楼主: ruineng
收起左侧

[病毒样本] Trojan.Guandiaojie(关掉姐病毒)

[复制链接]
ruineng
头像被屏蔽
 楼主| 发表于 2020-11-28 19:15:34 | 显示全部楼层
BitterLotus 发表于 2020-11-28 15:04
最近论坛泛滥这些东西

我不是小学生,就算是也别歧视我,我又不是那种不懂电脑的人
computero
头像被屏蔽
发表于 2020-11-28 19:46:48 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
jdsh
发表于 2020-11-28 19:58:25 | 显示全部楼层
Emsisoft Anti-Malware

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
安全强迫症
发表于 2020-11-28 20:02:36 来自手机 | 显示全部楼层
ruineng 发表于 2020-11-28 19:15
我不是小学生,就算是也别歧视我,我又不是那种不懂电脑的人

莫往心里去。大气谦和,现在的bbs环境比以前差了好多了。
353963191
头像被屏蔽
发表于 2020-11-28 20:11:07 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
yjwfdc
头像被屏蔽
发表于 2020-11-28 20:12:55 | 显示全部楼层
本帖最后由 yjwfdc 于 2020-12-14 08:26 编辑

10    修改注册表值    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\name
值: 关掉!关掉!一定要关掉!!V2.0.exe

16    加载动态链接库    允许
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: c:\windows\system32\avrt.dll

24    创建新进程    允许
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: c:\windows\system32\taskkill.exe
命令行: taskkill /f /im explorer.exe


31    修改注册表值    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.txt
值: jpegfile

39    结束其他进程    阻止
进程: c:\windows\system32\taskkill.exe
目标: c:\windows\explorer.exe

42    修改注册表值    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.inf
值: jpegfile


52    修改注册表值    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe
值: jpegfile


53    修改注册表值    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.zip
值: jpegfile


55    修改注册表值    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk
值: jpegfile


10    创建新进程    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: c:\windows\system32\cmd.exe
命令行: cmd /k rd/s/q c:\
规则: [应用程序]*\病毒\* -> [子应用程序]*

12    创建新进程    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: c:\windows\system32\cmd.exe
命令行: cmd /k rd/s/q d:\
规则: [应用程序]*\病毒\* -> [子应用程序]*

14    创建新进程    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: c:\windows\system32\cmd.exe
命令行: cmd /k rd/s/q e:\
规则: [应用程序]*\病毒\* -> [子应用程序]*

    修改注册表值    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue
值: 0x00000000(0)


37    创建注册表项    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System


41    创建注册表项    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System


43    修改注册表值    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel
值: 0x00000001(1)


44    创建注册表项    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System


46    创建注册表项    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System


47    修改注册表值    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun
值: 0x00000001(1)


47    创建注册表项    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_CURRENT_USER\SoftWare \Microsoft \Windows \CurrentVersion \Policies\WinOldApp


48    创建注册表项    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_CURRENT_USER\SoftWare


49    修改注册表值    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives
值: 0xffffffff(4294967295)


54    修改注册表值    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewOnDrive
值: 0xffffffff(4294967295)


55    修改注册表值    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions
值: 0x00000001(1)


2020/11/28 19:56:05    修改注册表值    阻止
进程: 关掉!关掉!一定要关掉!!v2.0.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop
值: 0x00000001(1)
蝙蝠BATGOD
发表于 2020-11-29 08:12:08 | 显示全部楼层
我工作室的冰冻精灵写的好评
BitterLotus
发表于 2020-11-29 09:43:23 | 显示全部楼层
ruineng 发表于 2020-11-28 19:15
我不是小学生,就算是也别歧视我,我又不是那种不懂电脑的人

没有歧视你的意思,我只是说论坛最近这些东西很多而已,
PS:有着精力不要去写KillWin, KillAV的东西,写点真正有技术含量的
杀软病综合医院
发表于 2020-11-29 09:51:20 | 显示全部楼层
能不能无文件攻击个电脑,有ip,这些病毒啥的都落后了
偷电狂魔
头像被屏蔽
发表于 2020-11-29 11:28:49 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 15:16 , Processed in 0.102448 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表