查看: 1933|回复: 8
收起左侧

[病毒样本] 115.47.35.67:8856

[复制链接]
heishen2010
发表于 2014-11-12 23:33:09 | 显示全部楼层 |阅读模式
本帖最后由 heishen2010 于 2014-11-12 23:37 编辑

http://115.47.35.67:8856/

set.exe
swftp-v1.0.0.zip
tthost.exe
ust.exe
W-L.rar

http://pan.baidu.com/s/1ntwqgyt

解压密码:kafan
saga3721
发表于 2014-11-13 00:40:34 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28317493         115.47.35.67-8856.rar         1.95 MB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28317494         115.47.35.67-8856....0.zip         711.97 KB         MALWARE
28317495         115.47.35.67-8856/W-L.rar         1.26 MB         MALWARE


下面提供了与每个样本相关的详细报告:
文件名         结果
115.47.35.67-8856....0.zip         MALWARE

已确定“115.47.35.67-8856/swftp-v1.0.0.zip”文件是“MALWARE”。 我们的分析人员将这种威胁命名为“TR/Crypt.XPACK.Gen3”。 术语“TR/”指的是能够窥探数据、侵犯您的隐私或对系统进行不需要的修改的特洛伊木马。 从版本 7.11.46.130 开始,我们的病毒定义文件(VDF)中将添加这项检测。
文件名         结果
115.47.35.67-8856/W-L.rar         MALWARE

已确定“115.47.35.67-8856/W-L.rar”文件是“MALWARE”。 我们的分析人员将这种威胁命名为“TR/Crypt.XPACK.Gen2”。 术语“TR/”指的是能够窥探数据、侵犯您的隐私或对系统进行不需要的修改的特洛伊木马。 从版本 7.11.45.48 开始,我们的病毒定义文件(VDF)中将添加这项检测。
lovelive10010
发表于 2014-11-13 01:12:27 | 显示全部楼层
Q管 KILL
蓝天二号
发表于 2014-11-13 06:58:17 | 显示全部楼层
KIS





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
smn9819
发表于 2014-11-13 08:07:09 | 显示全部楼层
感谢分享感谢分享感谢分享
XywCloud
发表于 2014-11-13 09:27:12 | 显示全部楼层
有三个文件被感染型病毒感染了。
b573684723
发表于 2014-11-13 13:16:01 | 显示全部楼层
好压EAVKILL 4X

火绒扫描KILL 3X
a445441
发表于 2014-11-13 13:26:13 | 显示全部楼层
微点清除三个
fuzhk
发表于 2014-11-13 19:46:30 | 显示全部楼层
本帖最后由 fuzhk 于 2014-11-13 19:54 编辑

[mw_shl_code=html,true]文件名: ust.exe
威胁名称: Backdoor.Trojan
完整路径: f:\infected\115.47.35.67-8856\ust.exe

____________________________

未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

文件指纹 - SHA:
1d45ca260704b3bd9c6352b74a29dce52c4bcaaeef029ff4d6dcb1b5a63f1588
文件指纹 - MD5:
不可用
[/mw_shl_code]

文件名: set.exe
威胁名称: Backdoor.Trojan
完整路径: f:\infected\115.47.35.67-8856\set.exe

____________________________


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

文件指纹 - SHA:
65ac6a1563f794080a6b2eb89787da112627a248afd9069494a43f2839158af4
文件指纹 - MD5:
不可用

  1. 文件名: tthost.exe
  2. 威胁名称: W32.Pinfi.B
  3. 完整路径: f:\infected\115.47.35.67-8856\tthost.exe

  4. ____________________________

  5. 极少用户信任的文件
  6. 诺顿社区中有 不到 5 名用户使用了此文件。

  7. 极新的文件
  8. 该文件已在 不到 1 周 前发行。


  9. 此文件具有高风险。

  10. 威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。


  11. 文件指纹 - SHA:
  12. 9977c5c170443ea0d1ce7b5a3e795aff3ae8d390ce9987406433edbdc6114371
  13. 文件指纹 - MD5:
  14. 不可用
复制代码


W-L

[mw_shl_code=html,true]文件名: prfe
威胁名称: Trojan.Chikdos.B!gen1
完整路径: f:\infected\115.47.35.67-8856\w-l\prfe

____________________________


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。


文件指纹 - SHA:
68fe11efca1cac7452c63a51dafa6b8a9de68ec140a4c520a9b4ffb62a7e8df8
文件指纹 - MD5:
不可用

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

文件名: prfos
威胁名称: Trojan.Chikdos.B!gen1
完整路径: f:\infected\115.47.35.67-8856\w-l\prfos

____________________________

未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。


文件指纹 - SHA:
dc351fecd0caddb954f6b6437a071467e7a6c96b90386f9f63022ae554a082fa
文件指纹 - MD5:
不可用

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

文件名: w-l.exe
威胁名称: Suspicious.Emit
完整路径: f:\infected\115.47.35.67-8856\w-l\w-l.exe
____________________________



未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。


文件指纹 - SHA:
bd72a366a2a755de337186ef4c8e72cc9be8c6400947670ca34ef070b477981a
文件指纹 - MD5:
不可用

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>..
文件名: svchost.exe
威胁名称: Suspicious.Emit
完整路径: f:\infected\115.47.35.67-8856\w-l\svchost.exe

未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。


文件指纹 - SHA:
8525166fecca8b1892bca269f6152abbd7040bc727c572f9ab963c7ceb1685d8
文件指纹 - MD5:
不可用
[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 11:54 , Processed in 0.148596 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表