ultradebug 发表于 2022-4-3 22:19:26

滑稽病毒样本下载,一款令人搞笑的病毒

恶搞程序,源自B站某UP主制作,启动会全屏乱弹滑稽表情,图标被篡改,危害不大

运行后:

















病毒行为:
17:24:23:(允许)程序启动:File_Analysis 行为记录成功开启   规则版本:1.9.0.0

17:24:23:(允许)读取文件:C:\Program Files\MacType\MacType.ini

17:24:23:(允许)读取文件:C:\Program Files\MacType\ini\default.ini

17:24:23:(允许)读取文件:C:\Program Files\MacType\MacType.ini

17:24:23:(允许)读取文件:C:\Program Files\MacType\ini\default.ini

17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackage   数据:

17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackageDecorative   数据:

17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackageDontCare   数据:

17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackageModern   数据:

17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackageRoman   数据:

17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackageScript   数据:

17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackageSwiss   数据:

17:24:24:(阻止)窗口操作:最前显示窗口

17:24:24:(阻止)查找窗口:任务栏(常用执行恶意行为)

17:24:24:(允许)时间操作:设置定时器(一)   时间间隔:100ms

17:24:24:(阻止)加载全局钩子:WH_MOUSE_LL(钩子类型)   钩子句柄:4194304

17:24:24:(阻止)窗口操作:最前显示窗口

17:24:24:(安全环境)写入文件:C:\滑稽.ico

17:24:24:(安全环境)写入文件:C:\windows\滑稽.reg

17:24:24:(安全环境)写入文件:C:\windows\滑稽.bat

17:24:24:(安全环境)创建进程:C:\windows\滑稽.bat

17:24:24:(阻止)写入进程内存:滑稽病毒.exe   进程PID:6244   进程句柄:1284   首地址:0x830000   写入Hex数据: 60 68 00 01 83 00 B8 20 16 69 77 FF D0 61 E9 5D 36 3E 77 CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC 43 00 3A 00 5C 00 50 00 72 00 6F 00 67 00 72 00 61 00 6D 00 20 00 46 00 69 00 6C 00 65 00 73 00 5C 00 4D 00 61 00 63 00 54 00 79 00 70 00 65 00 5C 00 4D 00 61 00 63 00 54 00 79 00 70 00 65 00 2E 00 64 00 6C 00 6C 00 00 00 CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC

17:24:24:(阻止)窗口操作:最前显示窗口

17:24:27:(安全环境)写入文件:C:\windows\szy.scr

17:24:27:(安全环境)写入文件:C:\windows\桌面红.bmp

17:24:27:(安全环境)写入文件:C:\windows\桌面白.bmp

17:24:27:(安全环境)写入文件:C:\windows\桌面黑.bmp

17:24:27:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面黑.bmp

17:24:27:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面黑.bmp

17:24:27:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:27:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:27:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面黑.bmp

17:24:27:(阻止)查找窗口:任务栏(常用执行恶意行为)

17:24:27:(阻止)窗口操作:最前显示窗口

17:24:41:(允许)时间操作:设置定时器(一)   时间间隔:130ms

17:24:41:(阻止)查找窗口:任务栏(常用执行恶意行为)

17:24:41:(阻止)窗口操作:最前显示窗口

17:24:42:(允许)时间操作:设置定时器(一)   时间间隔:80ms

17:24:42:(阻止)窗口操作:最前显示窗口

17:24:53:(安全环境)写入文件:C:\Windows\hjp.exe

17:24:53:(安全环境)设置文件属性:C:\Windows\hjp.exe

17:24:53:(阻止)窗口操作:最前显示窗口

17:24:54:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面红.bmp

17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面红.bmp

17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:54:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面红.bmp

17:24:54:(阻止)窗口操作:最前显示窗口

17:24:54:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面白.bmp

17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面白.bmp

17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:54:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面白.bmp

17:24:54:(阻止)窗口操作:最前显示窗口

17:24:54:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面黑.bmp

17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面黑.bmp

17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:54:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面黑.bmp

17:24:54:(阻止)窗口操作:最前显示窗口

17:24:54:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面红.bmp

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面红.bmp

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:55:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面红.bmp

17:24:55:(阻止)窗口操作:最前显示窗口

17:24:55:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面白.bmp

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面白.bmp

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:55:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面白.bmp

17:24:55:(阻止)窗口操作:最前显示窗口

17:24:55:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面黑.bmp

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面黑.bmp

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:55:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面黑.bmp

17:24:55:(阻止)窗口操作:最前显示窗口

17:24:55:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面红.bmp

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面红.bmp

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:55:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面红.bmp

17:24:55:(阻止)窗口操作:最前显示窗口

17:24:55:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面白.bmp

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面白.bmp

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:55:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面白.bmp

17:24:55:(阻止)窗口操作:最前显示窗口

17:24:55:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面黑.bmp

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面黑.bmp

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:55:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面黑.bmp

17:24:55:(阻止)窗口操作:最前显示窗口

17:24:56:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面红.bmp

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面红.bmp

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:56:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面红.bmp

17:24:56:(阻止)窗口操作:最前显示窗口

17:24:56:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面白.bmp

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面白.bmp

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:56:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面白.bmp

17:24:56:(阻止)窗口操作:最前显示窗口

17:24:56:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面黑.bmp

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面黑.bmp

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:56:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面黑.bmp

17:24:56:(阻止)窗口操作:最前显示窗口

17:24:56:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面红.bmp

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面红.bmp

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:56:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面红.bmp

17:24:56:(阻止)窗口操作:最前显示窗口

17:24:56:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面白.bmp

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面白.bmp

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:56:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面白.bmp

17:24:56:(阻止)窗口操作:最前显示窗口

17:24:57:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面黑.bmp

17:24:57:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper   数据:C:\windows\桌面黑.bmp

17:24:57:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle   数据:2

17:24:57:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper   数据:2

17:24:57:(阻止)系统操作:设置桌面背景墙纸   图片路径:C:\windows\桌面黑.bmp

17:24:57:(阻止)窗口操作:最前显示窗口

17:25:06:(允许)查找窗口:progman(窗口类名)

17:25:06:(阻止)进程操作:向其他窗口发送恶意消息   窗口句柄:131482

17:25:06:(阻止)窗口操作:最前显示窗口

17:25:06:(阻止)进程操作:向其他窗口发送恶意消息   窗口句柄:131482

17:25:06:(阻止)窗口操作:最前显示窗口

17:25:06:(阻止)进程操作:向其他窗口发送恶意消息   窗口句柄:131482

17:25:06:(安全提醒)发现执行的步数过多,为了防止出现死循环不可控,已在此结束进程!

样本下载:

jichaobie3039 发表于 2025-1-9 22:31:31

可以提供日志吗

laosilaisi 发表于 2025-6-20 14:24:57

纯TM搞笑

JavaScript 发表于 2025-7-19 14:51:27

分呃呃呃呃呃
页: [1]
查看完整版本: 滑稽病毒样本下载,一款令人搞笑的病毒