搜索
12
返回列表 发新帖
楼主: 我是电脑迷
收起左侧

[病毒样本] 一个苏拉病毒

[复制链接]
ziyerain2015
发表于 2019-6-29 15:14:25 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2019-6-29 15:24:28 | 显示全部楼层
歌德塔

病毒: Win32.Sola.Gen (引擎A), Win32.Trojan.Agent.13ROXW, Win32.Trojan.Agent.UIKUXT (引擎B)

文件被移动到隔离区。

文件: 宅男病毒.exe
目录: C:\Users\Mr.\Desktop\新建文件夹
www-tekeze
发表于 2019-6-29 15:57:30 | 显示全部楼层

智量报BackDoor

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
c/mm
发表于 2019-6-29 16:03:42 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aqingge2012
发表于 2019-7-3 14:43:55 | 显示全部楼层
avast灭之
GGlin
发表于 2019-7-25 16:08:53 | 显示全部楼层
Vmware测试一下
kikkwen
发表于 2019-7-26 10:33:35 | 显示全部楼层
VMware测试啥也没发生,系统是WindowsXP
我是电脑迷
 楼主| 发表于 2019-7-26 11:04:29 | 显示全部楼层

要启动50次才会启动

本帖最后由 我是电脑迷 于 2019-7-26 11:15 编辑
kikkwen 发表于 2019-7-26 10:33
VMware测试啥也没发生,系统是WindowsXP

要启动50次才会启动死亡模式
左手
发表于 2019-7-27 09:03:54 | 显示全部楼层
  1. 2019/7/27 星期六 09:01:07    创建文件 风险提示:低风险    允许
  2. 进程: c:\users\administrator\desktop\宅男病毒.exe
  3. 目标: C:\Users\Administrator\Desktop\__tmp_rar_sfx_access_check_1312966
  4. 规则: [应用程序]?:\*\*\*\* -> [文件组]《询问》f909_低优先_询问桌面/开始菜单 -> [文件]c:\users\*\desktop\*

  5. 2019/7/27 星期六 09:01:11    创建文件 风险提示:低风险    允许
  6. 进程: c:\users\administrator\desktop\宅男病毒.exe
  7. 目标: C:\Users\Administrator\Desktop\Function.dll
  8. 规则: [应用程序]?:\*\*\*\* -> [文件组]《询问》f909_低优先_询问桌面/开始菜单 -> [文件]c:\users\*\desktop\*

  9. 2019/7/27 星期六 09:01:13    设置文件隐藏属性 风险提示:木马    允许
  10. 进程: c:\users\administrator\desktop\宅男病毒.exe
  11. 目标: C:\Users\Administrator\Desktop\SOLA_2.0_6483999524724.bat
  12. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]《坚固》f299_询问修改的非执行文件>a100 -> [文件]*; *.bat

  13. 2019/7/27 星期六 09:01:17    设置文件隐藏属性 风险提示:木马    允许
  14. 进程: c:\users\administrator\desktop\宅男病毒.exe
  15. 目标: C:\Users\Administrator\Desktop\新建 文本文档.txt
  16. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]《坚固》f299_询问修改的非执行文件>a100 -> [文件]*; *.txt

  17. 2019/7/27 星期六 09:01:26    创建新进程 风险提示:未知    允许
  18. 进程: c:\users\administrator\desktop\宅男病毒.exe
  19. 目标: c:\windows\system32\mshta.exe
  20. 命令行: "C:\Windows\System32\mshta.exe" "javascript:new ActiveXObject('WScript.Shell').Run('SOLA_2.0_6483999524724.bat',0);window.close()"
  21. 规则: [应用程序]* -> [子应用程序]→a003_☆《不可信任组》_潜在不受欢迎的木马病毒☆ -> [应用程序]*\mshta.exe

  22. 2019/7/27 星期六 09:01:36    创建新进程 风险提示:未知    允许
  23. 进程: c:\windows\system32\mshta.exe
  24. 目标: c:\windows\system32\cmd.exe
  25. 命令行: C:\windows\system32\cmd.exe /c ""C:\Users\Administrator\Desktop\SOLA_2.0_6483999524724.bat" "
  26. 规则: [应用程序]c:\windows\* -> [子应用程序]→a003_☆《不可信任组》_潜在不受欢迎的木马病毒☆ -> [应用程序]*\cmd.exe

  27. 2019/7/27 星期六 09:01:36    修改系统时间 风险提示:高风险    阻止
  28. 进程: c:\windows\system32\cmd.exe
  29. 新时间: 2019/7/27 星期六 09:01:34
  30. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\windows\system32\cmd.exe

复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-11-20 11:43 , Processed in 0.068640 second(s), 20 queries .

快速回复 返回顶部 返回列表