查看: 4805|回复: 20
收起左侧

[可疑文件] VT Detection ratio: 5 / 46 h-565855292.tmp.exe 纯爷们实机抓马

[复制链接]
墨家小子
发表于 2013-11-13 09:25:48 | 显示全部楼层 |阅读模式




https://www.virustotal.com/en/fi ... nalysis/1384305700/

11/13/13 09:15:24 Prevented process <h976665569.tmp.dll | C:\Windows\SysWOW64\regsvr32.exe> from launching from <c:\users\X\appdata\local\temp>.

11/13/13 09:15:24 Prevented process <h-565855292.tmp.exe | c:\program files\java\jre7\bin\java.exe> from launching from <c:\users\X\appdata\local\temp>.


是不是妥妥的有银器奖励啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
sbbdms + 1 问题求解答。。。
a445441 + 1 好吧 奖励一下

查看全部评分

jayavira
发表于 2013-11-13 09:28:09 | 显示全部楼层
本帖最后由 jayavira 于 2013-11-13 10:37 编辑

Hello,

h-565855292.tmp.exe - Trojan-Ransom.Win32.Foreign.jmch

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Best Regards, Vigi Zhang
Junior Malware Analyst, Kaspersky Lab.
消停
头像被屏蔽
发表于 2013-11-13 09:28:54 | 显示全部楼层
文件名: h-565855292.tmp.exe
威胁名称: Suspicious.Cloud.5.A
完整路径: h-565855292.tmp.exe

____________________________



详细信息
未知的社区使用情况,  未知的文件存在时间,  风险 高





原始
下载自
 https://att.kafan.cn/forum.php?mo ... Dc5OTA2N3wxNjUyMDk1





活动
已执行的操作: 已执行的操作: 1



____________________________



在电脑上的创建时间 
不可用


上次使用时间 
2013-11-13 ( 9:28:40 )


启动项目 



已启动 



____________________________


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。



____________________________


https://att.kafan.cn/forum.php?mo ... Dc5OTA2N3wxNjUyMDk1

已下载文件 h-565855292.tmp.exe 威胁名称: Suspicious.Cloud.5.A
自 att.kafan.cn

来源: 外部介质



____________________________

文件操作

文件: f:\norton样本\诺顿排除\ h-565855292.tmp.rar 已删除
____________________________


文件指纹 - SHA:
c0bb88d5229d4c349a33bd6748a8f57b7cea56590e64a60c53a76f3482a7fda7
文件指纹 - MD5:
不可用
dalianjhc1986
发表于 2013-11-13 09:29:56 | 显示全部楼层
to eset
多管闲事
发表于 2013-11-13 09:32:09 | 显示全部楼层
RS。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
星晨
发表于 2013-11-13 10:00:50 | 显示全部楼层
本帖最后由 星晨 于 2013-11-13 11:50 编辑

to费尔

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wooolf
发表于 2013-11-13 10:21:28 | 显示全部楼层
撒花

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2013-11-13 10:32:29 | 显示全部楼层
百度杀毒国际版启发杀
超级巡警二进制启发式引擎不杀
billgates1996
发表于 2013-11-13 11:09:24 | 显示全部楼层
Website blocked!

G Data TotalProtection 2014 has denied access to this website.
The site contains infected code: Win32.Trojan-Ransom.Fudo.A (Engine B).
sbbdms
发表于 2013-11-13 12:21:48 | 显示全部楼层
想问下。。为何虚拟机装了SSF和java。。进了这个网页却一点反应都没有。。。
是不是我的虚拟机还缺少什么配置。。还是这网页直接反了虚拟机。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 03:10 , Processed in 0.142173 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表