop\inf.exe
  232. 目标: C:\Boot\hu-HU
  233. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  234. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  235. 进程: c:\users\administrator\desktop\inf.exe
  236. 目标: C:\Boot\it-IT
  237. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  238. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  239. 进程: c:\users\administrator\desktop\inf.exe
  240. 目标: C:\Boot\ja-JP
  241. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  242. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  243. 进程: c:\users\administrator\desktop\inf.exe
  244. 目标: C:\Boot\ko-KR
  245. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  246. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  247. 进程: c:\users\administrator\desktop\inf.exe
  248. 目标: C:\Boot\nb-NO
  249. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  250. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  251. 进程: c:\users\administrator\desktop\inf.exe
  252. 目标: C:\Boot\nl-NL
  253. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  254. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  255. 进程: c:\users\administrator\desktop\inf.exe
  256. 目标: C:\Boot\pl-PL
  257. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  258. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  259. 进程: c:\users\administrator\desktop\inf.exe
  260. 目标: C:\Boot\pt-BR
  261. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  262. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  263. 进程: c:\users\administrator\desktop\inf.exe
  264. 目标: C:\Boot\pt-PT
  265. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  266. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  267. 进程: c:\users\administrator\desktop\inf.exe
  268. 目标: C:\Boot\ru-RU
  269. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  270. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  271. 进程: c:\users\administrator\desktop\inf.exe
  272. 目标: C:\Boot\sv-SE
  273. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  274. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  275. 进程: c:\users\administrator\desktop\inf.exe
  276. 目标: C:\Boot\tr-TR
  277. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  278. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  279. 进程: c:\users\administrator\desktop\inf.exe
  280. 目标: C:\Boot\zh-CN
  281. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  282. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  283. 进程: c:\users\administrator\desktop\inf.exe
  284. 目标: C:\Boot\zh-HK
  285. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  286. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  287. 进程: c:\users\administrator\desktop\inf.exe
  288. 目标: C:\Boot\zh-TW
  289. 规则: [文件组]《保护》f228_系统引导程序 -> [文件]c:\boot

  290. 2019/6/8 星期六 18:06:21    创建新进程 风险提示:未知 (3)    阻止
  291. 进程: c:\users\administrator\desktop\inf.exe
  292. 目标: c:\windows\system32\ipconfig.exe
  293. 命令行: ipconfig /release
  294. 规则:

  295. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  296. 进程: c:\users\administrator\desktop\inf.exe
  297. 目标: E:
  298. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]e:\*

  299. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  300. 进程: c:\users\administrator\desktop\inf.exe
  301. 目标: F:
  302. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]f:\*

  303. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  304. 进程: c:\users\administrator\desktop\inf.exe
  305. 目标: E:
  306. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]e:\*

  307. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  308. 进程: c:\users\administrator\desktop\inf.exe
  309. 目标: G:
  310. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]g:\*

  311. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  312. 进程: c:\users\administrator\desktop\inf.exe
  313. 目标: F:
  314. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]f:\*

  315. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  316. 进程: c:\users\administrator\desktop\inf.exe
  317. 目标: H:
  318. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]h:\*

  319. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  320. 进程: c:\users\administrator\desktop\inf.exe
  321. 目标: G:
  322. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]g:\*

  323. 2019/6/8 星期六 18:06:21    读文件夹 风险提示:低风险    阻止
  324. 进程: c:\users\administrator\desktop\inf.exe
  325. 目标: H:
  326. 规则: [文件组]《坚固》f111_隐藏其余磁盘 -> [文件]h:\*

复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
yjwfdc + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-28 15:20 , Processed in 0.110765 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表