查看: 11421|回复: 81
收起左侧

[可疑文件] 小毒一枚,不知道好不好玩

  [复制链接]
驭龙
发表于 2015-11-21 19:26:41 | 显示全部楼层 |阅读模式
小毒一枚,我没有分析,不确定是不是病毒

密码:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
230f4
发表于 2015-11-21 20:18:27 | 显示全部楼层




@ericdj 不要虚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
断簪
发表于 2015-11-21 19:37:37 | 显示全部楼层
UDS:DangerousPattern.Multi.Generic
ericdj
发表于 2015-11-21 19:38:05 | 显示全部楼层
本帖最后由 ericdj 于 2015-11-21 19:47 编辑

GD 右键miss

jotti扫描显示:安全


补充双击

右键入沙
SBie阻止驱动,然后就这样了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 感谢支持,欢迎常来: )

查看全部评分

温馨小屋
头像被屏蔽
发表于 2015-11-21 19:48:57 | 显示全部楼层
360QVM杀,norton信誉良好,运行后自动崩溃
文件名: bot.exe
完整路径: D:\360极速浏览器下载\virus\bot\bot.exe

____________________________

____________________________


开发人员 
不可用

版本 
6.0.5.0

已识别 
2015/11/21 ( 19:47:28 )

上次使用时间 
2015/11/21 ( 19:47:52 )

启动项 



____________________________


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。

良好
诺顿为此文件指定的分级为一般。


____________________________


源文件:
360zip.exe

创建的文件:
bot.exe

____________________________


文件指纹 - SHA:
810a8fef7f976997161accefa82a43438cc378f5eb998f6d07e02e24bc8e1a06
文件指纹 - MD5:
5406ae3c86f9040ceb689d3dff0f30c4

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 感谢支持,欢迎常来: )

查看全部评分

诸葛亮
发表于 2015-11-21 19:55:31 | 显示全部楼层
TR/Crypt.XPACK.Gen4 (Cloud)
毛豆新人
发表于 2015-11-21 19:59:36 | 显示全部楼层
本帖最后由 毛豆新人 于 2015-11-21 20:01 编辑

CIS miss
CIMA:很可疑,注入记事本
http://camas.comodo.com/cgi-bin/ ... f6d07e02e24bc8e1a06
驭龙
 楼主| 发表于 2015-11-21 20:01:16 | 显示全部楼层
诸葛亮 发表于 2015-11-21 19:55
TR/Crypt.XPACK.Gen4 (Cloud)

不错啊,APC还是很猛的,哈
ericdj
发表于 2015-11-21 20:20:46 | 显示全部楼层

SBie阻止加载了很多驱动,所以偶很安全~~~~
对,情况就是这样……
230f4
发表于 2015-11-21 20:22:19 | 显示全部楼层
ericdj 发表于 2015-11-21 20:20
SBie阻止加载了很多驱动,所以偶很安全~~~~
对,情况就是这样……

要相信Gdata
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 08:28 , Processed in 0.138952 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表