查看: 1826|回复: 9
收起左侧

[可疑文件] QQ收到的可疑文件

[复制链接]
hup
发表于 2017-8-4 10:02:33 | 显示全部楼层 |阅读模式
本帖最后由 hup 于 2017-8-4 17:38 编辑

  VirSCAN.org有四家报毒,链接:http://pan.baidu.com/s/1i5xJSrz 密码:gkhu

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
和泉纱雾
发表于 2017-8-4 10:15:56 | 显示全部楼层


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃土豆的小山腰
发表于 2017-8-4 10:18:56 | 显示全部楼层
有人测试老司机了 我就不测试了,  .exe的 一看就有问题
学雷锋做人
发表于 2017-8-4 10:22:04 | 显示全部楼层
本帖最后由 学雷锋做人 于 2017-8-4 10:33 编辑

火绒Miss,确认为木马[mw_shl_code=css,true]10:32:10[1]:(允许)程序启动:File_Analysis 行为记录成功开启   规则版本:1.4.0.0

10:32:10[2]:(允许)获取文件属性:C:\Users\wang\AppData\Roaming

10:32:10[3]:(允许)读取文件:C:\Users\wang\Desktop\File_safe\7月份对账单请核实.exe     访问权限:-2147483648

10:32:10[4]:(允许)创建文件目录:C:\Users\wang\AppData\Local\Temp\E_N60005

10:32:10[5]:(允许)写入文件:C:\Users\wang\AppData\Local\Temp\E_N60005\krnln.fnr

10:32:26[6]:(阻止)窗口操作:最前显示窗口

10:32:26[7]:(允许)读取文件:C:\Windows\Fonts\staticcache.dat     访问权限:-2147483648

10:32:26[8]:(允许)创建TCP连接:123.207.237.197(IP)     端口:1111[/mw_shl_code]

819340
发表于 2017-8-4 10:41:54 | 显示全部楼层
瑞星云终端miss
ziyerain2015
发表于 2017-8-4 12:23:48 | 显示全部楼层

FSP拖进去就杀了,IDM没改名字

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zst470396853
发表于 2017-8-4 13:34:05 | 显示全部楼层
360


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hup
 楼主| 发表于 2017-8-4 14:12:44 | 显示全部楼层
DPT1
发表于 2017-8-4 15:54:25 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bambooslip
发表于 2017-8-4 17:10:10 | 显示全部楼层
安天公有云kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 19:48 , Processed in 0.118409 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表