查看: 6065|回复: 18
收起左侧

[可疑文件] 转样本一只

[复制链接]
275751198
发表于 2015-2-17 14:39:38 | 显示全部楼层 |阅读模式
xywcloud已测

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Darkei
头像被屏蔽
发表于 2015-2-17 14:42:14 | 显示全部楼层
可疑文件: install.exe

风险: 高
路径: C:\Users\Administrator\AppData\Local\Temp\Rar$EXb0.052\install.exe

详细信息
•    install.exe 程序试图随机复制 C:\USERS\ADMINISTRATOR\APPDATA\ROAMING\WINDOWS\WINLOGIN.EXE。

修改的文件
•    c:\users\administrator\appdata\local\temp\rar$exb0.052\install.exe
•    c:\users\administrator\appdata\roaming\windows\winlogin.exe (created)
wenshui1013
发表于 2015-2-17 14:42:59 | 显示全部楼层
Darkei 发表于 2015-2-17 14:42
可疑文件: install.exe

风险: 高

你也来测样本。
2221000789
发表于 2015-2-17 14:44:32 | 显示全部楼层
本帖最后由 2221000789 于 2015-2-17 14:58 编辑

双击后运行失败,  。

已管理员运行成功写启动项,删除自身的同时,在C:\Users\Administrator\AppData\Roaming\Windows目录下,创建 winlogin.exe程序,目前没有发现更多的操作,过段时间看看会不会静默触发一些行为。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Darkei
头像被屏蔽
发表于 2015-2-17 14:44:42 | 显示全部楼层

             我经常测样本啊
XywCloud
发表于 2015-2-17 14:46:11 | 显示全部楼层
确实测了
浅暮、浅离
发表于 2015-2-17 14:46:42 | 显示全部楼层
卡巴!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
救命稻草
发表于 2015-2-17 14:49:08 | 显示全部楼层
瑞星杀。
诸葛亮
发表于 2015-2-17 15:02:08 | 显示全部楼层
红伞APC KILL
Flying_Bird
发表于 2015-2-17 16:21:30 | 显示全部楼层
ESET(CH) killed.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-29 13:47 , Processed in 0.138461 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表