查看: 1788|回复: 4
收起左侧

[可疑文件] File name: 8MwPDzcyqQ0yo35eC6jkptHDP.exe Detection ratio: 14 / 61

[复制链接]
sanhu35
发表于 2017-6-29 21:32:47 | 显示全部楼层
本帖最后由 sanhu35 于 2017-6-29 21:34 编辑

火绒4.0 miss


exe解压后 文件如下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saleniy35
发表于 2017-6-29 22:08:10 | 显示全部楼层
NS Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2017-6-30 11:27:32 | 显示全部楼层
微点拦截
,就一个.
发表于 2017-7-10 13:07:03 | 显示全部楼层
运行过ATC 但被BD防火墙识别为恶意软件 拒绝程序连接网络


双击 GD主防拦截

AVA 25.13308
GD 25.9967

*** Prozess ***

Prozess: 5620
Dateiname: 8MwPDzcyqQ0yo35eC6jkptHDP.exe
Pfad: c:\users\administrator\desktop\8mwpdzcyqq0yo35ec6jkpthdp.exe

Herausgeber: Unbekannter Herausgeber
Erstelldatum: 2017年7月10日 13:04:26
Änderungsdatum: 2017年6月29日 21:32:01

Gestartet von: Explorer.EXE
Herausgeber: Microsoft Windows


*** Aktionen ***

Das Programm hat Aktionen im Namen eines anderen Programmes ausgeführt.
Der Virenscanner hat festgestellt, dass die Datei schädlich ist.
Ein Packer wurde auf die Programmdatei angewandt. Möglicherweise um schädliche Inhalte zu verbergen.
Das Programm versucht zu erreichen, dass ein Programm beim Systemstart automatisch gestartet wird.
Das Programm hat eine ausführbare Datei angelegt oder manipuliert.
Das Programm hat Daten aus der eigenen Programmdatei ausgelesen.


*** Quarantäne ***

Folgende Dateien wurden in Quarantäne verschoben:
C:\Users\Administrator\AppData\Local\Temp\Shrinkage.cab
C:\Users\Administrator\AppData\Local\Temp\nshF946.tmp\System.dll
C:\Users\Administrator\AppData\Local\Temp\transistor.dll
C:\Users\Administrator\Desktop\.Identifier
C:\Users\Administrator\Desktop\8MwPDzcyqQ0yo35eC6jkptHDP.exe

Folgende Registry Einträge wurden gelöscht:

\registry\user\s-1-5-21-1736763866-1601622952-3993810934-500\software\microsoft\windows\currentversion\run || monitor

YHLSDysnynKiLCYGLCcoJygmBi0nKScpJgYuJycnJyYGLycrJysmBqdCJyt0smJicCsnKycrJgbHcrJysmJigC4nKCcoJga5crIP2XKCwC8nKCcoJgZtcpJykmJi8CgnKycrJgafcnJycmJicKdygnC4cpJykmJicLpy4V1jtnJy4V1jtnJiYnCdcpJykmJicI5y0gz3KCeHgPtycnJyYmKArnKCgL5ygmJicoIAAA
Version der Regeln: 5.0.147
OS: Windows 6.1 Service Pack 1.0 Build: 7601 - Workstation 64bit OS
Version der dll: 68091

"C:\Users\Administrator\Desktop\8MwPDzcyqQ0yo35eC6jkptHDP.exe"
MD5: 0E633A57DD5B317190C1456742AFDD1E
C:\windows\Explorer.EXE
MD5: AC4C51EB24AA95B77F705AB159189E24

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 12:36 , Processed in 0.144340 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表