楼主: 墨家小子
收起左侧

[可疑文件] VT Detection ratio: 1 / 50 1dsve2wefd.exe Malwarebytes 确实牛掰 数字跪了

  [复制链接]
墨家小子
 楼主| 发表于 2014-1-25 11:28:09 | 显示全部楼层


你也可以让他再上传VT看看,现在VT给出的是怎样的结果

@275751198  
墨家小子
 楼主| 发表于 2014-1-25 11:30:17 | 显示全部楼层
浮生如梦 发表于 2014-1-25 10:15
为什么我的没报呢。。。

请出资深数字专家 @vm001  
275751198
发表于 2014-1-25 13:07:29 | 显示全部楼层
浮生如梦 发表于 2014-1-25 10:15
为什么我的没报呢。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
275751198
发表于 2014-1-25 13:08:13 | 显示全部楼层
墨家小子 发表于 2014-1-25 11:28
你也可以让他再上传VT看看,现在VT给出的是怎样的结果

@275751198

亮瞎我的眼啊
浮生如梦
发表于 2014-1-25 13:08:43 | 显示全部楼层
275751198 发表于 2014-1-25 13:07


我只测的是杀毒,木有卫视
QVM不知道杀毒为什么不报
vm001
发表于 2014-1-25 16:34:09 | 显示全部楼层
墨家小子 发表于 2014-1-25 11:30
请出资深数字专家 @vm001

他自己不看本地本地qvm库是多大
小飞侠.net
发表于 2014-1-25 17:03:12 | 显示全部楼层
DrWeb         Trojan.Inject1.35678         20140125
Avast Ikarus Qihoo-360 Rising ,VT上360依然不报。。。。不过国内还是提示QVM杀的。。。。

文件名: D:\360安全浏览器下载\1dsve2wefd.7z
文件大小: 64100 字节 (62.60 KB)
修改日期: 2014-01-25 16:59
MD5: 7a91bd13fb5c8698da81c2c340d73b29
SHA1: d7c97e724f0397ca16733212890f1118050bea7b
SHA256: b4818485550b8382f081179a48b9dc89901a9e47d66cafe48f8bc6710f7b265d
CRC32: 9cac5919




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
断带
发表于 2014-1-26 11:05:59 | 显示全部楼层
数字拦截不了这个病毒哈。
hddu
发表于 2014-1-31 19:01:13 | 显示全部楼层
2014-01-31 19:15:11    运行应用程序      操作:允许
进程路径:F:\virus\1dsve2wefd\1dsve2wefd.exe
文件路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
触发规则:应用程序规则->程序->?:\*


2014-01-31 19:15:12    创建远程线程      操作:阻止
进程路径:C:\WINDOWS\explorer.exe
目标进程:C:\WINDOWS\explorer.exe
触发规则:应用程序规则->系统程序->%windir%\Explorer.EXE->%windir%\Explorer.EXE

kxmp
发表于 2014-2-1 17:07:41 | 显示全部楼层
本帖最后由 kxmp 于 2014-2-1 17:14 编辑

创建了ads数据流
还有看不见的隐藏进程.还联网....

@墨家小子

你那个pif文件还是他那个程序的副本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-29 12:03 , Processed in 0.077435 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表