楼主: 驭龙
收起左侧

[可疑文件] 15年第三枚样本,如果没有分析错的话,应该是个下载器,过了很多很多

  [复制链接]
lsgster
发表于 2015-1-1 20:44:34 | 显示全部楼层
05年vse开头表现不错

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
生命在于运动
发表于 2015-1-1 20:46:46 | 显示全部楼层
XP下火绒拦截 但还是被安装成功

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
paul_guo
发表于 2015-1-1 20:48:27 | 显示全部楼层
lsgster 发表于 2015-1-1 20:44
05年vse开头表现不错

"0"5?.....
上面是GTI杀,下面是反间谍啊
方鸿渐
发表于 2015-1-1 21:46:46 | 显示全部楼层
lsgster 发表于 2015-1-1 20:44
05年vse开头表现不错

这是个什么杀软啊?
sunnyjianna
发表于 2015-1-2 00:12:29 | 显示全部楼层
OPF未发现修改IE选项。。。。。。。。。。。ESETmiss
123s
发表于 2015-1-2 09:19:18 | 显示全部楼层
过来看一下吧。
pal家族
发表于 2015-1-2 09:56:46 | 显示全部楼层
Hello,

This message has been generated by an automatic message response system. The message contains details about verdicts that have been returned by Anti-Virus in response to the files (if any are included in the message) with the latest updates installed.   Requests from licensed users, which have been sent from the Dashboard (https://my.kaspersky.com/en/support/viruslab) or CompanyAccount (https://companyaccount.kaspersky.com) will also receive a response from a virus analyst.

lm_01268_1268.exe

No malicious code was found in this file.

Best Regards, Kaspersky Lab

"39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700  http://www.kaspersky.com http://www.viruslist.com"


--------------------------------------------------------------------------------
From: 724281640@QQ.com
Sent: 1/2/2015 1:51:04 AM
To: newvirus@kaspersky.com
Subject: [VirLabSRF][Malicious file analysis][M:1][LN:EN][L:1]


LANG: cn
email: 724281640@QQ.com

description:
Rogue software

上传文件:
lm_01268_1268.exe
郁闷ING
驭龙
 楼主| 发表于 2015-1-2 10:22:21 | 显示全部楼层
pal家族 发表于 2015-1-2 09:56
Hello,

This message has been generated by an automatic message response system. The message conta ...

没办法,这家伙本身没有恶意行为,只是下载个静默安装的小流氓
pal家族
发表于 2015-1-2 10:56:20 | 显示全部楼层
驭龙 发表于 2015-1-2 10:22
没办法,这家伙本身没有恶意行为,只是下载个静默安装的小流氓

这就是我无奈的安装了kis 却留着电脑管家的原因~~~~
确实无奈啊
pal家族
发表于 2015-1-2 13:16:56 | 显示全部楼层
驭龙 发表于 2015-1-2 10:22
没办法,这家伙本身没有恶意行为,只是下载个静默安装的小流氓

有新回复 好惊喜~
Hello,

This file is "Porn/Advertising Tool" or a potentially risk program.

not-a-virus:Downloader.Win32.Agent.cwqk


Virus Analyst, Kaspersky Lab.

39A/3 Leningradskoe Shosse, Moscow, 125212, Russia  Tel./Fax: + 7 (495) 797 8700  http://www.kaspersky.com http://www.viruslist.com

--------------------------------------------------------------------------------
From: 724281640@QQ.com
Sent: 02.01.2015 4:51:00
To: newvirus@kaspersky.com
Subject: [VirLabSRF][Malicious file analysis][M:1][LN:EN][L:1]


LANG: cn
email: 724281640@QQ.com

description:
Rogue software

上传文件:
lm_01268_1268.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 17:09 , Processed in 0.086858 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表