查看: 5358|回复: 10
收起左侧

[可疑文件] VT Detection ratio: 1 / 47 1dsve2wefd.exe 用OP终于中招啦

[复制链接]
墨家小子
发表于 2013-9-10 12:45:38 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2013-9-10 13:07 编辑

























http://pan.baidu.com/share/link? ... 8&uk=2787661367

https://www.virustotal.com/en/fi ... nalysis/1378787892/

估计是第七张截图的行为放行导致的 文件关联被改!

终于修复了















附上exe关联修复工具一枚



https://www.virustotal.com/en/fi ... nalysis/1378789556/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2013-9-10 12:52:54 | 显示全部楼层
ESET found 3x.

C:\Users\TOSHIBA\Desktop\D116.tmp - Win32/Kryptik.BKAJ 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\rfhb.exe - Win32/Kryptik.BKAJ 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\wqttepo.exe - Win32/Kryptik.BKAJ 特洛伊木马 的变种

To ESET.

这 FakeAV 的 UI 还不错。
XywCloud
发表于 2013-9-10 12:57:10 | 显示全部楼层
这个fake av挺好看的嘛~
bav启发4个,巡警启发3个
两个加起来,,,
清空!
消停
头像被屏蔽
发表于 2013-9-10 12:58:32 | 显示全部楼层
humanlwj52 发表于 2013-9-10 12:52
ESET found 3x.

C:\Users\TOSHIBA\Desktop\D116.tmp - Win32/Kryptik.BKAJ 特洛伊木马 的变种

比一些正版的还好看!有些BDwin8版的风格!

评分

参与人数 1人气 +1 收起 理由
Nocria + 1 +1

查看全部评分

倾枫锝渔♂
发表于 2013-9-10 13:01:52 | 显示全部楼层
本帖最后由 倾枫锝渔♂ 于 2013-9-10 13:05 编辑

海南人民发来贺电~~恭喜中招~~

估计 是这个~~


数字 kill


添加启动项


自我删除

添加隐藏文件

衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2013-9-10 13:02:16 | 显示全部楼层
消停 发表于 2013-9-10 12:58
比一些正版的还好看!有些BDwin8版的风格!

注意看标题,请拿出你的同情心,OK?
消停
头像被屏蔽
发表于 2013-9-10 13:03:50 | 显示全部楼层
墨家小子 发表于 2013-9-10 13:02
注意看标题,请拿出你的同情心,OK?

文件名: 1dsve2wefd.exe
威胁名称: SONAR.Heuristic.110
完整路径: 不可用

____________________________



详细信息
极少用户信任的文件,  极新的文件,  风险 高





原始
下载自
 http://bj.baidupcs.com/file/16c8 ... &to=bb&fm=B,B,U&expires=8h&rt=sh&r=750070468&logid=1244427763&sh=1&fn=1dsve2wefd.exe





活动
已执行的操作: 5



____________________________



在电脑上的创建时间 
2013-9-10 ( 12:55:13 )


上次使用时间 
2013-9-10 ( 12:55:13 )


启动项目 



已启动 



____________________________


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。

SONAR 主动防护监视电脑上的可疑程序活动。



____________________________


http://bj.baidupcs.com/file/16c8 ... &to=bb&fm=B,B,U&expires=8h&rt=sh&r=750070468&logid=1244427763&sh=1&fn=1dsve2wefd.exe

已下载文件 1dsve2wefd.exe 威胁名称: SONAR.Heuristic.110
自 baidupcs.com

来源: 外部介质




1dsve2wefd.exe




____________________________

文件操作

文件: f:\norton样本\ 1dsve2wefd.exe 已删除
目录: c:\programdata\ xtendr 已删除
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\norton样本\1dsve2wefd.exe, PID:5012) 未采取操作
事件: PE 文件创建: c:\programdata\xtendr\ 1dsve2wefd.exe (执行者 f:\norton样本\1dsve2wefd.exe, PID:5012) 未采取操作
事件: 进程启动: f:\norton样本\ 1dsve2wefd.exe, PID:5012 (执行者 f:\norton样本\1dsve2wefd.exe, PID:5012) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
墨家小子
 楼主| 发表于 2013-9-10 13:05:15 | 显示全部楼层
消停 发表于 2013-9-10 13:03
文件名: 1dsve2wefd.exe
威胁名称: SONAR.Heuristic.110
完整路径: 不可用

还有人给你加分!!!

评分

参与人数 1人气 +1 收起 理由
青春虎 + 1 安慰下,呵呵

查看全部评分

墨家小子
 楼主| 发表于 2013-9-10 13:08:27 | 显示全部楼层
OP呀
翔无痕
发表于 2013-9-10 15:30:17 | 显示全部楼层
本帖最后由 翔无痕 于 2013-9-10 16:16 编辑

趋势防护级别最低双击
第一个:

第二个,弹出一系列窗口,许多没有来得及截图,查看 未经授权的更改日志


第三个

第i四个

第五个

第六个

第七个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 09:36 , Processed in 0.157961 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表