查看: 2375|回复: 14
收起左侧

[可疑文件] 可疑压缩文件

[复制链接]
iviy2719
发表于 2015-3-19 10:49:52 | 显示全部楼层 |阅读模式
本帖最后由 iviy2719 于 2015-3-19 11:10 编辑

小红伞扫描没有发现问题,但是我觉得有点奇怪,还是给大家研究一下是不是有问题吧
存在2次压缩,并且打开之后是个excel文件,文件是损坏的,双击后会弹出QQip地址变动,让填密码
因为这是客户发的东西,我觉得没啥问题就打开了,现在正在全盘扫描。。。


.tbz2 的尾缀

弹出窗口明显出现变化,并且始终无法关闭,我就警觉了,果断注销。。。

而且小红伞居然漏了。。。坑爹


尘梦幽然
发表于 2015-3-19 10:51:01 来自手机 | 显示全部楼层
样本呢?
真小读者
发表于 2015-3-19 10:51:20 | 显示全部楼层
样本
或许是楼主得罪客户了?
skyboybone
发表于 2015-3-19 10:54:54 | 显示全部楼层
本帖最后由 skyboybone 于 2015-3-19 10:56 编辑

可能只是伪装成excel的exe

楼主说的很像是这个http://bbs.kafan.cn/thread-1816791-1-1.html
iviy2719
 楼主| 发表于 2015-3-19 11:04:53 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanned time   : 2015-03-19 11:01:16
Scanner results: 2%的杀软(1/39)报告发现病毒
File Name      : 2015质保协议.tbz2
File Size      : 11034409 byte
File Type      : application/zip
MD5            : 5c3231bf219ba0212b5aaef0c3703755
SHA1           : c67933d50fbb90339ed50eb5ed753b7c209f0a09
Online report  : http://r.virscan.org/report/d532a5ebf60c9333cad76c222aac8871

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
ANTIVIR        1.9.2.0        1.9.159.0         7.11.218.66    15   没有发现病毒            
AVAST!         150226-0       4.7.4             2015-02-26     29   没有发现病毒            
AVG            2109/8526      10.0.1405         2015-01-30     6    没有发现病毒            
ArcaVir        1.0            2011              2014-05-30     8    Heur.W32                     
Authentium     4.6.5          5.3.14            2013-12-01     2    没有发现病毒            
Baidu Antivirus2.0.1.0        4.1.3.52192       2.0.1.0        4    没有发现病毒            
Bitdefender    7.58879        7.90123           2015-01-16     1    没有发现病毒            
ClamAV         20199          0.97.5            2015-03-18     2    没有发现病毒            
Comodo         15023          5.1               2014-11-24     3    没有发现病毒            
Dr.Web         5.0.2.3300     5.0.1.1           2015-01-23     29   没有发现病毒            
F-PROT         4.6.2.117      6.5.1.5418        2015-02-01     2    没有发现病毒            
F-Secure       2014-04-02-01  9.13              2014-04-02     6    没有发现病毒            
Fortinet       25.074, 25.074 5.1.158           2015-03-19     11   没有发现病毒            
GData          24.3819        24.3819           2014-08-29     7    没有发现病毒            
IKARUS         1.06.01        V1.32.31.0        2015-01-30     16   没有发现病毒            
NOD32          0801           3.0.21            2014-11-29     1    没有发现病毒            
QQ手机       1.0.0.0        1.0.0.0           2015-03-19     1    没有发现病毒            
Quickheal      14.00          14.00             2014-06-14     4    没有发现病毒            
SOPHOS         5.08           3.55.0            2014-12-01     7    没有发现病毒            
Sunbelt        3.9.2589.2     3.9.2589.2        2014-06-13     2    没有发现病毒            
TheHacker      6.8.0.5        6.8.0.5           2014-06-12     1    没有发现病毒            
Vba32          3.12.26.3      3.12.26.3         2015-03-18     14   没有发现病毒            
ViRobot        2.73           2.73              2014-06-13     1    没有发现病毒            
VirusBuster    15.0.985.0     5.5.2.13          2014-12-05     17   没有发现病毒            
a-squared      9.0.0.4157     9.0.0.4157        2014-07-30     3    没有发现病毒            
nProtect       9.9.9          9.9.9             2013-12-27     4    没有发现病毒            
卡巴斯基   5.5.33         5.5.33            2014-04-01     20   没有发现病毒            
奇虎360      1.0.1          1.0.1             1.0.1          1    没有发现病毒            
安博士V3    9.9.9          9.9.9             2013-05-28     7    没有发现病毒            
安天         112618         AVL141123         2014-11-24     1    没有发现病毒            
江民杀毒   16.0.100       1.0.0.0           2014-07-28     45   没有发现病毒            
熊猫卫士   9.05.01        9.05.01           2014-06-15     11   没有发现病毒            
瑞星         25.17.00.04    25.17.00.04       2014-06-02     1    没有发现病毒            
百度杀毒   1.0            1.0               2014-04-02     1    没有发现病毒            
费尔         17.47.17308    1.0.2.2108        2014-06-16     2    没有发现病毒            
赛门铁克   20150317.001   1.3.0.24          2015-03-17     3    没有发现病毒            
趋势科技   11.546.06      9.500-1005        2015-03-18     1    没有发现病毒            
迈克菲      7638           5400.1158         2014-11-30     7    没有发现病毒            
金山毒霸   2.1            2.1               2013-09-22     9    没有发现病毒            
iviy2719
 楼主| 发表于 2015-3-19 11:05:37 | 显示全部楼层
skyboybone 发表于 2015-3-19 10:54
可能只是伪装成excel的exe

楼主说的很像是这个http://bbs.kafan.cn/thread-1816791-1-1.html

是的,没错!
iviy2719
 楼主| 发表于 2015-3-19 11:06:02 | 显示全部楼层
真小读者 发表于 2015-3-19 10:51
样本
或许是楼主得罪客户了?

样本太大了。就是楼下说的那样。。。。
iviy2719
 楼主| 发表于 2015-3-19 11:06:19 | 显示全部楼层

符合4楼特征。。
XywCloud
发表于 2015-3-19 11:35:09 | 显示全部楼层
就一QQ粘虫...
iviy2719
 楼主| 发表于 2015-3-19 11:36:31 | 显示全部楼层

直接删除就可以了吗。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 08:00 , Processed in 0.117774 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表