楼主: Denver钟
收起左侧

[病毒样本] 一个隐藏很深的病毒

[复制链接]
qq1094250746
发表于 2020-10-25 07:52:18 | 显示全部楼层
红伞双击直接杀了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QWQxd
发表于 2020-10-25 08:43:27 | 显示全部楼层
管家miss
智量高启发kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-10-25 10:55:31 | 显示全部楼层
本帖最后由 QVM360 于 2020-10-25 11:00 编辑

经人工鉴定该文件为安全文件
看上去像是WIN10优化工具。
  • 行为信息
修改host文件以阻止系统自动升级
  1. 127.0.0.1 ieonline.microsoft.com
复制代码
调用PING.EXE以延迟执行行为

写入host文件
  1. 127.0.0.1 ieonline.microsoft.com
复制代码

禁用Windows安全工具
  1. 项目:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\wscsvc
  2. 名称: Start
  3. 操作: write
  4. 值类型: REG_DWORD
  5. 值: 4
复制代码

程序启动了自己
调用CMD.EXE执行命令行
  1. C:\Windows\system32\cmd.exe /c regedit /s "C:\Users\admin\AppData\Local\Temp\W10_YH.reg"
复制代码

在Program Files目录下移动文件

在Windows目录下移除文件

修改IE黑名单列表

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 版区有你更精彩: )

查看全部评分

非正规ID
发表于 2020-10-25 11:15:46 | 显示全部楼层

McAfee

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sichuanwenxuan
发表于 2020-10-25 11:50:26 | 显示全部楼层
wd扫描不报。
1562859748
发表于 2020-10-25 23:08:07 | 显示全部楼层
swizzer 发表于 2020-10-24 19:26
virscan不值得用了。

https://www.virustotal.com/gui/f ... 859325ec7/detection

高级防护怎么来的?
swizzer
发表于 2020-10-25 23:24:17 | 显示全部楼层
1562859748 发表于 2020-10-25 23:08
高级防护怎么来的?

没看到那个reg衍生物?自己双击就好了

事实上智量会在reg生成前干掉样本。不过可能今天的病毒库不会杀(官方可能调整了模型规避误报)
YSL
发表于 2020-10-25 23:57:41 | 显示全部楼层
MKLI 发表于 2020-10-24 20:45
右键扫描无毒,但是打开就拦截了

为什么你是繁体
a233
发表于 2020-10-26 00:55:53 | 显示全部楼层
YSL 发表于 2020-10-25 23:57
为什么你是繁体

Avast可以设定语言的啊
wwwab
发表于 2020-10-27 06:28:21 | 显示全部楼层
QVM360 发表于 2020-10-25 10:55
经人工鉴定该文件为安全文件
看上去像是WIN10优化工具。

不像。这种优化工具,倒像个流氓软件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-3 06:53 , Processed in 0.111016 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表