查看: 2153|回复: 12
收起左侧

[可疑文件] Detection ratio: 3 / 54 SSF挂了,请毛豆给兄弟报仇~

[复制链接]
墨家小子
发表于 2015-12-9 20:19:48 | 显示全部楼层 |阅读模式
https://www.virustotal.com/en/fi ... nalysis/1449663298/
SHA256:        cf83a91443bf82aa39a2b686eac31b195880cf0da5194c5e98470c51e31b2710
File name:        cf83a91443bf82aa39a2b686eac31b195880cf0da5194c5e98470c51e31b2710.exe
Detection ratio:        3 / 54
Analysis date:        2015-12-09 12:14:58 UTC ( 1 minute ago )



第二张截图,我选的拦截,结果是令人崩溃的,到了第四步,测试者含泪终止了explorer……








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
wjy19800315 + 10 版区有你更精彩: )

查看全部评分

pal家族
发表于 2015-12-9 20:26:52 | 显示全部楼层
Kaspersky
09.12.2015 20.26.27;检测到的对象(文件)已删除。;D:\360安全浏览器下载\cf83a91443bf82aa39a2b686eac31b195880cf0da5194c5e98470c51e31b2710\cf83a91443bf82aa39a2b686eac31b195880cf0da5194c5e98470c51e31b2710.exe;WinRAR 压缩文件管理器;D:\360安全浏览器下载\cf83a91443bf82aa39a2b686eac31b195880cf0da5194c5e98470c51e31b2710\cf83a91443bf82aa39a2b686eac31b195880cf0da5194c5e98470c51e31b2710.exe;12/09/2015 20:26:27;UDS:DangerousObject.Multi.Generic
lixihong10
发表于 2015-12-9 20:39:59 | 显示全部楼层

联网,阻止

执行,允许。

好吧。ESET扫描不杀,HIPS高级内存扫描杀。 重来。

先是ESET提示内存修改。允许了。

COMODO 拦截。报仇了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
wjy19800315 + 5 版区有你更精彩: )

查看全部评分

XywCloud
发表于 2015-12-9 20:40:38 | 显示全部楼层
SUD to BAV
samlin01
发表于 2015-12-9 20:45:14 | 显示全部楼层
红伞kill,还是那些通用报法,就不上截图了
aboringman
发表于 2015-12-9 20:47:29 | 显示全部楼层
AVG:

扫描:miss;

双击:实机双击(不入沙),等了一会儿,IDP击杀之(提示重启,重启后,可能回滚不彻底,衍生物继续被IDP击杀,继续重启,世界和平了)。

"";"IDP.Trojan.04E74D86, C:\Users\killer.Killer-PC\Desktop\cf83a91443bf82aa39a2b686eac31b195880cf0da5194c5e98470c51e31b2710.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2015/12/9, 20:27:40"
"";", C:\Users\killer.Killer-PC\Desktop\cf83a91443bf82aa39a2b686eac31b195880cf0da5194c5e98470c51e31b2710.exe";"Object was blocked";"Process";"2015/12/9, 20:27:40"
"";", C:\Windows\explorer.exe";"Object was blocked";"Process";"2015/12/9, 20:27:40"


"";"IDP.Trojan.04E74D86, C:\ProgramData\VyLBSsBEGthkXH.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2015/12/9, 20:30:42"
"";", C:\ProgramData\VyLBSsBEGthkXH.exe";"Object was blocked";"Process";"2015/12/9, 20:30:42"
"";", C:\ProgramData\VyLBSsBEGthkXH.exe";"Object was blocked";"Process";"2015/12/9, 20:30:42"
"";", C:\Windows\explorer.exe";"Object was blocked";"Process";"2015/12/9, 20:30:42"
"";", C:\ProgramData\VyLBSsBEGthkXH.exe";"Object was blocked";"Process";"2015/12/9, 20:30:42"
"";", HKEY_USERS\S-1-5-21-1910074467-3606790842-1030588025-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\XVCSBGFIBEODGFKMTAAXVSVAEU";"Deleted, Moved to Virus Vault";"Registry value";"2015/12/9, 20:30:42"
"";", C:\Users\killer.Killer-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\360极速浏览器.lnk";"Healed, Moved to Virus Vault";"File or Directory";"2015/12/9, 20:30:42"
"";", C:\Users\killer.Killer-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\在沙盘中运行网页浏览器.lnk";"Healed, Moved to Virus Vault";"File or Directory";"2015/12/9, 20:30:42"
"";", C:\Users\killer.Killer-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\迅雷极速版.lnk";"Healed, Moved to Virus Vault";"File or Directory";"2015/12/9, 20:30:42"

评分

参与人数 1经验 +5 收起 理由
wjy19800315 + 5 版区有你更精彩: )

查看全部评分

sanhu35
发表于 2015-12-9 21:12:28 | 显示全部楼层
沙盘没问题

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ccboxes
发表于 2015-12-9 22:18:54 | 显示全部楼层
BD实机双击,ATC击杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
清道夫900
发表于 2015-12-9 22:29:43 | 显示全部楼层
aboringman 发表于 2015-12-9 20:47
AVG:

扫描:miss;

这两天感觉IDP查杀挺高啊?
aboringman
发表于 2015-12-9 22:32:56 | 显示全部楼层
清道夫900 发表于 2015-12-9 22:29
这两天感觉IDP查杀挺高啊?

以前很少人使用AVG,所以它被埋没掉了,没法使出全力,现在我来发掘它原有的一些能力。
当然,我还是不会推荐AVG。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 22:53 , Processed in 0.137696 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表