查看: 5068|回复: 40
收起左侧

[可疑文件] Detection ratio: 9 / 54 挂马,一旦放行执行,样本各种花样注入,HMPA、ESET拦截

[复制链接]
墨家小子
发表于 2016-1-21 19:46:28 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2016-1-28 13:55 编辑

SHA256:        76802b2e8b70312da399470369d740c7482c90f4b72be4b9cf599aa7ae8bf397
File name:        TMPD2E1.tmp
Detection ratio:        9 / 54
Analysis date:        2016-01-21 11:41:52 UTC ( 1 minute ago )
https://www.virustotal.com/en/fi ... nalysis/1453376512/


我去,谁给BD上报了???特么的还能不能愉快玩耍了昂???为了截图截全我都进去三次了,一次卡死,一次蓝屏死,最后这一次才截全,你们特么上报这么早干什么啊!!!!





注意第一张截图标明的父进程啊~~~














最后这一张截图其实并不是最后一张,还有行为,测试者因为被这种木马吓尿,自爆了,停止截图~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-1-28 13:50:24 | 显示全部楼层
我去了。。。。这样本没有不敢注入的,极品啊,我说一旦放行执行之后,SSF拦截不了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2016-1-21 19:53:24 | 显示全部楼层
小a的增强模式拦截……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-1-21 20:15:48 | 显示全部楼层
21.01.2016 20.15.40;Detected object (file) deleted.;D:\360安全浏览器下载\TMPD2E1\TMPD2E1.tmp;D:\360安全浏览器下载\TMPD2E1\TMPD2E1.tmp;UDS:DangerousPattern.Multi.Generic
21.01.2016 20.15.40;Detected object (file) deleted.;D:\360安全浏览器下载\TMP650A\TMP650A.tmp;D:\360安全浏览器下载\TMP650A\TMP650A.tmp;UDS:DangerousPattern.Multi.Generic
windows7爱好者
发表于 2016-1-21 20:37:35 | 显示全部楼层
malwarebytes  miss,我已经不想测了
为你心碎
发表于 2016-1-21 20:51:47 | 显示全部楼层
KIS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2016-1-21 20:56:47 | 显示全部楼层
windows7爱好者 发表于 2016-1-21 20:37
malwarebytes  miss,我已经不想测了

沒上報嗎?
z2009
发表于 2016-1-21 20:57:27 | 显示全部楼层
楼主,我不太会看你的截图,怎么表示此程序是病毒呢
275751198
发表于 2016-1-21 21:02:40 | 显示全部楼层
windows7爱好者 发表于 2016-1-21 20:37
malwarebytes  miss,我已经不想测了

360 双QVM10
1446547521
发表于 2016-1-21 21:11:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-1-21 22:13:31 | 显示全部楼层

没找到上报的地方
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 11:35 , Processed in 0.137168 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表