查看: 2210|回复: 13
收起左侧

[可疑文件] 网吧里的不知道什么玩意 有点略狠

[复制链接]
pangzy
发表于 2014-10-11 17:16:29 | 显示全部楼层 |阅读模式

切勿实机运行!!!!!!!!!!!!1



压缩包密码   infected


链接:http://url.cn/Lx15la (密码:eNHz)
蓝天二号
发表于 2014-10-11 17:20:42 | 显示全部楼层
诺顿

类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2014/10/11 17:19:35,高,检测到 shock.exe (Suspicious.Cloud.7.F) (检测方: 自动防护),已隔离,已解决 - 不需要操作,c:\users\mrchenwei\desktop\新建文件夹\wh - 副本\shock.exe
2014/10/11 17:19:33,高,检测到 shock.exe (Suspicious.Cloud.9.B) (检测方: 自动防护),已隔离,已解决 - 不需要操作,c:\users\mrchenwei\desktop\新建文件夹\wh - 副本\shock.exe
2014/10/11 17:19:03,高,dpro.sys (Downloader) 检测方 自动防护,已阻止,已解决 - 不需要操作,


skyboybone
发表于 2014-10-11 17:31:10 | 显示全部楼层
毒霸
有云有伞,总之报了不少

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2014-10-11 17:31:32 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2014-10-11 17:34:42 | 显示全部楼层
OSS干掉5个
4x实时防护,1x扫描
panzhitian
发表于 2014-10-11 17:40:16 | 显示全部楼层
本帖最后由 panzhitian 于 2014-10-11 17:45 编辑

