12
返回列表 发新帖
楼主: 275751198
收起左侧

[可疑文件] 样本2个,灰鸽子和后门各一只

[复制链接]
jayavira
发表于 2014-1-3 07:24:56 | 显示全部楼层
1x to kl
消停
头像被屏蔽
发表于 2014-1-3 07:39:20 | 显示全部楼层
本帖最后由 消停 于 2014-1-3 07:50 编辑

第一个运行后自动退出!

文件名: patch.exe
威胁名称: Trojan Horse
完整路径: patch.exe
____________________________

详细信息
未知的社区使用情况,  未知的文件存在时间,  风险 高

原始
下载自
 https://att.kafan.cn/forum.php?mo ... Dc5OTA2N3wxNjczOTAz

活动
已执行的操作: 已执行的操作: 1
____________________________

在电脑上的创建时间 
不可用

上次使用时间 
2014-1-3 ( 7:23:39 )

启动项目 


已启动 

____________________________

未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
___________________________

https://att.kafan.cn/forum.php?mo ... Dc5OTA2N3wxNjczOTAz

已下载文件 patch.exe 威胁名称: Trojan Horse
自 att.kafan.cn

来源: 外部介质
____________________________

文件操作

文件: f:\norton样本\诺顿排除\ patch.rar 已删除
____________________________

文件指纹 - SHA:
d7863715bd88d6278199a120d73cd6bcdf25bb59dc5abee7dc461b02ffe5715c
文件指纹 - MD5:
不可用
Zempty
发表于 2014-1-3 11:11:44 | 显示全部楼层
不能查看下载,我回复一下总可以吧。
蓝天二号
发表于 2014-1-3 18:23:43 | 显示全部楼层
数字
类型:包含木马的压缩包文件
描述:包含至少 1 个木马程序
Intouch 10.5中文版授权\Intouch 10.5中文版授权.exe : Win32/Trojan.4ed

扫描引擎:云安全引擎
位置:C:\Users\mr-chen\Desktop\新建文件夹\Intouch 10.5中文版授权.rar
处理建议:隔离文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 02:55 , Processed in 0.093143 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表