楼主: My↘じ★ve
收起左侧

[可疑文件] 流氓系列 fulfejlajfdg.exe

  [复制链接]
毛豆新人
发表于 2015-9-26 12:19:55 | 显示全部楼层
本帖最后由 毛豆新人 于 2015-9-26 12:21 编辑

CIS扫描miss,沙箱(低权限)运行后疯狂调用C:\Windows\SysWOW64\cmd.exe ,防火墙拦截联网请求。然后等我打开killswitch发现那程序没有运行了
My↘じ★ve
 楼主| 发表于 2015-9-26 12:27:00 | 显示全部楼层
毛豆新人 发表于 2015-9-26 12:19
CIS扫描miss,沙箱(低权限)运行后疯狂调用C:\Windows\SysWOW64\cmd.exe ,防火墙拦截联网请求。然后等我 ...

需要命令行启动后台安装。
需要联网下载安装程序。
你可以尝试放行,你的是低权限下的虚拟化沙箱?那就不怕直接让他下载看看有什么
毛豆新人
发表于 2015-9-26 12:35:19 | 显示全部楼层

()

本帖最后由 毛豆新人 于 2015-9-26 14:08 编辑
My↘じ★ve 发表于 2015-9-26 12:27
需要命令行启动后台安装。
需要联网下载安装程序。
你可以尝试放行,你的是低权限下的虚拟化沙箱?那就 ...



更新:  陪它玩了10+分钟,联网下载100+mb            

双击后动作:  调用输入法, 调用cmd,调用浏览器,联网请求,然后流氓: 下载+弹网页(这次弹99健康网,之前弹过别的)

比较知名的是QQBrowser.exe(QQ浏览器),kinst_1_451.exe(看图标是金山毒霸),QyUpdate.exe,QyKernel.exe ,QYPlugin64.dll,IQIYI Video\Common\QyGameClient\UnityWebPlayer.exe (爱奇艺的程序们)

其它的就是,KeLe2014Beta3.6.2Promote0714_20090195130.exe,uni1248517c.exe,V8._85416_20150820204011.exe,mkshortcut.exe,npWebPlayer.dll,tribute.exe不知道是什么程序

毛豆av杀了下载的一个程序C:\VTRoot\HarddiskVolume1\Users\AppData\Local\Temp\setup_30049.exe ,报ApplicUnwnt@#90fwqor47ix7

@My↘じ★ve

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
My↘じ★ve + 1 感谢支持,欢迎常来: )

查看全部评分

nick20010117
发表于 2015-9-26 12:49:08 | 显示全部楼层
avg 扫描miss
蓝天二号
发表于 2015-9-26 12:54:41 | 显示全部楼层
大蜘蛛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
My↘じ★ve
 楼主| 发表于 2015-9-26 13:01:38 | 显示全部楼层

犀利!!这么多回复,唯一一个报毒
蓝天二号
发表于 2015-9-26 13:07:31 | 显示全部楼层
My↘じ★ve 发表于 2015-9-26 13:01
犀利!!这么多回复,唯一一个报毒

蜘蛛的查杀是很震惊的。。
paul_guo
发表于 2015-9-26 13:15:56 | 显示全部楼层
ViRobot        Trojan.Win32.R.Agent.2217070[h]        2014.3.20.0        20150925       
DrWeb        Trojan.DownLoader16.43536        7.0.15.8310        20150926       
Malwarebytes        Trojan.Downloader.QQ        2.1.1.1115        20150926       
VBA32        suspected of Trojan.Downloader.gen.h        3.12.26.4        20150924       
Rising        NS:PUF.SilenceInstaller!1.9DDF[F1]        25.0.0.17        20150925       
没想到吧
瑞星!
paul_guo
发表于 2015-9-26 13:16:55 | 显示全部楼层
文件名: fulfejlajfdg.exe
威胁名称: SONAR.Heuristic.120完整路径: d:\fulfejlajfdg.exe

____________________________

____________________________


在电脑上的创建时间 
2015/9/26 ( 13:16:22 )

上次使用时间 
2015/9/26 ( 13:16:22 )

启动项目 


已启动 


SONAR 主动防护监视电脑上的可疑程序活动。

____________________________


fulfejlajfdg.exe 威胁名称: SONAR.Heuristic.120
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
winrar.exe

创建的文件:
fulfejlajfdg.exe

____________________________

系统设置操作

事件: 浏览器进程启动 (执行者 d:\fulfejlajfdg.exe, PID:4420) 未尝试修复
e:\Sandbox\administrator\defaultbox\user\current\AppData\Local\Temp\ nsx18CE.tmp (执行者 d:\fulfejlajfdg.exe, PID:4420) 未尝试修复
事件: PE 文件创建: e:\Sandbox\administrator\defaultbox\user\current\AppData\Local\Temp\nsx18CE.tmp\ System.dll (执行者 d:\fulfejlajfdg.exe, PID:4420) 未尝试修复
____________________________


文件指纹 - SHA:
0d56cf52f881da9b73901850e251ca1b54775dfb9d3bfeedcfa164b3c7d45d25
文件指纹 - MD5:
不可用
NIS双击杀@欧阳宣

评分

参与人数 1人气 +1 收起 理由
欧阳宣 + 1

查看全部评分

蓝天二号
发表于 2015-9-26 13:19:06 | 显示全部楼层
paul_guo 发表于 2015-9-26 13:15
ViRobot        Trojan.Win32.R.Agent.2217070[h]        2014.3.20.0        20150925       
DrWeb        Trojan.DownLoader16.43536        7.0.1 ...

瑞星报高危病毒,,还真少见。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 16:01 , Processed in 0.104026 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表