查看: 4159|回复: 24
收起左侧

[可疑文件] 電腦裡找到的

[复制链接]
諾言敵不過時間
发表于 2015-8-14 18:07:47 | 显示全部楼层 |阅读模式
本帖最后由 諾言敵不過時間 于 2015-8-14 18:14 编辑

看看這是什麼? 文件路徑如圖

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧友
发表于 2015-8-14 18:08:49 | 显示全部楼层
本帖最后由 电脑发烧友 于 2015-8-14 19:04 编辑

火绒目前扫描不杀,双击也不杀。
ELOHIM
发表于 2015-8-14 18:08:56 | 显示全部楼层
Edge缓存吗??
諾言敵不過時間
 楼主| 发表于 2015-8-14 18:10:18 | 显示全部楼层

看路徑應該是緩存
猥琐大叔
发表于 2015-8-14 18:11:11 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2015-8-14 18:16:04 | 显示全部楼层
本帖最后由 ELOHIM 于 2015-8-14 18:29 编辑

Windows Defender不报。
• File Info
NameValue
Size377976
MD5ee61d1b67ba6e91641e25c88dcda4489
SHA17789a2f8ee9919fd780d19a8a566a43b1f376e54
SHA2560020384113a2d46b1025a8b72442e96a4ebf418fad47ad034de741bec74628e3
ProcessExited
• Keys Created
NameLast Write Time
CU\Software\Microsoft\mdi2009.01.09 10:54:23.250
• Keys Changed• Keys Deleted• Values Created
NameTypeSizeValue
CU\Software\Microsoft\mdi\uidREG_SZ156"c27196ad-d77b-4b53-bc67-fabd39b6fd37-c0229d503ae6930ecc4a1252480aa8b82b65c4d4"
• Values Changed• Values Deleted• Directories Created
NameLast Write TimeCreation TimeLast Access TimeAttr
C:\Documents and Settings\User\Local Settings\Temp\mdi1.tmp2009.01.09 10:54:23.3432009.01.09 10:54:23.3432009.01.09 10:54:23.3430x10
C:\MediaDrug2009.01.09 10:54:23.3432009.01.09 10:54:23.3432009.01.09 10:54:23.3430x10
• Directories Changed• Directories Deleted• Files Created
NameSizeLast Write TimeCreation TimeLast Access TimeAttr
C:\TEST\mdi-2009-01-09-12-54-23.txt3322009.01.09 10:54:24.4062009.01.09 10:54:23.4532009.01.09 10:54:23.4530x20
• Files Changed• Files Deleted• Directories Hidden• Files Hidden• Drivers Loaded• Drivers Unloaded• Processes Created• Processes Terminated• Threads Created
PIdProcess NameTIdStartStart MemWin32 StartWin32 Start Mem
0x348svchost.exe0x7840x7c810856MEM_IMAGE0x7c910760MEM_IMAGE
0x420svchost.exe0x7e40x7c810856MEM_IMAGE0x77df9981MEM_IMAGE
• Modules Loaded• Windows Api Calls• DNS Queries
DNS Query Text
debugdatalab.com IN A +
• HTTP Queries
HTTP Query Text
debugdatalab.com GET /client.config/?format=json&advert_key=ZWMwMDAzMDAwYjAwMDI4ODAwMDAwMjkwMDAwMjkwMDAwMjkwMzYxZmQxYTlhMg==ff1a9f8810e4423c&app=md_downloader&oslang=ru-ru&brlang=&uid=c27196ad-d77b-4b53-bc67-fabd39b6fd37-c0229d503ae6930ecc4a1252480aa8b82b65c4d4 HTTP/1.1
• Verdict
Auto Analysis Verdict
Undetected
• Mutexes  Created or Opened
PIdImage NameAddressMutex Name
0xd8C:\TEST\sample.exe0x40d004b4123099-a7ea-4286-bf83-98f6b2641593


---------
看你的结果,应该是广告程序。
fuzhk
发表于 2015-8-14 18:30:53 | 显示全部楼层
诺顿的不用测了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
諾言敵不過時間
 楼主| 发表于 2015-8-14 18:38:01 | 显示全部楼层
ELOHIM 发表于 2015-8-14 18:16
Windows Defender不报。
• File Info• Keys Created• Keys Changed• Keys Delete ...

謝謝大神
我如浮云般飘过
发表于 2015-8-14 18:55:51 | 显示全部楼层
McAfee wa 报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2015-8-14 18:56:51 | 显示全部楼层

我晕,我不是大神……………………
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 23:42 , Processed in 0.171764 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表