查看: 1797|回复: 10
收起左侧

[可疑文件] 每日样本

[复制链接]
东方妖妖梦
发表于 2015-12-12 12:25:58 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xyz0703
发表于 2015-12-12 12:28:52 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挥泪斩情思
发表于 2015-12-12 12:30:05 | 显示全部楼层
KIS KILL
胖福
发表于 2015-12-12 12:30:26 | 显示全部楼层
文件名: 840bea7f6da6bfcc6e24fcded6526ae4
威胁名称: Suspicious.Cloud.2.A完整路径: f:\norton样本\诺顿排除\840bea7f6da6bfcc6e24fcded6526ae4

____________________________

____________________________


在电脑上的创建时间 
2015-12-12 ( 12:29:12 )

上次使用时间 
2015-12-12 ( 12:30:09 )

启动项目 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


840bea7f6da6bfcc6e24fcded6526ae4 威胁名称: Suspicious.Cloud.2.A
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
winrar.exe

创建的文件:
840bea7f6da6bfcc6e24fcded6526ae4

____________________________

文件操作

受感染文件: f:\norton样本\诺顿排除\ 840bea7f6da6bfcc6e24fcded6526ae4 已删除
____________________________


文件指纹 - SHA:
12475c04194134d66f9ecb57928582b88eed2d16fc8e5d506bb4d49f98555fa0
文件指纹 - MD5:
不可用
230f4
发表于 2015-12-12 12:32:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
送信Y
发表于 2015-12-12 12:37:02 | 显示全部楼层
360改后缀报毒
诸葛亮
发表于 2015-12-12 12:44:40 | 显示全部楼层
红伞TR/Crypt.Xpack.340159
nick20010117
发表于 2015-12-12 13:16:28 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2015-12-12 13:41:33 | 显示全部楼层
Trend Micro:

扫描:miss;

双击:实机双击(不入沙),什么都没有发生(难道趋势管的太严,它不敢行动???)。
墨家小子
发表于 2015-12-12 13:54:14 | 显示全部楼层
真心为某些粉丝呕吐了


2015/12/12 13:46:53,C:\Users\AA\Desktop\q\840bea7f6da6bfcc6e24fcded6526ae4.exe,53,Allowed ;执行应用程序 ("C:\Users\AA\Desktop\q\840bea7f6da6bfcc6e24fcded6526ae4.exe" )

2015/12/12 13:46:57,C:\Users\AA\Desktop\q\840bea7f6da6bfcc6e24fcded6526ae4.exe,47,Allowed ;创建交换数据流 (C:\Users\AA\Desktop\q\840bea7f6da6bfcc6e24fcded6526ae4.exe:Zone.Identifier)

2015/12/12 13:47:04,C:\Users\AA\Desktop\q\840bea7f6da6bfcc6e24fcded6526ae4.exe,53,Allowed ;执行应用程序 (C:\Users\AA\AppData\Roaming\ptoovacroic.exe)

2015/12/12 13:47:07,C:\Users\AA\Desktop\q\840bea7f6da6bfcc6e24fcded6526ae4.exe,53,Allowed ;执行应用程序 ("C:\windows\system32\cmd.exe" /c DEL C:\Users\AA\Desktop\q\840BEA~1.EXE)

2015/12/12 13:47:40,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,53,Allowed ;执行应用程序 (C:\Users\AA\AppData\Roaming\ptoovacroic.exe)

2015/12/12 13:47:42,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,47,Allowed ;创建交换数据流 (C:\Users\AA\AppData\Roaming\ptoovacroic.exe:Zone.Identifier)

2015/12/12 13:47:50,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,Acrndtd)

2015/12/12 13:48:01,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,53,Blocked ;执行应用程序 (bcdedit.exe /set {current} bootems off)
2015/12/12 13:48:02,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,53,Blocked ;执行应用程序 ("C:\Windows\System32\vssadmin.exe" delete shadows /all /Quiet )
2015/12/12 13:48:04,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,53,Blocked ;执行应用程序 (bcdedit.exe /set {current} advancedoptions off)
2015/12/12 13:48:06,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,53,Blocked ;执行应用程序 (bcdedit.exe /set {current} optionsedit off)
2015/12/12 13:48:09,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,53,Blocked ;执行应用程序 (bcdedit.exe /set {current} bootstatuspolicy IgnoreAllFailures)
2015/12/12 13:48:11,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,53,Blocked ;执行应用程序 ("C:\Windows\System32\vssadmin.exe" delete shadows /all /Quiet )
2015/12/12 13:48:13,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,53,Blocked ;执行应用程序 (bcdedit.exe /set {current} recoveryenabled off)


2015/12/12 13:48:16,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,40,Blocked ;以修改权限打开进程或线程 (esif_assist.exe(pid=4048))

2015/12/12 13:48:18,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,50,Allowed ;使用 DNS 解析服务访问网络

2015/12/12 13:48:20,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,48,Blocked ;出站网络访问

2015/12/12 13:48:24,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,53,Blocked ;执行应用程序 ("C:\Windows\System32\vssadmin.exe" delete shadows /all /Quiet )

2015/12/12 13:48:29,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,53,Blocked ;执行应用程序 ("C:\Windows\System32\vssadmin.exe" delete shadows /all /Quiet )

2015/12/12 13:48:35,C:\Users\AA\AppData\Roaming\ptoovacroic.exe,53,Terminated ;执行应用程序 ("C:\Windows\System32\vssadmin.exe" delete shadows /all /Quiet )
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 02:36 , Processed in 0.138473 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表