查看: 1641|回复: 8
收起左侧

[可疑文件] Detection ratio: 2 / 54

[复制链接]
墨家小子
发表于 2015-12-12 10:14:03 | 显示全部楼层 |阅读模式
https://www.virustotal.com/en/fi ... nalysis/1449886375/
SHA256:        f643ab116e7bd8515032a502b8700afb5bdbfc08fc1caa08817b3061e98b763e
File name:        f643ab116e7bd8515032a502b8700afb5bdbfc08fc1caa08817b3061e98b763e.exe
Detection ratio:        2 / 54
Analysis date:        2015-12-12 02:12:55 UTC ( 0 minutes ago )

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
绯色鎏金 + 5 感谢支持,欢迎常来: )

查看全部评分

胖福
发表于 2015-12-12 10:20:38 | 显示全部楼层
本帖最后由 胖福 于 2015-12-12 10:27 编辑

双击暂时过诺顿,复制自身到C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Anti.exe,创建启动项!

文件名: f643ab116e7bd8515032a502b8700afb5bdbfc08fc1caa08817b3061e98b763e.exe
完整路径: F:\Norton样本\f643ab116e7bd8515032a502b8700afb5bdbfc08fc1caa08817b3061e98b763e.exe
____________________________
____________________________

开发人员 
不可用

版本 
不可用

已识别 
2015-12-12 ( 10:16:13 )

上次使用时间 
2015-12-12 ( 10:16:30 )

启动项 

____________________________

极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。

良好
诺顿为此文件指定的分级为一般。
____________________________

源文件:
f643ab116e7bd8515032a502b8700afb5bdbfc08fc1caa08817b3061e98b763e.exe
____________________________

性能
____________________________

平均资源使用率: 低
平均 CPU 使用率: 低
平均内存使用率: 低
____________________________

性能警报

进程 ID
5248

CPU
正常

内存
正常

句柄计数
正常

磁盘读取活动
正常

磁盘写入活动
正常
____________________________

系统更改

c:\users\administrator\appdata\roaming\microsoft\windows\start menu\programs\startup\anti.exe
c:\users\administrator\appdata\roaming\microsoft\windows\start menu\programs\startup\anti.exe
____________________________

文件指纹 - SHA:
f643ab116e7bd8515032a502b8700afb5bdbfc08fc1caa08817b3061e98b763e
文件指纹 - MD5:
b21947a28760750689f46e071d575d07






文件名: Anti.exe
完整路径: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Anti.exe
____________________________
____________________________

开发人员 
不可用

版本 
不可用

已识别 
2015-12-12 ( 10:16:14 )

上次使用时间 
不可用

启动项 

____________________________

极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。

良好
诺顿为此文件指定的分级为一般。
____________________________

源文件:
anti.exe
____________________________

性能
____________________________

平均资源使用率: 低
平均 CPU 使用率: 低
平均内存使用率: 低

____________________________

文件指纹 - SHA:
f643ab116e7bd8515032a502b8700afb5bdbfc08fc1caa08817b3061e98b763e
文件指纹 - MD5:
b21947a28760750689f46e071d575d07


注销系统在重启后,弹出这么个东东:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

墨家小子
 楼主| 发表于 2015-12-12 10:22:11 | 显示全部楼层
胖福 发表于 2015-12-12 10:20
双击暂时过诺顿,复制自身到C:%users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Progra ...

过这么多???
wjy19800315
发表于 2015-12-12 10:22:56 | 显示全部楼层


右键杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
胖福
发表于 2015-12-12 10:23:57 | 显示全部楼层

我需要多注销几次,192a注销几次后sonar回滚了!
aboringman
发表于 2015-12-12 14:14:51 | 显示全部楼层
Trend Micro:

扫描:miss;

双击:实机双击(不入沙),不久报未经授权的更改并击杀衍生物和本体(衍生物:Anti.exe)。

名稱:        f643ab116e7bd8515032a502b8700afb5bdbfc08fc1caa08817b3061e98b763e.exe
寄件人:        未知
版本:       
版權所有:       
偵測到的資源或程序 ID:        C:\Users\killer.Killer-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Anti.exe
回應:        已清除

安全威脅:        HEU_AEGISCS968
來源類型:        安全威脅
受影響的檔案:        C:\Users\killer.Kille…3061e98b763e.exe
處理行動:        已移除
偵測方式:        即時掃瞄

安全威脅:        HEU_CDPLC024
來源類型:        安全威脅
受影響的檔案:        C:\Users\killer.Killer-PC\App…\Anti.exe
處理行動:        已移除
偵測方式:        關聯掃瞄
來自何處?
xyz0703
发表于 2015-12-12 14:22:13 | 显示全部楼层
12.12.2015 14.21.27;检测到的对象(文件)已删除。;C:\Users\XYZ\Desktop\f643ab116e7bd8515032a502b8700afb5bdbfc08fc1caa08817b3061e98b763e.exe;C:\Users\XYZ\Desktop\f643ab116e7bd8515032a502b8700afb5bdbfc08fc1caa08817b3061e98b763e.exe;UDS:DangerousObject.Multi.Generic;未知威胁;12/12/2015 14:21:27
墨家小子
 楼主| 发表于 2015-12-12 14:23:26 | 显示全部楼层
胖福 发表于 2015-12-12 10:23
我需要多注销几次,192a注销几次后sonar回滚了!

辛苦了,声纳也是醉了
XywCloud
发表于 2015-12-13 10:25:11 | 显示全部楼层
SUD to BAV
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 09:14 , Processed in 0.131052 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表