查看: 2072|回复: 16
收起左侧

[可疑文件] 每日样本

[复制链接]
东方妖妖梦
发表于 2015-12-14 10:45:36 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
wjy19800315 + 5 版区有你更精彩: )

查看全部评分

不消停
发表于 2015-12-14 10:48:39 | 显示全部楼层
本帖最后由 不消停 于 2015-12-14 10:52 编辑

文件名: infinity crypter - cracked by 0x42.exe
完整路径: C:\Users\USER\Desktop\infinity crypter - cracked by 0x42.exe

____________________________

____________________________


开发人员 
不可用

版本 
3.3.8.0

已识别 
2015/12/14 ( 10:48:00 )

上次使用时间 
2015/12/14 ( 10:48:00 )

启动项 



____________________________


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


有一些迹象表明此文件不可信。



____________________________


源文件:
winrar.exe

创建的文件:
infinity crypter - cracked by 0x42.exe

____________________________


文件指纹 - SHA:
f0eff6138908c1a31ca4b6c62299d4f38930b019bf20eb119c36e61c3b78a3b7
文件指纹 - MD5:
dc18d4bc49d4a4e3d9d9cca8ef635ad9

墨家小子
发表于 2015-12-14 11:02:39 | 显示全部楼层
2015/12/14 10:59:31,C:\Windows\explorer.exe,53,Allowed ;执行应用程序 ("C:\Users\AA\Desktop\w\Infinity Crypter - Cracked by 0x42.exe" )

2015/12/14 10:59:40,C:\Users\AA\Desktop\w\Infinity Crypter - Cracked by 0x42.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon,shell)

2015/12/14 10:59:43,C:\Users\AA\Desktop\w\Infinity Crypter - Cracked by 0x42.exe,53,Allowed ;执行应用程序 ("C:\Users\AA\Desktop\w\Infinity Crypter - Cracked by 0x42.exe")

2015/12/14 10:59:45,C:\Users\AA\Desktop\w\Infinity Crypter - Cracked by 0x42.exe,53,Allowed ;执行应用程序 ("C:\Users\AA\AppData\Local\Temp\INFINITY CRYPTER - CRACKED BY 0X42.EXE" )

2015/12/14 11:00:22,C:\Users\AA\Desktop\w\Infinity Crypter - Cracked by 0x42.exe,53,Allowed ;执行应用程序 ("C:\Users\AA\AppData\Local\Temp\STUB NORMAL.EXE" )

2015/12/14 11:00:26,C:\Users\AA\AppData\Local\Temp\STUB NORMAL.EXE,11,Blocked ;记录键盘输入

2015/12/14 11:00:28,C:\Users\AA\AppData\Local\Temp\STUB NORMAL.EXE,50,Allowed ;使用 DNS 解析服务访问网络

2015/12/14 11:00:35,C:\Users\AA\AppData\Local\Temp\STUB NORMAL.EXE,48,Blocked ;出站网络访问
建立 出站 网络连接 (TCP)
远程地址=rspsevolution.no-ip.org(24.55.207.15)  远程端口=1604

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

墨家小子
发表于 2015-12-14 11:02:55 | 显示全部楼层
不消停 发表于 2015-12-14 10:48
文件名: infinity crypter - cracked by 0x42.exe
完整路径: C:%users%uSER\Desktop\infinity crypter - c ...

这是双击的结果吗?
不消停
发表于 2015-12-14 11:04:28 | 显示全部楼层
墨家小子 发表于 2015-12-14 11:02
这是双击的结果吗?

不是
墨家小子
发表于 2015-12-14 11:05:16 | 显示全部楼层
这个才是破解文件吧



SHA256: edc2617222c58e91d98ca7912b238a3bb9cf03a79e38f898459159c234bf48d0  
File name: Infinity Crypter - Cracked by Meth.exe
Detection ratio: 31 / 55  
Analysis date: 2015-11-28 16:11:24 UTC ( 2 weeks, 1 day ago )  
https://www.virustotal.com/en/fi ... 234bf48d0/analysis/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
发表于 2015-12-14 11:05:44 | 显示全部楼层

怎么不敢双击了吗?
不消停
发表于 2015-12-14 11:08:01 | 显示全部楼层
墨家小子 发表于 2015-12-14 11:05
怎么不敢双击了吗?

正在装Win8.1x64,忙不过来了!
蛮王开大算我输
头像被屏蔽
发表于 2015-12-14 11:36:17 | 显示全部楼层
不消停 发表于 2015-12-14 11:08
正在装Win8.1x64,忙不过来了!

你是胖福?
不消停
发表于 2015-12-14 11:43:08 来自手机 | 显示全部楼层
蛮王开大算我输 发表于 2015-12-14 11:36
你是胖福?

不是!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 03:11 , Processed in 0.144881 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表