查看: 2915|回复: 17
收起左侧

[可疑文件] Detection ratio: 3 / 55 flash_update.exe 好阴险的藏身(TR/Crypt.EPACK.Gen2)

[复制链接]
墨家小子
发表于 2015-12-9 19:29:22 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2015-12-9 19:36 编辑

SHA256:        2eecefd48a824b2503447539d23538c265c69a59195c3a6d6e51866dd07bd9d3
File name:        flash_update.exe
Detection ratio:        3 / 55
Analysis date:        2015-12-09 10:40:34 UTC ( 38 minutes ago )
https://www.virustotal.com/en/fi ... dd07bd9d3/analysis/



Avira        TR/Crypt.EPACK.Gen2        20151209
ESET-NOD32        a variant of Win32/Kryptik.DLCF        20151209
Qihoo-360        QVM20.1.Malware.Gen        20151209





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2015-12-9 19:30:38 | 显示全部楼层
卡巴miss
墨家小子
 楼主| 发表于 2015-12-9 19:32:33 | 显示全部楼层

Kaspersky        TR/Dropper.Gen8        20151209
墨家小子
 楼主| 发表于 2015-12-9 19:34:50 | 显示全部楼层
我擦,那位红伞专家给我解释一下Avira        TR/Crypt.EPACK.Gen2        20151209是什么?
pal家族
发表于 2015-12-9 19:36:23 | 显示全部楼层
墨家小子 发表于 2015-12-9 19:32
Kaspersky        TR/Dropper.Gen8        20151209

这是小红伞的报毒命吧?
我这里升级了下,还是不杀啊
samlin01
发表于 2015-12-9 19:40:18 | 显示全部楼层
墨家小子 发表于 2015-12-9 19:34
我擦,那位红伞专家给我解释一下Avira        TR/Crypt.EPACK.Gen2        20151209是什么?

请问你是在说我么。。。。如果不是的话算了,是的话。。。。。我就是个扫描党啊只负责给你提供下扫描结果这种苦力活,其他我啥都不知道啊
samlin01
发表于 2015-12-9 19:44:16 | 显示全部楼层
我能给你提供的信息只有这些

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
墨家小子 + 1 这就是万物杀的文字说明啊

查看全部评分

Mary04
发表于 2015-12-9 20:09:33 | 显示全部楼层

感谢楼主分享
已下载  
aboringman
发表于 2015-12-9 20:16:50 | 显示全部楼层
AVG:

扫描:miss;

双击:实机双击(不入沙),等了一会,IDP击杀之(又见Unknown报法)。
"";"Unknown, C:\Users\killer.Killer-PC\AppData\Local\Temp\EAB8.tmp";"Deleted, Moved to Virus Vault";"File or Directory";"2015/12/9, 20:14:18"
"";", C:\Windows\System32\taskhost.exe";"Object was blocked";"Process";"2015/12/9, 20:14:18"
"";", C:\Users\killer.Killer-PC\AppData\Roaming\Microsoft\btstack.dll";"Deleted, Moved to Virus Vault";"File or Directory";"2015/12/9, 20:14:18"
"";", HKEY_USERS\S-1-5-21-1910074467-3606790842-1030588025-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\BLUETOOTHMANAGE";"Deleted, Moved to Virus Vault";"Registry value";"2015/12/9, 20:14:18"
"";", C:\USERS\KILLER.KILLER-PC\DESKTOP\2EECEFD48A824B2503447539D23538C265C69A59195C3A6D6E51866DD07BD9D3.EXE";"Object was blocked";"Process";"2015/12/9, 20:14:18"

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

墨家小子
 楼主| 发表于 2015-12-9 20:23:03 | 显示全部楼层
aboringman 发表于 2015-12-9 20:16
AVG:

扫描:miss;

IDP还是比较实在的,不像红伞,直接就TR/Dropper.Gen8拉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 18:36 , Processed in 0.127106 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表