楼主: xiayang1221
收起左侧

[病毒样本] 无壳过世界杀毒网下载者~~(已更新)

  [复制链接]
zdolo
发表于 2011-3-7 13:25:08 | 显示全部楼层
回复 57楼 xiayang1221 的帖子

0.8,0.9比0.7版效果要差些
xiayang1221
 楼主| 发表于 2011-3-7 13:27:48 | 显示全部楼层
回复 61楼 zdolo 的帖子

反正都是报,因为本地无小强,所以也不知道它是报什么的,所以还是过几天针对性的做anti
jayavira
发表于 2011-3-7 14:00:31 | 显示全部楼层
更新速度太快了,不上报了
397522408
发表于 2011-3-7 15:04:52 | 显示全部楼层
2011-03-07 14:59:02        文件保护(创建文件)     操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\360Inst_41.exe
文件路径:C:\setup_7.6.0.2001q.exe.P2P
2011-03-07 14:58:53        应用程序保护(运行应用程序)     操作:允许
进程路径:C:\1.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\360Inst_41.exe
命令行:/DIR:C:|
2011-03-07 14:58:49        应用程序保护(运行应用程序)     操作:允许
进程路径:D:\Disktop\antiVm.exe
文件路径:C:\1.exe
2011-03-07 14:58:32        文件保护(创建文件)     操作:允许
进程路径:D:\Disktop\antiVm.exe
文件路径:C:\1.exe
2011-03-07 14:58:22        应用程序保护(运行应用程序)     操作:允许(自动创建规则)
进程路径:C:\WINDOWS\system32\svchost.exe
文件路径:C:\WINDOWS\system32\wbem\wmiprvse.exe
命令行:-Embedding
2011-03-07 14:58:22        应用程序保护(运行应用程序)     操作:允许
进程路径:D:\Disktop\antiVm.exe
文件路径:D:\Disktop\antiVm.exe
2011-03-07 14:58:20        应用程序保护(运行应用程序)     操作:允许(自动创建规则)
进程路径:C:\WINDOWS\System32\svchost.exe
文件路径:C:\WINDOWS\system32\WBEM\WMIADAP.EXE
命令行:/R /T
2011-03-07 14:58:20        应用程序保护(运行应用程序)     操作:允许
进程路径:C:\WINDOWS\Explorer.EXE
文件路径:D:\Disktop\antiVm.exe
2011-03-07 14:57:33        应用程序保护(运行应用程序)     操作:允许
进程路径:C:\WINDOWS\Explorer.EXE
文件路径:C:\Program Files\WinRAR\WinRAR.exe
命令行: "D:\My Documents\antiVm0[1].9.rar"
zdolo
发表于 2011-3-7 15:22:35 | 显示全部楼层
回复 62楼 xiayang1221 的帖子

1.0效果更不好了
xiayang1221
 楼主| 发表于 2011-3-7 15:26:54 | 显示全部楼层
回复 65楼 zdolo 的帖子

1.0只加了一个屏蔽360RX官网的功能,省的他们说没有恶意行为呀
zdolo
发表于 2011-3-7 15:28:05 | 显示全部楼层
回复 66楼 xiayang1221 的帖子

看来这个小强版对这种类型还是比较对口的
xiayang1221
 楼主| 发表于 2011-3-7 15:31:59 | 显示全部楼层
回复 67楼 zdolo 的帖子

话说你那边怎么知道效果好不好?可以显示可疑度的?
zdolo
发表于 2011-3-7 16:07:54 | 显示全部楼层
回复 68楼 xiayang1221 的帖子

wjcharles
发表于 2011-3-7 20:44:01 | 显示全部楼层
回复 1楼 xiayang1221 的帖子

NIS2011 sonar kill


完整路径: 不可用
____________________________
____________________________
在电脑上的创建时间:
2011-03-07 ( 20:37:49 )
上次使用时间:
2011-03-07 ( 20:37:49 )
启动项:

已启动:

____________________________
____________________________
极少用户信任的文件
诺顿社区中有不到 5 名用户使用了此文件。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
SONAR 主动防护监视电脑上的可疑程序活动。
____________________________
来源
下载自  URL 不可用

源文件:
winrar.exe
创建的文件:
antivm1.0.exe
____________________________
文件操作
文件: c:\users\administrator\downloads\antivm1.0\antivm1.0.exe
已删除
____________________________
系统设置操作
事件: 进程启动 (Performed by c:\users\administrator\downloads\antivm1.0\antivm1.0.exe, PID:3380)
未采取操作
____________________________
文件指纹 - SHA:
不可用
____________________________
文件指纹 - MD5:
不可用
____________________________


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 17:10 , Processed in 0.096641 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表