查看: 2390|回复: 7
收起左侧

[未鉴定] 210.151.36.213/In1/0302/indfight.exe

[复制链接]
fireold
发表于 2015-3-2 20:56:40 | 显示全部楼层 |阅读模式
210.151.36.213/In1/0302/indfight.exe

t.jpg
为你心碎
发表于 2015-3-2 21:58:35 | 显示全部楼层
ESET
捕获.PNG
aboringman
发表于 2015-3-2 22:03:07 | 显示全部楼层
过小红伞,双击360与小红伞均不报,文件自杀,销毁证据,系统无异常。
aboringman
发表于 2015-3-2 22:12:23 | 显示全部楼层
未命名.PNG 未命名2.PNG 未命名3.PNG 未命名4.PNG 未命名5.PNG 未命名.PNG

进程,驱动,启动项无异常,可能为误报。
fireold
 楼主| 发表于 2015-3-3 07:30:45 | 显示全部楼层
aboringman 发表于 2015-3-2 22:03
过小红伞,双击360与小红伞均不报,文件自杀,销毁证据,系统无异常。

avira
2015/3/3 上午 07:25 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        870
      目錄數:        0
      惡意程式碼數:        0
      警告數:        0

2015/3/3 上午 07:21 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\indfight.exe 中
      偵測到病毒或有害的程式 'TR/Agent.97792.120 [trojan]'
      執行的動作:拒絕存取

2015/3/3 上午 07:20 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\1M1TY9MB\indfight
      [1].exe 中
      偵測到病毒或有害的程式 'TR/Agent.97792.120 [trojan]'
      執行的動作:傳輸至掃描程式

2015/3/3 上午 07:20 [Web Protection] 發現惡意程式碼
      從 URL "http://210.151.36.213/In1/0302/indfight.exe" 存取資料時,
      發現病毒或有害的程式 'TR/Agent.97792.120' [trojan]。
      已採取動作:已略過
aboringman
发表于 2015-3-3 19:13:52 | 显示全部楼层

难道是繁中版与国际版病毒库不同的缘故,但我双击后出现了一个批处理文件killfile.exe然后它自己自毁了,实机上测的,系统也没什么异常呀
aboringman
发表于 2015-3-3 19:19:06 | 显示全部楼层
aboringman 发表于 2015-3-3 19:13
难道是繁中版与国际版病毒库不同的缘故,但我双击后出现了一个批处理文件killfile.exe然后它自己自 ...

现在就被查到了,应该是有人上报了吧 未命名.PNG 。难道我下载的那个是无毒的?
axn456
发表于 2015-3-4 01:06:14 | 显示全部楼层

网站已屏蔽!

G DATA 互联网安全套装已阻止访问此网站。
该站点包含被感染的代码:Gen:Variant.Downloader.184 (引擎A)。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 14:04 , Processed in 0.132890 second(s), 24 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表