查看: 1932|回复: 3
收起左侧

[未鉴定] 7.gzck.crsky.com/201312/3366shuafen-v1.6.zip

[复制链接]
fireold
发表于 2015-4-20 19:04:50 | 显示全部楼层 |阅读模式
7.gzck.crsky.com/201312/3366shuafen-v1.6.zip

avira 解壓即殺
2015/4/20 下午 06:59 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\3366shuafen-v1.6\空间3366刷分器.exe'
      包含病毒或有害的程式 'TR/Obfuscate.EH.10332' [trojan]
      已採取動作:
      檔案會移動至 '507de69d.qua' 名稱底下的隔離區目錄!

2015/4/20 下午 06:59 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        912
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/20 下午 06:57 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\3366shuafen-v1.6\空间3366刷分器.exe 中
      偵測到病毒或有害的程式 'TR/Obfuscate.EH.10332 [trojan]'
      執行的動作:拒絕存取

2015/4/20 下午 06:57 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\3366shuafen-v1.6\空间3366刷分器.exe 中
      偵測到病毒或有害的程式 'TR/Obfuscate.EH.10332 [trojan]'
      執行的動作:傳輸至掃描程式

2015/4/20 下午 06:57 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\3366shuafen-v1.6\空间3366刷分器.exe 中
      偵測到病毒或有害的程式 'TR/Obfuscate.EH.10332 [trojan]'
      執行的動作:拒絕存取
ericdj
发表于 2015-4-20 19:48:07 | 显示全部楼层
本帖最后由 ericdj 于 2015-4-20 19:55 编辑

GD扫描,miss
解压后,双击,smartscreen拦截
3.JPG 选择仍要运行,然后,就是2345的推广了
4.JPG

点击“确定设置并启动”
就会出现这个界面
5.JPG


如果选择右边的“设置后不可启动”,该程序会自动调用IE打开链接http://www.lzim.gain.tw/viewthread.php?tid=3
目测是某博客,主要内容是:如何允许国内杀软(三百六,管家,山山卫士,山山娱霸)将主页设置为2345
欧阳宣
头像被屏蔽
发表于 2015-4-20 19:52:26 | 显示全部楼层
"E:\Virus\空间3366刷分器.exe"        "Artemis!2F4A8D06E1CA"
jayavira
发表于 2015-4-21 09:20:35 | 显示全部楼层
基准线都报毒了,那就上报一下吧
https://www.metascan-online.com/ ... 5d9bd3fe2b48fae155d
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 16:03 , Processed in 0.123487 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表