查看: 8809|回复: 30
收起左侧

[可疑文件] 依旧大流氓一枚

[复制链接]
My↘じ★ve
发表于 2015-7-29 03:36:27 | 显示全部楼层 |阅读模式


部分软件联网请求:
2015-07-29 03:34:02         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\V8._90274_20150714214430.exe         拦截         出         TCP         192.168.1.2         52212         23.59.139.27         80
2015-07-29 03:33:59         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\rmv1400617.exe         拦截         出         TCP         127.0.0.1         52193         127.0.0.1         8086
2015-07-29 03:33:59         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\V8._90274_20150714214430.exe         询问         出         TCP         192.168.1.2         52212         23.59.139.27         80
2015-07-29 03:33:55         C:\VTRoot\HarddiskVolume1\Program Files\Tencent\QQBrowser\QQBrowser.exe         拦截         出         TCP         127.0.0.1         52172         127.0.0.1         8086
2015-07-29 03:33:55         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\rmv1400617.exe         询问         出         TCP         127.0.0.1         52193         127.0.0.1         8086
2015-07-29 03:33:47         C:\VTRoot\HarddiskVolume1\Program Files\Tencent\QQBrowser\QQBrowser.exe         询问         出         TCP         127.0.0.1         52172         127.0.0.1         8086
2015-07-29 03:33:39         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\QQPCDownload72842.exe         拦截         出         TCP         192.168.1.2         52056         59.37.116.107         443
2015-07-29 03:33:37         C:\VTRoot\HarddiskVolume1\Program Files\2345Explorer\2345Explorer.exe         拦截         出         TCP         127.0.0.1         51992         127.0.0.1         8086
2015-07-29 03:33:37         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\QQPCDownload72842.exe         询问         出         TCP         192.168.1.2         52056         59.37.116.107         443
2015-07-29 03:33:34         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\xwmylxvkoi_1202000054.exe         拦截         出         TCP         192.168.1.2         51991         180.149.131.24         80
2015-07-29 03:33:34         C:\VTRoot\HarddiskVolume1\Program Files\2345Explorer\2345Explorer.exe         询问         出         TCP         127.0.0.1         51992         127.0.0.1         8086
2015-07-29 03:33:31         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\xwmylxvkoi_1202000054.exe         询问         出         TCP         192.168.1.2         51991         180.149.131.24         80
2015-07-29 03:33:30         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\2345Explorer_329241_silence.exe         拦截         出         TCP         127.0.0.1         51977         127.0.0.1         8086
2015-07-29 03:33:28         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\2345Explorer_329241_silence.exe         询问         出         TCP         127.0.0.1         51977         127.0.0.1         8086
2015-07-29 03:33:22         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\lxjht.exe         拦截         出         TCP         192.168.1.2         51890         115.239.211.28         80
2015-07-29 03:33:22         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\lxjht.exe         询问         出         TCP         192.168.1.2         51890         115.239.211.28         80
2015-07-29 03:33:19         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\lxjht.exe         询问         出         TCP         192.168.1.2         51890         115.239.211.28         80
2015-07-29 03:33:16         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\kinst_1_349.exe         拦截         出         TCP         192.168.1.2         51799         119.147.146.84         80
2015-07-29 03:33:11         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\kinst_1_349.exe         询问         出         TCP         192.168.1.2         51799         119.147.146.84         80
2015-07-29 03:32:38         C:\VTRoot\HarddiskVolume1\Program Files\搜狐影音\SoHuVA.exe         询问         进         UDP         220.181.90.117         3479         192.168.1.2         60749
2015-07-29 03:32:36         C:\VTRoot\HarddiskVolume1\Program Files\搜狐影音\SoHuVA.exe         询问         进         UDP         220.181.90.118         3479         192.168.1.2         60749
2015-07-29 03:32:33         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\KeLe2014Beta3.6.2Promote0714_20090195130.exe         询问         出         TCP         192.168.1.2         51169         180.97.144.74         2108
2015-07-29 03:32:31         C:\VTRoot\HarddiskVolume1\Program Files\搜狐影音\SHRes.exe         询问         出         TCP         127.0.0.1         51129         127.0.0.1         8086
2015-07-29 03:32:26         C:\VTRoot\HarddiskVolume1\Program Files\搜狐影音\SoHuVA.exe         询问         出         TCP         192.168.1.2         51101         14.18.240.6         80
2015-07-29 03:32:24         C:\VTRoot\HarddiskVolume1\Program Files\搜狐影音\SHPlayer.exe         询问         出         TCP         192.168.1.2         51091         14.18.240.6         80
2015-07-29 03:32:22         C:\VTRoot\HarddiskVolume1\Program Files\搜狐影音\FileAssociationsTool.exe         询问         出         TCP         127.0.0.1         51066         127.0.0.1         8086
2015-07-29 03:32:17         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\KeLe2014Beta3.6.2Promote0714_20090195130.exe         询问         出         TCP         192.168.1.2         50979         180.97.144.73         2108
2015-07-29 03:31:51         C:\VTRoot\HarddiskVolume1\Users\Administrator\AppData\Local\Temp\setup_30049.exe


To COMODO

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
steven_lzs
发表于 2015-7-29 07:03:18 | 显示全部楼层
EAV KILL
神迹般存在
发表于 2015-7-29 07:45:00 | 显示全部楼层
KIS missed
上报

卡巴的拦截流氓上没有啥水平
狐狸糊涂
发表于 2015-7-29 08:22:44 | 显示全部楼层
过BD双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2015-7-29 08:23:51 | 显示全部楼层
NS,右键miss……
文件信誉 未知(unproven)很少人使用

右键入沙
多图杀猫……
windows Smartscreen提示了


总之很多很多小丑
还有诺顿都没有拦,除了防火墙提示外……


图片都在这儿……
链接: http://pan.baidu.com/s/1qW9l2o8 密码: y2xa

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
My↘じ★ve + 1 版区有你更精彩: )

查看全部评分

温馨小屋
头像被屏蔽
发表于 2015-7-29 08:52:46 | 显示全部楼层


过扫描,AVC秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
手中的红蜻蜓
发表于 2015-7-29 09:19:00 来自手机 | 显示全部楼层
漏杀不
手中的红蜻蜓
发表于 2015-7-29 09:19:18 来自手机 | 显示全部楼层
漏沙不
XywCloud
发表于 2015-7-29 09:22:04 | 显示全部楼层
BAV Killed
Flying_Bird
发表于 2015-7-29 09:59:02 | 显示全部楼层
Huorong missed.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 18:28 , Processed in 0.121686 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表