查看: 1755|回复: 9
收起左侧

[可疑文件] Detection ratio: 8 / 53

[复制链接]
墨家小子
发表于 2015-11-30 19:02:45 | 显示全部楼层 |阅读模式
SHA256:        738cfcdc07ce26263f3af5baf81103520262ab247b11f4d2f337b096561558ee
File name:        5E37.tmp.mod
Detection ratio:        8 / 53
Analysis date:        2015-11-30 10:58:32 UTC ( 1 minute ago )
https://www.virustotal.com/en/fi ... nalysis/1448881112/



2015/11/30 18:59:02,C:\Windows\explorer.exe,53,Allowed ;执行应用程序 ("C:\Users\AAAAA\Desktop\11\5E37.exe" )
2015/11/30 18:59:12,C:\Users\AAAAA\Desktop\11\5E37.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,regedit32)
2015/11/30 18:59:14,C:\Users\AAAAA\Desktop\11\5E37.exe,50,Allowed ;使用 DNS 解析服务访问网络
2015/11/30 18:59:15,C:\Users\AAAAA\Desktop\11\5E37.exe,48,Allowed ;出站网络访问
2015/11/30 18:59:19,C:\Users\AAAAA\Desktop\11\5E37.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,regedit32)
2015/11/30 18:59:26,C:\Users\AAAAA\Desktop\11\5E37.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,regedit32)
2015/11/30 18:59:33,C:\Users\AAAAA\Desktop\11\5E37.exe,26,Terminated ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,regedit32)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjy19800315
发表于 2015-11-30 19:03:28 | 显示全部楼层
数字神速拉黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2015-11-30 19:04:42 | 显示全部楼层
ESET Log
E:\VIR\MJXZ\5E37.tmp.rar » RAR » 5E37.tmp.mod - Win32/PSW.Agent.NUS trojan - deleted - quarantined
pal家族
发表于 2015-11-30 20:06:47 | 显示全部楼层
拉黑~~~~
30.11.2015 20.06.26;检测到的对象(文件)已删除。;D:\360安全浏览器下载\5E37.tmp\5E37.tmp.mod;D:\360安全浏览器下载\5E37.tmp\5E37.tmp.mod;UDS:DangerousObject.Multi.Generic;未知威胁;11/30/2015 20:06:26
XywCloud
发表于 2015-11-30 20:18:53 | 显示全部楼层
SUD to BAV
saga3721
发表于 2015-11-30 20:45:57 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28665606         5E37.tmp.rar         157.64 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28665607         5E37.tmp.mod         302 KB         UNDER ANALYSIS
cwl12315
发表于 2015-12-1 03:00:11 | 显示全部楼层
mod后缀,该怎么执行呢
费尔云鉴定,密码窃取者
IntelVT
发表于 2015-12-1 08:30:05 | 显示全部楼层
迈克菲

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sandysnhjs
发表于 2015-12-1 08:59:02 | 显示全部楼层
scep很给力

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
胖福
发表于 2015-12-1 09:02:21 | 显示全部楼层
cwl12315 发表于 2015-12-1 03:00
mod后缀,该怎么执行呢
费尔云鉴定,密码窃取者

就是exe文件!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 07:20 , Processed in 0.129619 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表