查看: 2135|回复: 18
收起左侧

[可疑文件] 4个

[复制链接]
墨家小子
发表于 2015-12-5 19:02:11 | 显示全部楼层 |阅读模式








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 分享 +1 收起 理由
wjy19800315 + 10 + 1 感谢支持,欢迎常来: )

查看全部评分

xyz0703
发表于 2015-12-5 19:14:02 | 显示全部楼层
本帖最后由 xyz0703 于 2015-12-5 19:27 编辑

扫描bitdefender missed all
第一个

第二个

第三个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skyboybone
发表于 2015-12-5 19:20:21 | 显示全部楼层
金山双击
1

2

3

4
没反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挥泪斩情思
发表于 2015-12-5 19:21:34 | 显示全部楼层




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2015-12-5 19:52:08 | 显示全部楼层
SUD to BAV
aboringman
发表于 2015-12-5 22:40:16 | 显示全部楼层
本帖最后由 aboringman 于 2015-12-5 22:49 编辑

AVG:

扫描:miss all;

双击:

实机双击(不入沙),情况如下:

878342.exe:直接双击,闪退,什么都没留下;

doc_oPkul1LL4Pi.js:直接双击,AVG的网页防护报毒(拦截下载73.exe?1),后调用878342.exe被IDP击杀(非调用样本,应该是衍生物)。

"";"Could be a Trojan horse Susphdo.I, aawraa.com/wp-includes/theme-compat/73.exe?1";"Object was blocked";"URL";"2015/12/5, 22:28:48"

"";"IDP.ARES.Generic, C:\Users\Killer\AppData\Local\Temp\878342.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2015/12/5, 22:29:05"
"";", C:\Windows\System32\wscript.exe";"Object was blocked";"Process";"2015/12/5, 22:29:05"
"";", C:\Users\Killer\Desktop\doc_oPkuI1LL4Pi.js";"Deleted, Moved to Virus Vault";"File or Directory";"2015/12/5, 22:29:05"
"";", C:\Users\Killer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NKEHOW8M\73[1]";"Deleted, Moved to Virus Vault";"File or Directory";"2015/12/5, 22:29:05"
"";", C:\Users\Killer\AppData\Local\Temp\878342.exe";"Object was blocked";"Process";"2015/12/5, 22:29:05"


ec078b9.exe:直接双击,AVG网页防护报毒(拦截下载afdb5be.exe),本体在拦截后自动退出。
"";"Site serves malicious executable files, exeupp.com//uploads/afdb5be.exe";"Object was blocked";"URL";"2015/12/5, 22:25:55"


sitecaldbflaaa.exe:直接双击,无反应。
275751198
发表于 2015-12-5 23:08:54 | 显示全部楼层
类型:
感染型病毒(Win32/Trojan.Downloader.27d)

描述:
木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。
经过360安全中心检验,此文件是木马,建议您立即处理。

扫描引擎:
360云查杀引擎

文件指纹(MD5):
d411ce3a860f75307f6f343eb723e3c8
类型:
HEUR/QVM03.0.Malware.Gen

描述:
木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。
经过360安全中心检验,此文件是木马,建议您立即处理。

扫描引擎:
360云查杀引擎

文件指纹(MD5):
201e242f1679b7511d1e5903bffc4aff

miss2个
samlin01
发表于 2015-12-5 23:14:20 | 显示全部楼层
红伞miss2个
MrDeep
发表于 2015-12-5 23:15:51 | 显示全部楼层
aboringman 发表于 2015-12-5 22:40
AVG:

扫描:miss all;

   真心希望avg能换个界面啊
aboringman
发表于 2015-12-5 23:18:54 | 显示全部楼层
MrDeep 发表于 2015-12-5 23:15
真心希望avg能换个界面啊

其实全黑还挺高冷的,我喜欢这个界面(我比较注重能力,不管UI多丑的)。
但是要把UI做流畅一点才是重要的,它的UI很卡。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 06:39 , Processed in 0.130093 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表