查看: 2145|回复: 10
收起左侧

[可疑文件] Detection ratio: 4 / 55

[复制链接]
墨家小子
发表于 2015-11-30 19:07:09 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2015-11-30 19:09 编辑

SHA256:        bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f
File name:        bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f.exe
Detection ratio:        4 / 55
Analysis date:        2015-11-30 11:05:41 UTC ( 0 minutes ago )
https://www.virustotal.com/en/fi ... nalysis/1448881541/



McAfee-GW-Edition        BehavesLike.Win32.Backdoor.cc        20151130
Qihoo-360        HEUR/QVM07.1.Malware.Gen        20151130
Rising        PE:Malware.Obscure/Heur!1.9E03 [F]        20151129
Sophos        Mal/Generic-S        20151130

2015/11/30 19:07:25,C:\Windows\explorer.exe,53,Allowed ;执行应用程序 ("C:\Users\AAAAA\Desktop\11\bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f.exe" )

2015/11/30 19:07:27,C:\Users\AAAAA\Desktop\11\bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f.exe,53,Allowed ;执行应用程序 (C:\Users\AAAAA\Desktop\11\bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f.exe)

2015/11/30 19:07:34,C:\Users\AAAAA\Desktop\11\bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f.exe,50,Allowed ;使用 DNS 解析服务访问网络

2015/11/30 19:07:35,C:\Users\AAAAA\Desktop\11\bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f.exe,48,Allowed ;出站网络访问

2015/11/30 19:07:53,C:\Users\AAAAA\Desktop\11\bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f.exe,40,Blocked ;以修改权限打开进程或线程 (explorer.exe(pid=644))

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2015-11-30 22:13:40 | 显示全部楼层
AVG:

扫描:miss;

双击:实机双击(不入沙),等了几分钟,IDP击杀本体并回滚。

"";"IDP.ARES.Generic, C:\Users\Killer\Desktop\bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2015/11/30, 22:10:51"
"";", C:\Users\Killer\Desktop\bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f.exe";"Object was blocked";"Process";"2015/11/30, 22:10:51"
"";", C:\Users\Killer\Desktop\bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f.exe";"Object was blocked";"Process";"2015/11/30, 22:10:51"
"";", C:\Windows\System32\sdbinst.exe";"Object was blocked";"Process";"2015/11/30, 22:10:51"
"";", C:\Windows\System32\sdbinst.exe";"Object was blocked";"Process";"2015/11/30, 22:10:51"
"";", C:\Windows\System32\iscsicli.exe";"Object was blocked";"Process";"2015/11/30, 22:10:51"
"";", C:\Windows\System32\iscsicli.exe";"Object was blocked";"Process";"2015/11/30, 22:10:51"
"";", C:\Users\Killer\AppData\Local\6aC2RnQZ\lXMinAbJ.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2015/11/30, 22:10:51"
"";", C:\Users\Killer\AppData\LocalLow\Fa4mmKX7.bat";"Deleted, Moved to Virus Vault";"File or Directory";"2015/11/30, 22:10:51"
"";", C:\Users\Killer\Desktop\bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f.exe";"Object was blocked";"Process";"2015/11/30, 22:10:51"

评分

参与人数 1经验 +3 收起 理由
wjy19800315 + 3 感谢支持,欢迎常来: )

查看全部评分

驭龙
发表于 2015-11-30 19:08:38 | 显示全部楼层
ESET云杀 Log
E:\VIR\MJXZ\bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f.rar » RAR » bc054e7d840f8e93c599c0bff2686fd9486509eca968700da1bcd1622a6caf2f.exe - Suspicious Object - deleted - quarantined
wjy19800315
发表于 2015-11-30 19:09:19 | 显示全部楼层
数字拉黑


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2015-11-30 19:26:02 | 显示全部楼层
webroot  监控杀(就是慢了半拍,不够灵敏)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2015-11-30 19:47:23 | 显示全部楼层
卡巴云特征杀!
检测到的对象(文件)已删除。UDS:DangerousPattern.Multi.Generic;未知威胁;11/30/2015 19:46:39
XywCloud
发表于 2015-11-30 20:13:03 | 显示全部楼层
SUD to BAV
saga3721
发表于 2015-11-30 20:48:39 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28665610         bc054e7d840f8e93c...2f.rar         148.14 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28665329         bc054e7d840f8e93c...2f.exe         188 KB         UNDER ANALYSIS
yzt1004
发表于 2015-11-30 22:06:24 | 显示全部楼层
沙箱环境,emsi 这一步允许后报错退出



感觉应该是沙箱拦的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjy19800315
发表于 2015-11-30 22:20:34 | 显示全部楼层

试试其他样本avg的idp爆发!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 09:35 , Processed in 0.143209 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表