滑稽病毒样本下载,一款令人搞笑的病毒
恶搞程序,源自B站某UP主制作,启动会全屏乱弹滑稽表情,图标被篡改,危害不大运行后:
病毒行为:
17:24:23:(允许)程序启动:File_Analysis 行为记录成功开启 规则版本:1.9.0.0
17:24:23:(允许)读取文件:C:\Program Files\MacType\MacType.ini
17:24:23:(允许)读取文件:C:\Program Files\MacType\ini\default.ini
17:24:23:(允许)读取文件:C:\Program Files\MacType\MacType.ini
17:24:23:(允许)读取文件:C:\Program Files\MacType\ini\default.ini
17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackage 数据:
17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackageDecorative 数据:
17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackageDontCare 数据:
17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackageModern 数据:
17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackageRoman 数据:
17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackageScript 数据:
17:24:23:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FontAssoc\Associated DefaultFonts\FontPackageSwiss 数据:
17:24:24:(阻止)窗口操作:最前显示窗口
17:24:24:(阻止)查找窗口:任务栏(常用执行恶意行为)
17:24:24:(允许)时间操作:设置定时器(一) 时间间隔:100ms
17:24:24:(阻止)加载全局钩子:WH_MOUSE_LL(钩子类型) 钩子句柄:4194304
17:24:24:(阻止)窗口操作:最前显示窗口
17:24:24:(安全环境)写入文件:C:\滑稽.ico
17:24:24:(安全环境)写入文件:C:\windows\滑稽.reg
17:24:24:(安全环境)写入文件:C:\windows\滑稽.bat
17:24:24:(安全环境)创建进程:C:\windows\滑稽.bat
17:24:24:(阻止)写入进程内存:滑稽病毒.exe 进程PID:6244 进程句柄:1284 首地址:0x830000 写入Hex数据: 60 68 00 01 83 00 B8 20 16 69 77 FF D0 61 E9 5D 36 3E 77 CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC 43 00 3A 00 5C 00 50 00 72 00 6F 00 67 00 72 00 61 00 6D 00 20 00 46 00 69 00 6C 00 65 00 73 00 5C 00 4D 00 61 00 63 00 54 00 79 00 70 00 65 00 5C 00 4D 00 61 00 63 00 54 00 79 00 70 00 65 00 2E 00 64 00 6C 00 6C 00 00 00 CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC CC
17:24:24:(阻止)窗口操作:最前显示窗口
17:24:27:(安全环境)写入文件:C:\windows\szy.scr
17:24:27:(安全环境)写入文件:C:\windows\桌面红.bmp
17:24:27:(安全环境)写入文件:C:\windows\桌面白.bmp
17:24:27:(安全环境)写入文件:C:\windows\桌面黑.bmp
17:24:27:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面黑.bmp
17:24:27:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面黑.bmp
17:24:27:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:27:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:27:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面黑.bmp
17:24:27:(阻止)查找窗口:任务栏(常用执行恶意行为)
17:24:27:(阻止)窗口操作:最前显示窗口
17:24:41:(允许)时间操作:设置定时器(一) 时间间隔:130ms
17:24:41:(阻止)查找窗口:任务栏(常用执行恶意行为)
17:24:41:(阻止)窗口操作:最前显示窗口
17:24:42:(允许)时间操作:设置定时器(一) 时间间隔:80ms
17:24:42:(阻止)窗口操作:最前显示窗口
17:24:53:(安全环境)写入文件:C:\Windows\hjp.exe
17:24:53:(安全环境)设置文件属性:C:\Windows\hjp.exe
17:24:53:(阻止)窗口操作:最前显示窗口
17:24:54:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面红.bmp
17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面红.bmp
17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:54:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面红.bmp
17:24:54:(阻止)窗口操作:最前显示窗口
17:24:54:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面白.bmp
17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面白.bmp
17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:54:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面白.bmp
17:24:54:(阻止)窗口操作:最前显示窗口
17:24:54:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面黑.bmp
17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面黑.bmp
17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:54:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:54:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面黑.bmp
17:24:54:(阻止)窗口操作:最前显示窗口
17:24:54:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面红.bmp
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面红.bmp
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:55:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面红.bmp
17:24:55:(阻止)窗口操作:最前显示窗口
17:24:55:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面白.bmp
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面白.bmp
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:55:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面白.bmp
17:24:55:(阻止)窗口操作:最前显示窗口
17:24:55:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面黑.bmp
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面黑.bmp
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:55:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面黑.bmp
17:24:55:(阻止)窗口操作:最前显示窗口
17:24:55:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面红.bmp
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面红.bmp
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:55:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面红.bmp
17:24:55:(阻止)窗口操作:最前显示窗口
17:24:55:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面白.bmp
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面白.bmp
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:55:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面白.bmp
17:24:55:(阻止)窗口操作:最前显示窗口
17:24:55:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面黑.bmp
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面黑.bmp
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:55:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:55:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面黑.bmp
17:24:55:(阻止)窗口操作:最前显示窗口
17:24:56:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面红.bmp
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面红.bmp
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:56:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面红.bmp
17:24:56:(阻止)窗口操作:最前显示窗口
17:24:56:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面白.bmp
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面白.bmp
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:56:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面白.bmp
17:24:56:(阻止)窗口操作:最前显示窗口
17:24:56:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面黑.bmp
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面黑.bmp
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:56:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面黑.bmp
17:24:56:(阻止)窗口操作:最前显示窗口
17:24:56:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面红.bmp
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面红.bmp
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:56:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面红.bmp
17:24:56:(阻止)窗口操作:最前显示窗口
17:24:56:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面白.bmp
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面白.bmp
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:56:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:56:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面白.bmp
17:24:56:(阻止)窗口操作:最前显示窗口
17:24:57:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面黑.bmp
17:24:57:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper 数据:C:\windows\桌面黑.bmp
17:24:57:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle 数据:2
17:24:57:(阻止)写注册表值:HKEY_CURRENT_USER\Control Panel\Desktop\TileWallpaper 数据:2
17:24:57:(阻止)系统操作:设置桌面背景墙纸 图片路径:C:\windows\桌面黑.bmp
17:24:57:(阻止)窗口操作:最前显示窗口
17:25:06:(允许)查找窗口:progman(窗口类名)
17:25:06:(阻止)进程操作:向其他窗口发送恶意消息 窗口句柄:131482
17:25:06:(阻止)窗口操作:最前显示窗口
17:25:06:(阻止)进程操作:向其他窗口发送恶意消息 窗口句柄:131482
17:25:06:(阻止)窗口操作:最前显示窗口
17:25:06:(阻止)进程操作:向其他窗口发送恶意消息 窗口句柄:131482
17:25:06:(安全提醒)发现执行的步数过多,为了防止出现死循环不可控,已在此结束进程!
样本下载: 可以提供日志吗 纯TM搞笑 分呃呃呃呃呃
页:
[1]