楼主: zhou0197
收起左侧

[病毒样本] Updated!那个可能是毒的文件有了新版本!

[复制链接]
伽蓝迹丶舞风
发表于 2015-10-14 07:56:31 | 显示全部楼层
小a miss了
话说这样在沙盒里应该没有中招吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
EnZhSTReLniKoVa
发表于 2015-10-14 10:18:33 | 显示全部楼层
230f4 发表于 2015-10-13 22:57
虚拟机删了,实机就不测试ATC了。

病毒扫描 G DATA 互联网安全套装
版本 25.1.0.8 (2015/7/28)
病毒库日期 2015/10/14
开始时间: 2015/10/14 10:13:37
引擎: 引擎A (AVA 25.3868), 引擎B (GD 25.5752)
启发式: 开启
文件: 开启
系统区域: 关闭
扫描Rootkits: 关闭

扫描以下目录和文件:
  C:\Users\Natsukihanae\Desktop\uioiugya44.exe

扫描完成于: 2015/10/14 10:13:38
    1个文件已扫描
    已发现1个受感染文件
    0个可疑文件已发现


对象:: uioiugya44.exe
        路径:: C:\Users\Natsukihanae\Desktop
        状态:: 病毒已被清除
        病毒:: Trojan.Agent.BNLK (引擎A)
o0net315
发表于 2015-10-14 10:37:54 | 显示全部楼层
诺顿NIS 信誉良好
paul_guo
发表于 2015-10-14 11:42:55 | 显示全部楼层
本帖最后由 paul_guo 于 2015-10-14 11:44 编辑
君陌潇 发表于 2015-10-14 10:18
病毒扫描 G DATA 互联网安全套装
版本 25.1.0.8 (2015/7/28)
病毒库日期 2015/10/14


我的BD2016 MISS的
更新病毒库后处理,在凌晨1点-现在的时间段入库的
pal家族
发表于 2015-10-14 13:35:58 | 显示全部楼层
火绒3 无力解决,双击成功运行
saga3721
发表于 2015-10-14 14:50:27 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28630307         uioiugya44.zip         65.94 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28629539         uioiugya44.exe         160.42 KB         UNDER ANALYSIS
fuzhk
发表于 2015-10-14 18:32:51 | 显示全部楼层
本帖最后由 fuzhk 于 2015-10-14 18:38 编辑
已确定“uioiugya44.exe”文件是“MALWARE”。 我们的分析人员将这种威胁命名为“TR/Agent.164272”。 术语“TR/”指的是能够窥探数据、侵犯您的隐私或对系统进行不需要的修改的特洛伊木马。
尘梦幽然
发表于 2015-10-14 22:07:52 | 显示全部楼层
MXCERILYF! 发表于 2015-10-13 22:23
Norton-无检测

Trend Micro-无检测

[mw_shl_code=css,true]Assessment
File1:        uioiugya44.exe
MD5:        0x19E137DC5974CFAD5DB62F96E3BA9FD1
SHA-1:        0x83769B96FDC9405703675D8D66B1DF7C1D9ECBC9
Machine:        Machine
Determination:        AlreadyDetected
Submission Detail:        This file is detected as Trojan Horse with our existing Rapid Release definition set. Protection is available in Rapid Release definitions with a sequence number of 168689 or greater.
Signature Protection Name:        Trojan Horse
Rapid Release Sequence Number:        168689

This message was generated by Symantec Security Response automation.[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 03:02 , Processed in 0.089313 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表