123
返回列表 发新帖
楼主: 小刀2012
收起左侧

[可疑文件] 这是什么

  [复制链接]
倾枫锝渔♂
发表于 2013-3-31 21:28:12 | 显示全部楼层
wqcaokeyinwq 发表于 2013-3-31 21:26
这个云缓冲???

我觉得 意思 其实你明白的~

就跟网上看视频 要下载缓冲一样~~

然后 N年前  官方说 其实这些云 也有缓存~
vm001
发表于 2013-3-31 21:41:58 | 显示全部楼层
wqcaokeyinwq 发表于 2013-3-31 21:26
这个云缓冲???

这个没蹲点的,我QQ上有常在这里搜集样本的360工作人员和毒霸工作人员
wqcaokeyinwq
发表于 2013-3-31 21:44:16 | 显示全部楼层
vm001 发表于 2013-3-31 21:41
这个没蹲点的,我QQ上有常在这里搜集样本的360工作人员和毒霸工作人员

哦。。会不会是刚好碰上他们收集的时间了


要么就真是缓冲问题??
vm001
发表于 2013-3-31 21:47:03 | 显示全部楼层
wqcaokeyinwq 发表于 2013-3-31 21:44
哦。。会不会是刚好碰上他们收集的时间了

云缓存是有,不过我们遇到这个样本应该是从我这里捕获了,我下载的时候下载次数还是0
现在山山对资料了,什么照片了鉴定很快
小刀2012
 楼主| 发表于 2013-3-31 21:58:55 | 显示全部楼层
鉴定好了没
huicuan
发表于 2013-3-31 21:59:03 | 显示全部楼层
倾枫锝渔♂ 发表于 2013-3-31 20:58
QQ粘虫

数字 未知

话说  火绒剑 俺还不会用
倾枫锝渔♂
发表于 2013-3-31 22:07:48 | 显示全部楼层
小刀2012 发表于 2013-3-31 21:58
鉴定好了没

你要坚定什么~~
倾枫锝渔♂
发表于 2013-3-31 22:08:10 | 显示全部楼层
huicuan 发表于 2013-3-31 21:59
话说  火绒剑 俺还不会用

慢慢来~~~~
杰伦J时代
发表于 2013-4-1 00:19:33 | 显示全部楼层
这个????
wjcharles
发表于 2013-4-1 01:16:00 | 显示全部楼层
NIS2013下载分析杀,双击MISS。。。

文件名: 相片资料.exe
威胁名称: WS.Reputation.1
完整路径: c:\users\wjch\downloads\相片资料(3)\相片资料.exe


____________________________

详细信息
极少用户信任的文件,  极新的文件,  风险 中

原始
下载自 https://att.kafan.cn/forum.php?mo ... DQ4OTAzN3wxNTI1NTM5

活动
已执行的操作: 已执行的操作: 1

____________________________


在电脑上的创建时间 2013/4/1 ( 1:13:14 )
上次使用时间 2013/4/1 ( 1:12:47 )
启动项目 否
已启动 否

____________________________


极少用户信任的文件
诺顿社区中有不到 5 名用户使用了此文件。

极新的文件
该文件已在不到 1 周前发行。


此文件具有中等程度风险。

威胁类型: 智能网络威胁。 很多迹象表明此文件不可信任,不安全



____________________________


https://att.kafan.cn/forum.php?mo ... DQ4OTAzN3wxNTI1NTM5

已下载文件相片资料.exe威胁名称: WS.Reputation.1
自att.kafan.cn

来源: 外部介质

winrar-x64-420sc.exe
创建的文件:
winrar.exe创建的文件:
相片资料.exe

____________________________

文件操作

文件: c:\Users\wjch\downloads\相片资料(3)\相片资料.exe已删除
____________________________


文件指纹 - SHA:
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
文件指纹 - MD5:
不可用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 16:44 , Processed in 0.095926 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表