查看: 3632|回复: 36
收起左侧

[病毒样本] crypted.120.exe

[复制链接]
heishen2010
发表于 2015-6-3 16:45:43 | 显示全部楼层 |阅读模式
crypted.120.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2015-6-3 16:49:17 | 显示全部楼层
eset 云显示危险了
不过,却不能查杀啊,to eset

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
多管闲事
发表于 2015-6-3 16:53:18 | 显示全部楼层
jayavira 发表于 2015-6-3 16:49
eset 云显示危险了
不过,却不能查杀啊,to eset

这个工具怎么用啊?运行起来才能看?
jayavira
发表于 2015-6-3 16:55:22 | 显示全部楼层
多管闲事 发表于 2015-6-3 16:53
这个工具怎么用啊?运行起来才能看?

右键就能查看了
多管闲事
发表于 2015-6-3 16:56:16 | 显示全部楼层
瑞星 Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
多管闲事
发表于 2015-6-3 16:57:34 | 显示全部楼层
jayavira 发表于 2015-6-3 16:55
右键就能查看了

刚找了台机器装了ESET,还不太会玩~~谢谢~~
jayavira
发表于 2015-6-3 16:58:34 | 显示全部楼层
多管闲事 发表于 2015-6-3 16:57
刚找了台机器装了ESET,还不太会玩~~谢谢~~

原来是第一次使用ESET啊
pal家族
发表于 2015-6-3 17:01:30 | 显示全部楼层
jayavira 发表于 2015-6-3 16:49
eset 云显示危险了
不过,却不能查杀啊,to eset

可能需要运行高启发?
你可以试试双击?
chihhua
发表于 2015-6-3 17:02:55 | 显示全部楼层
多管闲事 发表于 2015-6-3 16:53
这个工具怎么用啊?运行起来才能看?

在這裡

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2015-6-3 17:08:14 | 显示全部楼层
本帖最后由 pal家族 于 2015-6-3 17:37 编辑

卡巴 pdm kill
[mw_shl_code=css,true]03.06.2015 17.28.04;恶意程序的操作已回滚;PDM:Trojan.Win32.Generic;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:28:04
03.06.2015 17.28.04;恶意程序的操作已回滚;PDM:Trojan.Win32.Generic;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:28:04
03.06.2015 17.28.04;恶意程序的操作已回滚;PDM:Trojan.Win32.Generic;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\8209.tmp;06/03/2015 17:28:04
03.06.2015 17.28.04;恶意程序的操作已回滚;PDM:Trojan.Win32.Generic;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\8209.tmp;06/03/2015 17:28:04
03.06.2015 17.28.04;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:28:04
03.06.2015 17.28.04;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\autoconfigurl;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\autoconfigurl;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:28:04
03.06.2015 17.28.04;恶意程序已删除;MEM:Trojan-Banker.Win32.Noinit.a;System Memory;System Memory;06/03/2015 17:28:04
03.06.2015 17.28.04;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\proxyoverride;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\proxyoverride;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:28:04
03.06.2015 17.28.04;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\proxyserver;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\proxyserver;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:28:04
03.06.2015 17.28.04;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\proxyenable;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\proxyenable;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:28:04
03.06.2015 17.28.04;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:28:04
03.06.2015 17.28.04;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\autoconfigurl;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\autoconfigurl;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:28:04
03.06.2015 17.28.04;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\proxyoverride;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\proxyoverride;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:28:04
03.06.2015 17.28.03;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\proxyserver;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\proxyserver;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:28:03
03.06.2015 17.28.03;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\proxyenable;HKEY_USERS\s-1-5-21-4052785007-388058266-1199193439-1001\software\microsoft\windows\currentversion\internet settings\proxyenable;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:28:03
03.06.2015 17.28.03;检测到恶意程序;MEM:Trojan-Banker.Win32.Noinit.a;System Memory;System Memory;06/03/2015 17:28:03
03.06.2015 17.27.22;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:27:22
03.06.2015 17.27.22;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:27:22
03.06.2015 17.27.22;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\8209.tmp;06/03/2015 17:27:22
03.06.2015 17.27.22;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\8209.tmp;06/03/2015 17:27:22
03.06.2015 17.27.18;检测到恶意程序;PDM:Trojan.Win32.Generic;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\8209.tmp;06/03/2015 17:27:18
03.06.2015 17.27.18;检测到恶意程序;PDM:Trojan.Win32.Generic;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:27:18
03.06.2015 17.27.18;检测到恶意程序;PDM:Trojan.Win32.Generic;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\crypted.120.exe;06/03/2015 17:27:18
03.06.2015 17.27.18;检测到恶意程序;PDM:Trojan.Win32.Generic;C:\Users\xzz\Desktop\crypted.120.exe;c:\users\xzz\desktop\8209.tmp;06/03/2015 17:27:18
[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 05:08 , Processed in 0.132442 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表