楼主: EnZhSTReLniKoVa
收起左侧

[病毒样本] MALWARETIPS GIVEAWAY: BULLGUARD INTERNET SECURITY 2015 GIVEAWAY

[复制链接]
狐狸糊涂
发表于 2015-6-15 08:39:23 | 显示全部楼层
趋势不报,双击拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
开开心心卖手机
发表于 2015-6-15 09:10:38 | 显示全部楼层
NS22

[mw_shl_code=xml,true]文件名: windows 7 activator.exe
威胁名称: SONAR.Heuristic.132完整路径: 不可用

____________________________

____________________________



____________________________


windows 7 activator.exe 威胁名称: SONAR.Heuristic.132
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
winrar.exe

创建的文件:
windows 7 activator.exe

____________________________

文件操作

文件: c:\users\NS22\desktop\ windows 7 activator.exe 威胁已删除
____________________________

系统设置操作

事件: 进程启动 (执行者 c:\users\NS22\desktop\windows 7 activator.exe, PID:4100) 未采取操作
事件: 进程启动: c:\users\NS22\desktop\ windows 7 activator.exe, PID:4100 (执行者 c:\users\NS22\desktop\windows 7 activator.exe, PID:4100) 未采取操作
事件: 进程启动 (执行者 c:\users\NS22\desktop\windows 7 activator.exe, PID:1984) 未采取操作
事件: PE 文件创建: c:\users\NS22\appdata\local\temp\ genteert.dll (执行者 c:\users\NS22\desktop\windows 7 activator.exe, PID:1984) 未采取操作
事件: 进程启动: c:\users\NS22\desktop\ windows 7 activator.exe, PID:1984 (执行者 c:\users\NS22\desktop\windows 7 activator.exe, PID:1984) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
勇者无敌
头像被屏蔽
发表于 2015-6-15 09:23:05 | 显示全部楼层
上报大蜘蛛
Luca.l
发表于 2015-6-15 09:24:07 | 显示全部楼层
fuzhk
发表于 2015-6-15 10:18:38 | 显示全部楼层
SEP
侦测并清理威胁

生成物 “Windows7Loader.exeTrojan.Gen.2

源文件 “SONAR.Dropper"
这样痴痴爱着你
发表于 2015-6-15 14:49:32 | 显示全部楼层
火绒报广告程序~
一山争鸣
发表于 2015-6-15 18:36:53 | 显示全部楼层
其实吧,感觉专门去测试这些没啥意义,真正的威胁不会等着去测试的。
230f4
发表于 2015-6-26 20:26:46 | 显示全部楼层


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
EnZhSTReLniKoVa
 楼主| 发表于 2015-6-26 20:42:49 | 显示全部楼层

现在才入库?  我等  BD2016
新技术 Ransomware Protection
230f4
发表于 2015-6-26 20:47:38 | 显示全部楼层
君陌潇 发表于 2015-6-26 20:42
现在才入库?  我等  BD2016
新技术 Ransomware Protection

那个汇款明细.tbz也入库了

这个技术是指对锁屏、加密之类的病毒的防护吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 18:54 , Processed in 0.090513 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表