查看: 2412|回复: 15
收起左侧

[可疑文件] 一枝穿云箭 毛豆来相见 兄弟有难

[复制链接]
墨家小子
发表于 2015-12-11 23:25:27 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2015-12-11 23:28 编辑



@lixihong10

2015/12/11 23:23:38,C:\Windows\explorer.exe,53,Allowed ;执行应用程序 ("C:\Users\AAAA\Desktop\Z\369b0eacc77b05ec5f79195a330c8a294af6a2fb7656f8d79997ed75cf8dbc29.exe" )

2015/12/11 23:23:41,C:\Users\AAAA\Desktop\Z\369b0eacc77b05ec5f79195a330c8a294af6a2fb7656f8d79997ed75cf8dbc29.exe,53,Allowed ;执行应用程序 (C:\Users\AAAA\Desktop\Z\369b0eacc77b05ec5f79195a330c8a294af6a2fb7656f8d79997ed75cf8dbc29.exe)

2015/12/11 23:23:43,C:\Users\AAAA\Desktop\Z\369b0eacc77b05ec5f79195a330c8a294af6a2fb7656f8d79997ed75cf8dbc29.exe,53,Allowed ;执行应用程序 (-k netsvcs)

2015/12/11 23:23:45,C:\Users\AAAA\AppData\Roaming\A5186A\AE3C4A.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,A5186A)

2015/12/11 23:23:51,C:\Windows\SysWOW64\svchost.exe,48,Allowed ;出站网络访问
建立 出站 网络连接 (TCP)
远程地址=5.39.222.196  远程端口=80

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixihong10
发表于 2015-12-12 21:08:07 | 显示全部楼层

eset kill

允许

允许

允许

COMODO 果然还是要靠ESET拦截内存。 漏了。

阻止了

阻止
阻止日志。

今天跑武汉来了。刚到宾馆就看到你艾特我了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixihong10
发表于 2015-12-12 21:13:56 | 显示全部楼层


ESET KILL

阻止

阻止

阻止

允许
本来还以为要开始修改explorer内存了。结果遍历进程的修改(90多个进程。点了半天没完没了)。直接阻止终止进程了。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MrDeep
发表于 2015-12-11 23:29:33 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-11 23:30:07 | 显示全部楼层

你开着监控啊?
MrDeep
发表于 2015-12-11 23:31:03 | 显示全部楼层

我这家庭版没主防啊
pal家族
发表于 2015-12-11 23:31:47 | 显示全部楼层
这两天有些忙,只能测一两个。。。
卡巴斯基安全软件
拒绝访问
无法访问该网页

对象 URL:

https://att.kafan.cn/forum.php?mo ... Dk3NTc3MnwxODY5Mzk2

原因:

对象感染源 Backdoor.Win32.Buterat.fkpa
消息生成日期: 2015/12/11 23:31:21
墨家小子
 楼主| 发表于 2015-12-11 23:33:08 | 显示全部楼层
MrDeep 发表于 2015-12-11 23:31
我这家庭版没主防啊

为什么不用企业版啊 私-Fu那么多
MrDeep
发表于 2015-12-11 23:35:25 | 显示全部楼层
墨家小子 发表于 2015-12-11 23:33
为什么不用企业版啊 私-Fu那么多

不喜欢UI
aboringman
发表于 2015-12-11 23:37:48 | 显示全部楼层
Trend Micro:

扫描:killed(by 监控);

安全威脅:        BKDR_BUTERAT.YHI
來源類型:        安全威脅
受影響的檔案:        C:\Users\killer.Kille…7ed75cf8dbc29.exe
處理行動:        已移除
偵測方式:        即時掃瞄


双击:样本已入库,故不进行双击测试。
samlin01
发表于 2015-12-12 00:08:17 | 显示全部楼层
红伞kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-12 10:06:19 | 显示全部楼层
@lixihong10

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 10:23 , Processed in 0.143016 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表