楼主: chenyu8527
收起左侧

[可疑文件] 求分析一下是不是木马或病毒!!!!!!!

[复制链接]
尘梦幽然
发表于 2014-4-27 22:03:25 | 显示全部楼层
chenyu8527 发表于 2014-4-27 20:49
看不懂,就知道下面貌似有几个安全软件不报毒,有什么后果不?比如,记录键盘或窃取用户隐私什么的 ...

http://fireeye.ijinshan.com/anal ... 183&type=1#full
Luca.l
发表于 2014-4-27 22:06:20 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sunnyjianna
发表于 2014-4-28 07:17:01 | 显示全部楼层
EAV7:     https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwxNzI0OTA0 > RAR > jyef.pif        Win32/Sality 病毒       
              https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwxNzI0OTA0        Win32/Sality 病毒        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: D:\已安装\世界之窗\TheWorld6\Application\TheWorld.exe.       
EAV7:    https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwxNzI0OTA0 > RAR > eikmp.pif        Win32/Sality 病毒       
             https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwxNzI0OTA0        Win32/Sality 病毒        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: D:\已安装\世界之窗\TheWorld6\Application\TheWorld.exe.       
chenyu8527
 楼主| 发表于 2014-4-28 09:21:10 | 显示全部楼层
尘梦幽然 发表于 2014-4-27 21:59
你的电脑中毒了,推荐用360急救箱或者TrendMicro Housecall进行彻底杀毒。

嗯嗯,中招了,妹妹的。360急救全杀了,貌似过段时间又来了,可能是我用的哪个软件还存在。无语啊!
chenyu8527
 楼主| 发表于 2014-4-28 09:21:50 | 显示全部楼层
chenyu8527
 楼主| 发表于 2014-4-28 09:22:48 | 显示全部楼层
Dust-;羅錠 发表于 2014-4-27 20:54
被感染的文件,可以修复的。

求推荐安全软件修复 ,360这货不行!
Dust-;羅錠
发表于 2014-4-28 11:43:55 | 显示全部楼层
chenyu8527 发表于 2014-4-28 09:22
求推荐安全软件修复 ,360这货不行!

很多都可以呀,比如诺顿、Dr.Web都很不错的。
612640
发表于 2014-4-28 11:46:59 | 显示全部楼层
BD 2個都顯示是木馬!
尘梦幽然
发表于 2014-4-28 12:52:50 | 显示全部楼层

RE: 求分析一下是不是木马或病毒!!!!!!!

chenyu8527 发表于 2014-4-28 09:21
嗯嗯,中招了,妹妹的。360急救全杀了,貌似过段时间又来了,可能是我用的哪个软件还存在。无语啊 ...

你不要用360啊,360修复不好。所以叫你用趋势、咖啡或者诺顿啊。推荐诺顿或者趋势,趋势可以轻松免费用,本地化也不错,去趋势区看看吧。
趋势诺顿咖啡是美系三大,主要业务是企业的,所以修复比较好。
你看我连给你做急救的杀毒器都用的是trendmicro housecall,就是看重修复。
仙剑问情
发表于 2014-4-28 13:08:06 | 显示全部楼层
文件名: eikmp.pif
威胁名称: W32.Sality!dr
完整路径: eikmp.pif

____________________________



详细信息
未知的社区使用情况,  未知的文件存在时间,  风险 高





原始
下载自
 https://att.kafan.cn/forum.php?mo ... DQyNTU2OHwxNzI0OTA0





活动
已执行的操作: 已执行的操作: 1



____________________________



在电脑上的创建时间 
不可用


上次使用时间 
4月28日周一 ( 13:06:57 )


启动项目 



已启动 



____________________________


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。



____________________________


https://att.kafan.cn/forum.php?mo ... DQyNTU2OHwxNzI0OTA0

已下载文件 eikmp.pif 威胁名称: W32.Sality!dr
自 att.kafan.cn

来源: 外部介质



____________________________

文件操作

文件: c:\users\administrator\下载\ eikmp.rar 已删除
____________________________


文件指纹 - SHA:
21ba33a3c945d70701824f6a6b2195f401460dd420199b0d423b364b54ae57e8
文件指纹 - MD5:
不可用



文件名: jyef.pif
威胁名称: W32.Sality!dr
完整路径: jyef.pif

____________________________



详细信息
未知的社区使用情况,  未知的文件存在时间,  风险 高





原始
下载自
 https://att.kafan.cn/forum.php?mo ... DQyNTU2OHwxNzI0OTA0





活动
已执行的操作: 已执行的操作: 1



____________________________



在电脑上的创建时间 
不可用


上次使用时间 
4月28日周一 ( 13:06:57 )


启动项目 



已启动 



____________________________


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。



____________________________


https://att.kafan.cn/forum.php?mo ... DQyNTU2OHwxNzI0OTA0

已下载文件 jyef.pif 威胁名称: W32.Sality!dr
自 att.kafan.cn

来源: 外部介质



____________________________

文件操作

文件: c:\users\administrator\下载\ jyef.rar 已删除
____________________________


文件指纹 - SHA:
21ba33a3c945d70701824f6a6b2195f401460dd420199b0d423b364b54ae57e8
文件指纹 - MD5:
不可用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 16:39 , Processed in 0.090965 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表