查看: 1573|回复: 2
收起左侧

[可疑文件] Detection ratio: 3 / 55

[复制链接]
墨家小子
发表于 2015-12-14 17:44:42 | 显示全部楼层 |阅读模式
SHA256:        618fb48672885fd760d88fd0341a87e915619426b160992c1b6c5446702810ff
File name:        618fb48672885fd760d88fd0341a87e915619426b160992c1b6c5446702810ff.exe
Detection ratio:        3 / 55
Analysis date:        2015-12-14 09:39:49 UTC ( 0 minutes ago )
https://www.virustotal.com/en/fi ... nalysis/1450085989/



2015/12/14 17:41:23,C:\Windows\explorer.exe,53,Allowed ;执行应用程序 ("C:\Users\O\Desktop\W\618fb48672885fd760d88fd0341a87e915619426b160992c1b6c5446702810ff.exe" )

2015/12/14 17:41:25,C:\Users\O\Desktop\W\618fb48672885fd760d88fd0341a87e915619426b160992c1b6c5446702810ff.exe,47,Allowed ;创建交换数据流 (C:\Users\O\Desktop\W\618fb48672885fd760d88fd0341a87e915619426b160992c1b6c5446702810ff.exe:Zone.Identifier)

2015/12/14 17:41:29,C:\Users\O\Desktop\W\618fb48672885fd760d88fd0341a87e915619426b160992c1b6c5446702810ff.exe,53,Allowed ;执行应用程序 ("C:\Windows\Microsoft.NET\Framework\v2.0.50727\\RegAsm.exe")

2015/12/14 17:41:32,C:\Windows\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe,54,Allowed ;接受入站网络数据包

2015/12/14 17:41:34,C:\Windows\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe,50,Allowed ;使用 DNS 解析服务访问网络

2015/12/14 17:41:35,C:\Windows\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe,48,Allowed ;出站网络访问

2015/12/14 17:41:43,C:\Windows\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe,53,Allowed ;执行应用程序 (C:\windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe /stext "C:\Users\O\AppData\Local\Temp\holdermail.txt")

2015/12/14 17:41:53,C:\Windows\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe,53,Allowed ;执行应用程序 (C:\windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe /stext "C:\Users\O\AppData\Local\Temp\holderwb.txt")

2015/12/14 17:41:57,C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe,57,Allowed ;正在以只读方式打开受保护的进程 (explorer.exe(pid=1540))
2015/12/14 17:41:58,C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe,57,Allowed ;正在以只读方式打开受保护的进程 (iexplore.exe(pid=7076))
2015/12/14 17:42:00,C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe,57,Allowed ;正在以只读方式打开受保护的进程 (iexplore.exe(pid=6816))
2015/12/14 17:42:01,C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe,57,Allowed ;正在以只读方式打开受保护的进程 (iexplore.exe(pid=7136))
2015/12/14 17:42:02,C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe,57,Allowed ;正在以只读方式打开受保护的进程 (iexplore.exe(pid=6968))
2015/12/14 17:42:03,C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe,57,Allowed ;正在以只读方式打开受保护的进程 (iexplore.exe(pid=6104))

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
samlin01
发表于 2015-12-14 22:14:42 | 显示全部楼层
红伞kill
[检测]        是 TR/Dropper.MSIL.Gen4 (Cloud) 特洛伊木马
蓝天二号
发表于 2015-12-15 08:40:56 | 显示全部楼层
GD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 03:58 , Processed in 0.157919 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表