avast kill 6/?
OAKESS
发表于 2014-10-11 17:40:55 | 显示全部楼层
KIS 检测到10X
中途报了一个广告软件

[mw_shl_code=html,true]11.10.2014 17.37.00;检测到的对象(文件)已删除;c:\users\gomoait\downloads\compressed\wh\wh - 副本\popup.exe;c:\users\gomoait\downloads\compressed\wh\wh - 副本\popup.exe;Trojan-Dropper.Win32.Injector.kqna
11.10.2014 17.36.44;检测到的对象(文件)已删除;c:\users\gomoait\downloads\compressed\wh\wh - 副本\minie.exe//data0000.res;c:\users\gomoait\downloads\compressed\wh\wh - 副本\minie.exe//data0000.res;HEUR:Trojan.Win32.Generic
11.10.2014 17.36.42;检测到的对象(文件)已删除;c:\users\gomoait\downloads\compressed\wh\wh - 副本\enabled.exe;c:\users\gomoait\downloads\compressed\wh\wh - 副本\enabled.exe;HEUR:Trojan.Win32.Generic
11.10.2014 17.36.42;检测到的对象(文件)已删除;c:\users\gomoait\downloads\compressed\wh\wh - 副本\dpro.sys;c:\users\gomoait\downloads\compressed\wh\wh - 副本\dpro.sys;Rootkit.Win32.Agent.disr
11.10.2014 17.36.41;检测到的对象(文件)已删除;c:\users\gomoait\downloads\compressed\wh\wh - 副本\deskico.exe;c:\users\gomoait\downloads\compressed\wh\wh - 副本\deskico.exe;not-a-virus:AdWare.Win32.BHO.beln
11.10.2014 17.36.11;检测到的对象(文件)已删除;c:\users\gomoait\downloads\compressed\wh\wh - 副本\corefile\rar\hbpservertask1010.rar//BarPServer.exe;c:\users\gomoait\downloads\compressed\wh\wh - 副本\corefile\rar\hbpservertask1010.rar//BarPServer.exe;Backdoor.Win32.Hupigon.rxqs
11.10.2014 17.36.10;检测到的对象(文件)已删除;c:\users\gomoait\downloads\compressed\wh\wh - 副本\corefile\rar\bttog1010.rar//bttogm1010.dll//UPX//data0000.res;c:\users\gomoait\downloads\compressed\wh\wh - 副本\corefile\rar\bttog1010.rar//bttogm1010.dll//UPX//data0000.res;Trojan.Win32.Inject.omyc
11.10.2014 17.36.01;检测到的对象(文件)已删除;c:\users\gomoait\downloads\compressed\wh\wh - 副本\新建文件夹\123456.exe;c:\users\gomoait\downloads\compressed\wh\wh - 副本\新建文件夹\123456.exe;UDS:DangerousObject.Multi.Generic
11.10.2014 17.35.47;检测到对象(文件);c:\users\gomoait\downloads\compressed\wh\wh - 副本\新建文件夹\123456.exe;c:\users\gomoait\downloads\compressed\wh\wh - 副本\新建文件夹\123456.exe;UDS:DangerousObject.Multi.Generic
11.10.2014 17.35.46;对象(文件)未处理;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\minie.exe//#;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\minie.exe//#;Rootkit.Win32.Agent.disr;稍后处理
11.10.2014 17.35.46;检测到对象(文件);C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\minie.exe//#;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\minie.exe//#;Rootkit.Win32.Agent.disr
11.10.2014 17.35.42;对象(文件)未处理;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\minie.exe//data0003.res;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\minie.exe//data0003.res;Rootkit.Win32.Agent.disr;稍后处理
11.10.2014 17.35.42;检测到对象(文件);C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\minie.exe//data0003.res;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\minie.exe//data0003.res;Rootkit.Win32.Agent.disr
11.10.2014 17.35.41;对象(文件)未处理;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\corefile\rar\HBPServerTask1010.rar//BarPServer.exe;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\corefile\rar\HBPServerTask1010.rar//BarPServer.exe;Backdoor.Win32.Hupigon.rxqs;稍后处理
11.10.2014 17.35.41;检测到对象(文件);C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\corefile\rar\HBPServerTask1010.rar//BarPServer.exe;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\corefile\rar\HBPServerTask1010.rar//BarPServer.exe;Backdoor.Win32.Hupigon.rxqs
11.10.2014 17.35.40;对象(文件)未处理;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\minie.exe//data0000.res;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\minie.exe//data0000.res;HEUR:Trojan.Win32.Generic;稍后处理
11.10.2014 17.35.40;检测到对象(文件);C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\minie.exe//data0000.res;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\minie.exe//data0000.res;HEUR:Trojan.Win32.Generic
11.10.2014 17.35.40;对象(文件)未处理;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\corefile\rar\bttog1010.rar//bttogm1010.dll//UPX//data0000.res;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\corefile\rar\bttog1010.rar//bttogm1010.dll//UPX//data0000.res;Trojan.Win32.Inject.omyc;稍后处理
11.10.2014 17.35.40;检测到对象(文件);C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\corefile\rar\bttog1010.rar//bttogm1010.dll//UPX//data0000.res;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\corefile\rar\bttog1010.rar//bttogm1010.dll//UPX//data0000.res;Trojan.Win32.Inject.omyc
11.10.2014 17.35.39;对象(文件)未处理;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\popup.exe;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\popup.exe;Trojan-Dropper.Win32.Injector.kqna;稍后处理
11.10.2014 17.35.39;检测到对象(文件);C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\popup.exe;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\popup.exe;Trojan-Dropper.Win32.Injector.kqna
11.10.2014 17.35.39;对象(文件)未处理;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\enabled.exe;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\enabled.exe;HEUR:Trojan.Win32.Generic;稍后处理
11.10.2014 17.35.39;检测到对象(文件);C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\enabled.exe;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\enabled.exe;HEUR:Trojan.Win32.Generic
11.10.2014 17.35.38;对象(文件)未处理;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\deskico.exe;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\deskico.exe;not-a-virus:AdWare.Win32.BHO.beln;稍后处理
11.10.2014 17.35.38;检测到对象(文件);C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\deskico.exe;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\deskico.exe;not-a-virus:AdWare.Win32.BHO.beln
11.10.2014 17.35.38;对象(文件)未处理;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\DPro.sys;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\DPro.sys;Rootkit.Win32.Agent.disr;稍后处理
11.10.2014 17.35.38;检测到对象(文件);C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\DPro.sys;C:\Users\Gomoait\Downloads\Compressed\wh\wh - 副本\DPro.sys;Rootkit.Win32.Agent.disr
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
勇者无敌
头像被屏蔽
发表于 2014-10-11 17:41:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2014-10-11 17:55:57 | 显示全部楼层
10/11/2014        5:53:41 PM        "E:\test\virus\wh\wh - 副本\popup.exe"        "RDN/PWS-LegMir!g"        "2"

10/11/2014        5:54:04 PM        "E:\test\virus\wh\wh - 副本\deskico.exe"        "Artemis!0F4966FECCE8"        "2"

10/11/2014        5:54:08 PM        "E:\test\virus\wh\wh - 副本\minie.exe"        "Artemis!1F89FA6D9462"        "2"

10/11/2014        5:54:08 PM        "E:\test\virus\wh\wh - 副本\DPro.sys"        "Artemis!ADD24B3C6CB3"        "2"

10/11/2014        5:54:08 PM        "E:\test\virus\wh\wh - 副本\新建文件夹\123456.exe"        "Artemis!9E061FB196C4"        "2"
b573684723
发表于 2014-10-11 17:59:23 | 显示全部楼层
好压KILL 10X

EAVKILL 6X

火绒扫描KILL 7X
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 14:48 , Processed in 0.184745 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表