查看: 2782|回复: 30
收起左侧

[可疑文件] Detection ratio: 9 / 54

[复制链接]
墨家小子
发表于 2015-11-30 14:37:21 | 显示全部楼层 |阅读模式
https://www.virustotal.com/en/fi ... nalysis/1448865324/
SHA256:        c1b3ae0bdcca9a6a4e26663917d8492cc480937f0b402b1c927b9e0a536d9d8b
File name:        PAYMENT DETAILS.exe
Detection ratio:        9 / 54
Analysis date:        2015-11-30 06:35:24 UTC ( 0 minutes ago )




SHA256:        149a622a00cb5f6cf242a1e13987db661b8932ed5d50b7e6cb418d1b67c353c7
File name:        vdkg.exe
Detection ratio:        9 / 55
Analysis date:        2015-11-30 06:33:23 UTC ( 1 minute ago )
https://www.virustotal.com/en/fi ... nalysis/1448865203/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjy19800315
发表于 2015-11-30 14:39:18 | 显示全部楼层
2个数字全部拉黑




@驭龙
试试eset

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2015-11-30 14:39:57 | 显示全部楼层
本帖最后由 驭龙 于 2015-11-30 14:42 编辑

ESET 杀一个,另一个报破损,但解压不杀
Log
E:\VIR\malware\0cf2f2c658ba08540e7ca0f413a6065be8ea6e8b3d8b7d5029e6b92dd9c12f62.rar » RAR » vdkg.exe - Win32/Spy.Zbot.ABV trojan - deleted - quarantined
Log
E:\VIR\malware\PAYMENT DETAILS.zip » ZIP » PAYMENT DETAILS.exe » DEEPSEA » deobfuscated.exe - archive damaged

EnZhSTReLniKoVa
发表于 2015-11-30 14:45:28 | 显示全部楼层
AVA 25.4588
GD 25.5951

*** 进程 ***

进程: 7232
文件名: esdya.exe
路径: c:\users\natsukihanae\appdata\roaming\ivhee\esdya.exe

发行商:: 未知发行商
创建日期: 11/23/15 06:26:17
修改日期: 11/23/15 06:26:17

启动进程:: esdya.exe
发行商:: 未知发行商


*** 操作 ***

另一程序已打开此文件,进程无法继续。
程序已在内存中被修改。
一个未知进程访问了。


*** 隔离区 ***

下列文件被转入隔离区:
C:\Users\NatsukiHanae\AppData\Roaming\Ivhee\esdya.exe
c:\users\natsukihanae\appdata\local\packages\microsoft.messaging_8wekyb3d8bbwe\ac\inetcache\5747jq79\15_10.0.0[1].json
c:\users\natsukihanae\appdata\roaming\ivhee\esdya.exe

下列注册表项被删除:


YGLhfoINKycsJywmBiwnJycnJgYuJy0nLSYGp0InJ3RyYmJwKycnJycmBrli4X6CB+lykmJicpKgLCcnJiYnB2tygmJicoKwKScnJiYnB5xycnJyYmLAKicqJyomBo1ycmJicnJwuqJhXGPGgsLxNWYrJxrGNWYsB8cvJycmJicH5ygnaICWcpKA13JycnJiYgAA
规则版本: 5.0.71
OS: Windows 10.0 Service Pack 0.0 Build: 10586 - Workstation 64bit OS
DLL版本: 55982

"C:\Users\NatsukiHanae\AppData\Roaming\Ivhee\esdya.exe"
MD5: 8B036694A8212D4025F8A4374D2AF8B2
"C:\Users\NatsukiHanae\AppData\Roaming\Ivhee\esdya.exe"
MD5: 8B036694A8212D4025F8A4374D2AF8B2


第二个
EnZhSTReLniKoVa
发表于 2015-11-30 14:47:33 | 显示全部楼层


第一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjy19800315
发表于 2015-11-30 14:48:42 | 显示全部楼层

这是神器啊
XywCloud
发表于 2015-11-30 14:49:02 | 显示全部楼层
BAV云杀1个
墨家小子
 楼主| 发表于 2015-11-30 14:50:46 | 显示全部楼层

就是太特么贵了
wjy19800315
发表于 2015-11-30 14:52:24 | 显示全部楼层

现在就数字+eav凑合用着
准备尝试EAM或者EIS
驭龙
发表于 2015-11-30 15:01:54 | 显示全部楼层

其实另外一个MalwareBytes Anti Exploit也凑合,而且破解满天飞

不过我现在用的是DrWeb Katana,这家伙有一部分HitmanPro.Alert的效果,而且还有独立的DrWeb Process Heuristic,专门针对勒索和注入还有Exploit三大类的威胁
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 08:59 , Processed in 0.105403 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表