查看: 3960|回复: 9
收起左侧

[可疑文件] qq群共享的可疑文件文件 红伞不报!!!

[复制链接]
15948
发表于 2012-6-11 09:04:41 | 显示全部楼层 |阅读模式
本帖最后由 15948 于 2012-6-11 09:21 编辑

http://good.gd/2094148.htm大家看看这是啥东西!红伞不报毒!
消停
头像被屏蔽
发表于 2012-6-11 09:12:22 | 显示全部楼层
完整路径: f:\样本\6.8\paopao8_3_705.exe
威胁: WS.Reputation.1
____________________________
____________________________
在电脑上的创建时间 不可用
上次使用时间 2012-6-11 ( 9:12:01 )
启动项目 否
已启动 否
____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有中等程度风险。
____________________________
威胁详细信息
威胁类型: 智能网络威胁。 很多迹象表明此文件不可信任,不安全
____________________________
http://cnc.good.gd/?FileId=2094148&on=J䝤S+leNÅ՜niP+W^.zip&cn=c59a8b39-f7a2-456f-9006-89350987a594&ut=2012-6-11+9:00:00 已下载文件paopao8_3_705.exe
威胁名称:
WS.Reputation.1自
cnc.good.gd
____________________________
文件操作
文件: f:\样本\6.8\paopao8_3_705.exe
已删除
____________________________
文件指纹 - SHA:
5da3af263f4b9ef3947d12d3ed4d09dba4a1b4adafd3536de6c062a3109fcc6a
____________________________
文件指纹 - MD5:
49250e2f191d576a59d58178f63cb668
____________________________
lbb9432
发表于 2012-6-11 12:08:08 | 显示全部楼层
SET Smart Security
        访问被拒绝!

详细信息:         
网页:        http://gz.good.gd/?FileId=2094148&on=�J䝤����S+��le�N�Å���՜�n���i���P+���W�^����.zip&cn=c59a8b39-f7a2-456f-9006-89350987a594&ut=2012-6-11+9:00:00
注释:        此网页的访问已被ESET Smart Security拦截。 此网页已被列入具有潜在危险内容的网页黑名单中。


网址被拦截了
zyx9
发表于 2012-6-11 12:15:25 | 显示全部楼层
双击好像没反应
留侯
发表于 2012-6-11 12:29:31 | 显示全部楼层
大蜘蛛:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sungan01
发表于 2012-6-11 12:47:30 | 显示全部楼层
修改文件
\Device\NamedPipe\lsarpc




修改注册表值
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{38c35dd2-a1d7-11e1-955e-806d6172696f}\BaseClass


修改注册表值
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{38c35dd0-a1d7-11e1-955e-806d6172696f}\BaseClass


创建文件夹
C:\Program Files\PaoPao8Installer

870097067
发表于 2012-6-11 12:58:02 | 显示全部楼层
AVG没反应
老虎猫
发表于 2012-6-11 14:00:06 | 显示全部楼层
  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑白空间
发表于 2012-6-11 18:57:18 | 显示全部楼层
同样是杀软,可结果好像有不一样,我也用瑞星试试去,看看情况到底是啥样。
jeason.qu
发表于 2012-6-11 20:47:19 | 显示全部楼层
红伞双击没反应,解压也不行,显示一段乱码,难道有拦截了》》??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 20:36 , Processed in 0.138555 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表