12
返回列表 发新帖
楼主: 东方妖妖梦
收起左侧

[可疑文件] CS辅助软件

[复制链接]
545853507
头像被屏蔽
发表于 2014-10-26 11:02:25 | 显示全部楼层
百度杀毒  kill     火绒kill  
心字成灰
发表于 2014-10-26 12:19:01 | 显示全部楼层
彩色童年 发表于 2014-10-26 10:26
自家引擎为可疑
360没扫出来

自家引擎+伞都没扫出来 开了BD杀le
蓝天二号
发表于 2014-10-26 12:34:52 | 显示全部楼层
歌德塔

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fuzhk
发表于 2014-10-26 14:59:14 | 显示全部楼层
本帖最后由 fuzhk 于 2014-10-26 15:16 编辑
  1. 文件名: skinh_el.dll
  2. 威胁名称: WS.Malware.2
  3. 完整路径: c:\sandbox\toshiba\defaultbox\drive\f\infected\cs佳佳\skinh_el.dll
  4. ____________________________

  5. 详细信息
  6. 未知的社区使用情况,  未知的文件存在时间,  风险 高

  7. 原始
  8. 下载自
  9.  未知

  10. 活动
  11. 已执行的操作: 已执行的操作: 1
  12. ____________________________

  13. 在电脑上的创建时间 
  14. 2014/10/26 ( 14:58:04 )

  15. 上次使用时间 
  16. 2014/10/26 ( 14:58:04 )

  17. 启动项目 


  18. 已启动 

  19. ____________________________

  20. 未知
  21. 诺顿社区中使用了此文件的用户数 未知。

  22. 未知
  23. 此文件版本当前 未知。


  24. 此文件具有高风险。

  25. 威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
  26. ____________________________

  27. 来源: 外部介质
  28. ____________________________

  29. 文件操作

  30. 文件: c:\sandbox\toshiba\defaultbox\drive\f\infected\cs佳佳\ skinh_el.dll 已阻止
  31. ____________________________

  32. 文件指纹 - SHA:
  33. 1a73b8440e3dd250b0ef8294f07eff5cf30ba2f308aeb42d301be7104e497a5b
  34. 文件指纹 - MD5:
  35. 不可用
复制代码


文件名: cs佳佳.exe
威胁名称: SONAR.Dropper
完整路径: 不可用
____________________________

详细信息
极少用户信任的文件,  极新的文件,  风险 高

原始
下载自
 未知

活动
已执行的操作: 9
____________________________

在电脑上的创建时间 
2014/10/26 ( 14:57:32 )

上次使用时间 
2014/10/26 ( 14:57:32 )

启动项目 


已启动 

____________________________

极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。

SONAR 主动防护监视电脑上的可疑程序活动。
____________________________

来源: 外部介质

源文件:
360zip.exe

创建的文件:
cs佳佳.exe
____________________________

文件操作

文件: f:\infected\cs佳佳\ cs佳佳.exe 已删除
文件: c:\sandbox\toshiba\defaultbox\user\current\favorites\ 外{过}{滤}挂作坊官方站 [www.zuowg.com].url 已删除
____________________________

注册表操作

注册表更改: HKEY_USERS\Sandbox_TOSHIBA_DefaultBox\user\current_CLASSES\ CLSID 不需要操作
注册表更改: HKEY_USERS\SANDBOX_TOSHIBA_DEFAULTBOX\user\current_classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache->F:\Infected\CS佳佳\ CS佳佳.exe 不需要操作
____________________________

网络操作

事件: 网络活动 (执行者 f:\infected\cs佳佳\cs佳佳.exe, PID:5300) 未采取操作
事件: 已触发自动防护 (执行者 f:\infected\cs佳佳\cs佳佳.exe, PID:5300) 未采取操作
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\infected\cs佳佳\cs佳佳.exe, PID:5300) 未采取操作
事件: PE 文件创建: c:\sandbox\toshiba\defaultbox\drive\f\infected\cs佳佳\ skinh_el.dll (执行者 f:\infected\cs佳佳\cs佳佳.exe, PID:5300) 未采取操作
事件: 进程启动: f:\infected\cs佳佳\ cs佳佳.exe, PID:5300 (执行者 f:\infected\cs佳佳\cs佳佳.exe, PID:5300) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用

[mw_shl_code=html,true]文件名: 工作总结.exe.log
威胁名称: WS.Malware.2
完整路径: f:\forvbox\工作总结.exe.log
____________________________

详细信息
未知的社区使用情况,  未知的文件存在时间,  风险 高

原始
下载自
 未知

活动
已执行的操作: 已执行的操作: 1
____________________________

在电脑上的创建时间 
不可用

上次使用时间 
2014/10/26 ( 14:59:31 )

启动项目 


已启动 

____________________________

未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
____________________________

来源: 外部介质
____________________________

文件操作

文件: f:\forvbox\ 工作总结.exe.log 已删除
____________________________

文件指纹 - SHA:
64acc47c9ca13dd53fff9c5250a89af3b07c0e67a3d692d47bc6b4ad4a65be82
文件指纹 - MD5:
不可用
[/mw_shl_code]
fzypc40
发表于 2014-10-26 20:00:02 | 显示全部楼层
这么多危险行为也算安全软件,看了第四步行为就不需要测了,可以直接拉黑了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 11:32 , Processed in 0.088896 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表