查看: 5165|回复: 5
收起左侧

[未鉴定] down10.zol.com.cn/skycndownernew/wifigx_3.1.1123@7955@.exe

[复制链接]
fireold
发表于 2015-4-11 13:22:39 | 显示全部楼层 |阅读模式
down10.zol.com.cn/skycndownernew/wifigx_3.1.1123@7955@.exe

avira
2015/4/11 下午 01:14 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\wifigx_3.1.1123@7955@.exe'
      包含病毒或有害的程式 'Adware/Downware.614320' [adware]
      已採取動作:
      檔案會移動至 '505e00ce.qua' 名稱底下的隔離區目錄!

2015/4/11 下午 01:14 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        929
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/11 下午 01:13 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\wifigx_3.1.1123@7955@.exe 中
      偵測到病毒或有害的程式 'ADWARE/Downware.614320 [adware]'
      執行的動作:拒絕存取

2015/4/11 下午 01:13 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\wifigx_3.1.1123@7955@.exe 中
      偵測到病毒或有害的程式 'ADWARE/Downware.614320 [adware]'
      執行的動作:拒絕存取
pal家族
发表于 2015-4-11 13:45:36 | 显示全部楼层
下载器
合法流氓软件
ericdj
发表于 2015-4-11 15:04:22 | 显示全部楼层
精睿的高级模式被FS封杀了,帖子都发不了

FS前来板门弄斧……
沙盘中运行该文件时,FS封锁应用程序,报未知应用程序试图连接互联网……

3.JPG

从运行截图,可以判断,那个应该是中关村在线的在线下载器

4.JPG

打开高级模式,居然被FS拦截…
火叔,这是误报还是……?@fireold
5.JPG


jayavira
发表于 2015-4-11 15:19:22 | 显示全部楼层
to eset
狐狸糊涂
发表于 2015-4-11 15:59:08 | 显示全部楼层
BD不报
欧阳宣
头像被屏蔽
发表于 2015-4-11 23:12:01 | 显示全部楼层
[mw_shl_code=css,true]Filename: 360help_sky.exe
Threat name: SONAR.Heuristic.120Full Path: Not Available

____________________________

____________________________



____________________________


360help_sky.exe Threat name: SONAR.Heuristic.120
Locate


Very Few Users
Fewer than 5 users in the Norton Community have used this file.

Very New
This file was released less than 1 week  ago.

High
This file risk is high.


____________________________


http://down10.zol.com.cn/ceshi/360Help_sky.exe
Downloaded File 360help_sky.exe Threat name: SONAR.Heuristic.120
from zol.com.cn
Source: External Media

wifigx_3.1.1123@7955@.exe


File Created:
360help_sky.exe

____________________________

File Actions

File: c:\sandbox\winter0614\defaultbox\user\current\appdata\roaming\zoldownloader\ 360help_sky.exe Threat Removed
____________________________

Registry Actions

Registry change: HKEY_USERS\Sandbox_winter0614_DefaultBox\machine\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ FontLink, Registry Hive: 64 bit Threat Removed
Registry change: HKEY_USERS\Sandbox_winter0614_DefaultBox\machine\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ LanguagePack, Registry Hive: 64 bit Threat Removed
____________________________

System Settings Actions

Event: Process start (Performed by c:\sandbox\winter0614\defaultbox\user\current\appdata\roaming\zoldownloader\360help_sky.exe, PID:1412) No action taken
(Performed by c:\sandbox\winter0614\defaultbox\user\current\appdata\roaming\zoldownloader\360help_sky.exe, PID:1412) No action taken
Event: Process start: c:\sandbox\winter0614\defaultbox\user\current\appdata\roaming\zoldownloader\ 360help_sky.exe, PID:1412 (Performed by c:\sandbox\winter0614\defaultbox\user\current\appdata\roaming\zoldownloader\360help_sky.exe, PID:1412) No action taken
____________________________

Suspicious Actions

(Performed by c:\sandbox\winter0614\defaultbox\user\current\appdata\roaming\zoldownloader\360help_sky.exe, PID:1412) No action taken
____________________________


File Thumbprint - SHA:
Not available
File Thumbprint - MD5:
Not available
[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-8 21:34 , Processed in 0.159581 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表