查看: 6932|回复: 40
收起左侧

[可疑文件] VT Detection ratio: 2 / 47 I071CGX0.exe Malwarebytes这些大佬是不搞错了

[复制链接]
墨家小子
发表于 2013-11-12 14:21:04 | 显示全部楼层 |阅读模式


https://www.virustotal.com/en/fi ... nalysis/1384236853/

11/12/13 14:13:41 Prevented process <swdrm.dll | C:\Windows\SysWOW64\rundll32.exe> from launching from <c:\users\X\appdata\local\temp\ui>.

11/12/13 14:13:41 Prevented process <i071cgx0.exe | c:\program files\java\jre7\bin\java.exe> from launching from <c:\users\X\appdata\local\temp>.


纯爷们都是实机测试的(看上面的AG拦截记录),别跟我提反虚拟机反沙盘哦 欺负一个小小的木马还要带那么多套子么?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2013-11-12 14:22:12 | 显示全部楼层
本帖最后由 jayavira 于 2013-11-12 14:48 编辑

Hello,

Detected as Trojan-FakeAV.Win32.FakeSysDef.aryb,thank you.
Regards, Ling Tu
Junior Virus Analyst
ytysh
发表于 2013-11-12 14:23:12 | 显示全部楼层
KAV miss
夜微凉
发表于 2013-11-12 14:24:10 | 显示全部楼层
不是纯爷们路过

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2013-11-12 14:24:26 | 显示全部楼层
jayavira 发表于 2013-11-12 14:22
to kl

这么快就上报,老子不发了
消停
头像被屏蔽
发表于 2013-11-12 14:24:48 | 显示全部楼层
文件名: i071cgx0.exe
威胁名称: Suspicious.Cloud.5.A
完整路径: i071cgx0.exe

____________________________



详细信息
未知的社区使用情况,  未知的文件存在时间,  风险 高





原始
下载自
 https://att.kafan.cn/forum.php?mo ... Dc5OTA2N3wxNjUxNzgx





活动
已执行的操作: 已执行的操作: 1



____________________________



在电脑上的创建时间 
不可用


上次使用时间 
2013-11-12 ( 14:24:36 )


启动项目 



已启动 



____________________________


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。



____________________________


https://att.kafan.cn/forum.php?mo ... Dc5OTA2N3wxNjUxNzgx

已下载文件 i071cgx0.exe 威胁名称: Suspicious.Cloud.5.A
自 att.kafan.cn

来源: 外部介质



____________________________

文件操作

文件: f:\norton样本\ i071cgx0.rar 已删除
____________________________


文件指纹 - SHA:
329c8c26d4803564d347c2162af72d33ac68040ba65f13c04aa536efc338acac
文件指纹 - MD5:
不可用
jayavira
发表于 2013-11-12 14:25:47 | 显示全部楼层
墨家小子 发表于 2013-11-12 14:24
这么快就上报,老子不发了

ok,我慢一点上报
你继续发吧
墨家小子
 楼主| 发表于 2013-11-12 14:29:19 | 显示全部楼层
jayavira 发表于 2013-11-12 14:25
ok,我慢一点上报
你继续发吧

不得,今天都破例了
以后每天只一发,还都是老弱病残那种样本,新的绝对不在样本区发
消停
头像被屏蔽
发表于 2013-11-12 14:30:50 | 显示全部楼层
墨家小子 发表于 2013-11-12 14:29
不得,今天都破例了
以后每天只一发,还都是老弱病残那种样本,新的绝对不在样本区发

可不可以私信给我!我绝不外漏,只用来喷诺顿,尤其是有数字签名的fakeav!
jayavira
发表于 2013-11-12 14:31:26 | 显示全部楼层
墨家小子 发表于 2013-11-12 14:29
不得,今天都破例了
以后每天只一发,还都是老弱病残那种样本,新的绝对不在样本区发

那要在哪里发啊?
难道要加入毒组了,在测试区发了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 03:09 , Processed in 0.139165 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表