查看: 3269|回复: 24
收起左侧

[病毒样本] 一个隐藏很深的病毒

[复制链接]
Denver钟
发表于 2020-10-24 18:52:05 | 显示全部楼层 |阅读模式
本帖最后由 Denver钟 于 2020-10-24 20:25 编辑

virscan,4个引擎报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
k2132
发表于 2020-10-24 19:11:00 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2020-10-24 19:20:20 | 显示全部楼层
本帖最后由 秋日之殇 于 2020-10-24 19:44 编辑

卡巴斯基扫描miss,双击后桌面生成了三个快捷方式,卡巴无反应。卡巴斯基威胁门户报毒
更新了一下数据库,卡巴已经入库了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2020-10-24 19:26:08 | 显示全部楼层
本帖最后由 swizzer 于 2020-10-24 19:29 编辑

virscan不值得用了。

https://www.virustotal.com/gui/f ... 859325ec7/detection


看展现出的行为危害不大。报不报均有理由。

  1. 19:18:16:883,        Deskrun.exe,        5184:2272,        5184,        FILE_touch,        C:\Windows\vocx43ub,        access:0x00100001 alloc_size:0 attrib:0x00000080 share_access:0x00000003 disposition:0x00000002 options:0x00200021 ,        0x00000000 [操作成功完成。  ],        
  2. 19:18:17:085,        Deskrun.exe,        5184:2272,        5184,        REG_openkey,        HKEY_USERS\S-1-5-21-3548940820-3977051365-2280043047-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume,        access:0x00020019 ,        0x00000000 [操作成功完成。  ],        
  3. 19:18:17:085,        Deskrun.exe,        5184:2272,        5184,        REG_openkey,        HKEY_USERS\S-1-5-21-3548940820-3977051365-2280043047-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{504e4244-ef23-11e8-89e0-806e6f6e6963},        access:0x00020019 ,        0x00000000 [操作成功完成。  ],        
  4. 19:18:17:085,        Deskrun.exe,        5184:2272,        5184,        REG_getval,        HKEY_USERS\S-1-5-21-3548940820-3977051365-2280043047-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{504e4244-ef23-11e8-89e0-806e6f6e6963}\Generation,        type:0x00000000 datalen:0 data:,        0x00000000 [操作成功完成。  ],        
  5. 19:18:17:086,        Deskrun.exe,        5184:2272,        5184,        REG_openkey,        HKEY_USERS\S-1-5-21-3548940820-3977051365-2280043047-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume,        access:0x00020019 ,        0x00000000 [操作成功完成。  ],        
  6. 19:18:17:086,        Deskrun.exe,        5184:2272,        5184,        REG_openkey,        HKEY_USERS\S-1-5-21-3548940820-3977051365-2280043047-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{504e4244-ef23-11e8-89e0-806e6f6e6963},        access:0x00020019 ,        0x00000000 [操作成功完成。  ],        
  7. 19:18:17:086,        Deskrun.exe,        5184:2272,        5184,        REG_getval,        HKEY_USERS\S-1-5-21-3548940820-3977051365-2280043047-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{504e4244-ef23-11e8-89e0-806e6f6e6963}\Generation,        type:0x00000000 datalen:0 data:,        0x00000000 [操作成功完成。  ],        
  8. 19:18:17:086,        Deskrun.exe,        5184:2272,        5184,        FILE_truncate,        C:\Users\Administrator\Desktop\Google Chrome.lnk,        eof:0x00000000 ,        0x00000000 [操作成功完成。  ],        
  9. 19:18:17:086,        Deskrun.exe,        5184:2272,        5184,        FILE_write,        C:\Users\Administrator\Desktop\Google Chrome.lnk,        offset:0x00000000 datalen:0x00000790 ,        0x00000000 [操作成功完成。  ],        
  10. 19:18:17:087,        Deskrun.exe,        5184:0,        5184,        FILE_modified,        C:\Users\Administrator\Desktop\Google Chrome.lnk,        ,        0x00000000 [操作成功完成。  ],        
  11. 19:18:17:290,        Deskrun.exe,        5184:0,        5184,        FILE_open,        D:\$aa\未命名文件夹\Deskrun.exe,        access:0x00120089 alloc_size:0 attrib:0x00000000 share_access:0x00000003 disposition:0x00000001 options:0x00000060 ,        0x00000000 [操作成功完成。  ],        
  12. 19:18:17:291,        Deskrun.exe,        5184:0,        5184,        FILE_open,        C:\Windows\SysWOW64\cmd.exe,        access:0x001000A1 alloc_size:0 attrib:0x00000000 share_access:0x00000005 disposition:0x00000001 options:0x00000060 ,        0x00000000 [操作成功完成。  ],        


  13. 19:19:04:901,        Deskrun.exe,        5636:0,        5636,        PROC_exec,        C:\Windows\SysWOW64\cmd.exe,        target_pid:3020 cmdline:'C:\Windows\system32\cmd.exe /c regedit /s "C:\Users\ADMINI~1\AppData\Local\Temp\W10_YH.reg"' ,        0x00000000 [操作成功完成。  ],        
复制代码


相关reg:


顺便:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
QVM360 + 1 版区有你更精彩: )

查看全部评分

MKLI
发表于 2020-10-24 20:45:42 | 显示全部楼层
右键扫描无毒,但是打开就拦截了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSPD
发表于 2020-10-24 21:01:48 | 显示全部楼层
eset miss
swizzer
发表于 2020-10-24 22:41:53 | 显示全部楼层
MKLI 发表于 2020-10-24 20:45
右键扫描无毒,但是打开就拦截了

看起來你開啟了堅固模式(HardendMode),這個模式攔截不意味著Avast報毒哦···

它更有信譽攔截的意味
blackmonster233
发表于 2020-10-25 00:01:43 | 显示全部楼层
norton miss
文件名: Deskrun.exe
完整路径: D:\Downloads\Compressed\Deskrun\Deskrun.exe

____________________________

____________________________


开发人员 
不可用

版本 
1.0.0.1909

已识别 
2020/10/24 ( 23:59:42 )

上次使用时间 
不可用

启动项 



____________________________


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。

未知
有关此文件的信息不足,无法推荐它。


____________________________



____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
胡勇
发表于 2020-10-25 00:30:01 | 显示全部楼层
DR.WEB扫描报木马
munsimli
发表于 2020-10-25 03:25:47 | 显示全部楼层
本帖最后由 munsimli 于 2020-10-25 03:50 编辑

fsp解壓殺,報毒名:TR/SelfDel.1b5921
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 19:10 , Processed in 0.137305 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表