查看: 3191|回复: 11
收起左侧

[可疑文件] VT Detection ratio: 3 / 48 cldgthhmqvrlnaqsjxy.bfg 锁屏挂马

[复制链接]
墨家小子
发表于 2013-9-26 18:14:32 | 显示全部楼层 |阅读模式




有两个添加启动项的行为没截图,手忙脚乱 这个锁屏有点不一样



https://www.virustotal.com/en/fi ... nalysis/1380190143/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2013-9-26 18:20:00 | 显示全部楼层

文件 ID        文件名        大小(字节)        结果
27792619        cldgthhmqvrlnaqsjxy.rar        76.5 KB        OK
以下位置提供了存档中包含的文件及其结果的列表:
文件 ID        文件名        大小(字节)        结果
27792620        cldgthhmqvrlnaqsjxy.bfg        100 KB        UNDER ANALYSIS
adadadd
发表于 2013-9-26 18:32:09 | 显示全部楼层
ESS KILL
电影结束了
发表于 2013-9-26 19:22:38 | 显示全部楼层
动作还是很多的。。。SD了。。。没抓到。。。
COMODO6.3果然比之前的靠谱。。。哪天做个GHOST实机下。。。
墨家小子
 楼主| 发表于 2013-9-26 19:24:42 | 显示全部楼层
电影结束了 发表于 2013-9-26 19:22
动作还是很多的。。。SD了。。。没抓到。。。
COMODO6.3果然比之前的靠谱。。。哪天做个GHOST实机下 ...

最好加个规则  ?:\*|
另外别开沙盘 直接hips
电影结束了
发表于 2013-9-26 19:28:51 | 显示全部楼层
墨家小子 发表于 2013-9-26 19:24
最好加个规则  ?:\*|
另外别开沙盘 直接hips

恩。。。准备假期里搞搞HIPS看看。。。
发现6.3的沙盘和6.3的BETA版又不一样了。。。还带扫描功能。。。
我呆会试试你以前发的那个b34。。。看看有没有不一样。。。会不会COMODO沙盘运行出来了。。。
XywCloud
发表于 2013-9-26 20:34:05 | 显示全部楼层
百度杀毒国际版启发杀
超级巡警不杀
卡巴专家
发表于 2013-9-26 21:47:04 | 显示全部楼层
本帖最后由 卡巴专家 于 2013-9-26 21:48 编辑

cldgthhmqvrlnaqsjxy.bfg        已删除: UDS:DangerousObject.Multi.Generic        2013-9-26 21:46:30        C:\documents and settings\administrator\桌面\cldgthhmqvrlnaqsjxy\       

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
消停
头像被屏蔽
发表于 2013-9-27 07:52:23 | 显示全部楼层
文件名: cldgthhmqvrlnaqsjxy.exe
威胁名称: SONAR.Module!gen3
完整路径: 不可用

____________________________



详细信息
极少用户信任的文件,  极新的文件,  风险 高





原始
下载自
 未知





活动
已执行的操作: 已执行的操作: 1



____________________________



在电脑上的创建时间 
2013-9-27 ( 7:05:24 )


上次使用时间 
2013-9-27 ( 7:51:58 )


启动项目 



已启动 



____________________________


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。

SONAR 主动防护监视电脑上的可疑程序活动。



____________________________



来源: 外部介质



源文件:
cldgthhmqvrlnaqsjxy.exe




____________________________

文件操作

文件: f:\norton样本\特殊\ cldgthhmqvrlnaqsjxy.exe 已删除
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
zdlzp
发表于 2013-9-27 09:27:31 | 显示全部楼层
入库了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 03:19 , Processed in 0.138620 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表