查看: 1484|回复: 9
收起左侧

[可疑文件] VT Detection ratio: 2 / 45 lhwdso.exe RedKit exploit kit

[复制链接]
firefox3
发表于 2013-3-11 10:47:19 | 显示全部楼层 |阅读模式
























https://www.virustotal.com/en/fi ... nalysis/1362969145/

https://www.virustotal.com/en/fi ... nalysis/1362969137/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
辽宁大连~~小海
发表于 2013-3-11 11:09:51 | 显示全部楼层
管家过,猎豹过~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2013-3-11 11:49:51 | 显示全部楼层
下载器
下载速度太慢了,没有那个耐心等待啊
  1. 2013-3-11 11:44:37,D:\下载文件夹\lhwdso.exe,53,Allowed ;启动一个应用程序 (D:\下载文件夹\lhwdso.exe)
  2. 2013-3-11 11:44:41,D:\下载文件夹\lhwdso.exe,36,Allowed ;注入DLL (lhwdso.exe(pid=4000))
  3. 2013-3-11 11:44:49,D:\下载文件夹\lhwdso.exe,50,Allowed ;通过DNS解析服务访问网络
  4. 2013-3-11 11:44:52,D:\下载文件夹\lhwdso.exe,48,Allowed ;传出的网络访问-出站
复制代码
Killer_cg
发表于 2013-3-11 12:01:52 | 显示全部楼层
过红伞
wjcharles
发表于 2013-3-11 17:14:34 | 显示全部楼层
NIS2013


文件名: lhwdso.exe
威胁名称: SONAR.Heuristic
完整路径: 不可用


____________________________

详细信息
极少用户信任的文件,  极新的文件,  风险 高

原始
下载自 未知

活动
已执行的操作: 4

____________________________


在电脑上的创建时间 2013/3/11 ( 17:10:45 )
上次使用时间 2013/3/11 ( 17:10:45 )
启动项目 否
已启动 是

____________________________


极少用户信任的文件
诺顿社区中有不到 5 名用户使用了此文件。

极新的文件
该文件已在不到 1 周前发行。


此文件具有高风险。

SONAR 主动防护监视电脑上的可疑程序活动。



____________________________



来源: 外部介质
源文件:
winrar-x64-420sc.exe创建的文件:
winrar.exe创建的文件:
lhwdso.exe

____________________________

文件操作

文件: c:\users\wjch\downloads\lhwdso\lhwdso.exe已删除
____________________________

网络操作

事件: 网络活动 (执行者 c:\users\wjch\downloads\lhwdso\lhwdso.exe, PID:3592)未采取操作
____________________________

系统设置操作

事件: 进程启动 (执行者 c:\users\wjch\downloads\lhwdso\lhwdso.exe, PID:3088)未采取操作
事件: 进程启动: c:\users\wjch\downloads\lhwdso\lhwdso.exe, PID:3592 (执行者 c:\users\wjch\downloads\lhwdso\lhwdso.exe, PID:3088)未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用

























文件名: ~!#e092.exe
威胁名称: SONAR.Heuristic
完整路径: 不可用


____________________________

详细信息
极少用户信任的文件,  极新的文件,  风险 高

原始
下载自 未知

活动
已执行的操作: 5

____________________________


在电脑上的创建时间 2013/3/11 ( 17:12:22 )
上次使用时间 2013/3/11 ( 17:12:22 )
启动项目 否
已启动 是

____________________________


极少用户信任的文件
诺顿社区中有不到 5 名用户使用了此文件。

极新的文件
该文件已在不到 1 周前发行。


此文件具有高风险。

SONAR 主动防护监视电脑上的可疑程序活动。



____________________________



来源: 外部介质
源文件:
~!#e092.exe

____________________________

文件操作

文件: c:\users\wjch\downloads\~!#e092\~!#e092.exe已删除
____________________________

网络操作

事件: 网络活动 (执行者 c:\users\wjch\downloads\~!#e092\~!#e092.exe, PID:1876)未采取操作
____________________________

系统设置操作

事件: 进程启动 (执行者 c:\users\wjch\downloads\~!#e092\~!#e092.exe, PID:2960)未采取操作
事件: 进程启动: c:\users\wjch\downloads\~!#e092\~!#e092.exe, PID:1876 (执行者 c:\users\wjch\downloads\~!#e092\~!#e092.exe, PID:2960)未采取操作
____________________________

可疑操作

(执行者 c:\users\wjch\downloads\~!#e092\~!#e092.exe, PID:1876)未采取操作
____________________________



文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用

废园外
发表于 2013-3-11 17:35:54 | 显示全部楼层
to jm
llcy
发表于 2013-3-11 17:40:46 | 显示全部楼层
本帖最后由 llcy 于 2013-3-11 17:51 编辑

金山毒霸 系统保护

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gomihu01
发表于 2013-3-11 19:11:19 | 显示全部楼层
avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2013-3-11 20:54:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2013-3-11 20:56:15 | 显示全部楼层
360


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 10:44 , Processed in 0.130030 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表