楼主: 寒山竹语
收起左侧

[分享] 壮哉大熊猫,费尔官网直接k掉KK.exe

  [复制链接]
寒山竹语
 楼主| 发表于 2012-12-2 19:46:33 | 显示全部楼层
子夜看星 发表于 2012-12-2 19:45
趋势没拦,开始下载KK.exe。。。怎么搞得这是

估计到本地也不能鸟。我看vt上趋势不鸟,铁壳也不鸟。双击就算了吧。
zmzcy
发表于 2012-12-2 19:47:14 | 显示全部楼层
寒山竹语 发表于 2012-12-2 19:44
我也看了一下,也过了不少呢。。。

这货动作太大,有主防的杀软估计都能杀
寒山竹语
 楼主| 发表于 2012-12-2 19:48:06 | 显示全部楼层
zmzcy 发表于 2012-12-2 19:47
这货动作太大,有主防的杀软估计都能杀

前端拦截,其实是最好的防御手段。。。嘿嘿。
子夜看星
发表于 2012-12-2 19:48:18 | 显示全部楼层
寒山竹语 发表于 2012-12-2 19:46
估计到本地也不能鸟。我看vt上趋势不鸟,铁壳也不鸟。双击就算了吧。

这电脑上没装虚拟机。。不然倒可以试试
zmzcy
发表于 2012-12-2 19:50:07 | 显示全部楼层
寒山竹语 发表于 2012-12-2 19:48
前端拦截,其实是最好的防御手段。。。嘿嘿。

是啊,这次铁壳的IPS没拦住。sonar倒是回滚了
寒山竹语
 楼主| 发表于 2012-12-2 19:50:28 | 显示全部楼层
子夜看星 发表于 2012-12-2 19:48
这电脑上没装虚拟机。。不然倒可以试试

能有七成把握吧。
其实panda报的也是疑似病毒。还没有正式入库呢。
寒山竹语
 楼主| 发表于 2012-12-2 19:51:11 | 显示全部楼层
zmzcy 发表于 2012-12-2 19:50
是啊,这次铁壳的IPS没拦住。sonar倒是回滚了

几个比较知名的老牌,都比较淡定
沉默语对
发表于 2012-12-2 19:52:32 | 显示全部楼层
寒山竹语 发表于 2012-12-2 19:48
前端拦截,其实是最好的防御手段。。。嘿嘿。

就是要在下载之前拦截心里才会爽
光之优雅
发表于 2012-12-2 19:54:15 | 显示全部楼层
  1. 完整路径: c:\users\litsa\downloads\kk.exe
  2. 威胁: WS.Reputation.1
  3. ____________________________
  4. ____________________________

  5. 在电脑上的创建时间 
  6. 不可用


  7. 上次使用时间 
  8. 2012/12/2 ( 19:53:53 )


  9. 启动项目 



  10. 已启动 


  11. ____________________________
  12. ____________________________
  13. 未知
  14. 诺顿社区中使用此文件的用户数量: 未知
  15. ____________________________
  16. 未知
  17. 此文件版本当前未知。
  18. ____________________________

  19. 此文件具有中等程度风险。
  20. ____________________________
  21. 威胁详细信息
  22. 威胁类型: 智能网络威胁。 很多迹象表明此文件不可信任,不安全
  23. ____________________________


  24. http://121.14.155.179:8080/kk.exe



  25. 已下载文件kk.exe威胁名称: WS.Reputation.1

  26.  自121.14.155.179

  27. file origin tree








  28. ____________________________
  29. 文件操作
  30. kk.exe
  31. 已删除


  32. 平均资源使用率:
  33. 未知


  34. 平均CPU 使用率:
  35. 未知


  36. 平均内存使用率:
  37. 未知


  38. ____________________________
  39. 文件指纹 - SHA:
  40. 0e1d67ef25a49aca5814b3b09b16bfddb14ee49e5275af78f65add65e3f5d8d6
  41. ____________________________
  42. 文件指纹 - MD5:
  43. 22f20c03ba8c7c97c7082468ec3eb5a0
  44. ____________________________
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-10 22:54 , Processed in 0.093519 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表