查看: 1894|回复: 8
收起左侧

[可疑文件] Detection ratio: 20 / 54 Api_Kind.dll 卡巴不杀吗?

[复制链接]
墨家小子
发表于 2015-12-14 18:16:47 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2015-12-14 18:19 编辑

SHA256:        fb64bfc7af1f2c360151395fe7a68b4bbc670bb0acdbf0d59e04ca244fc24be3
File name:        Api_Kind.dll
Detection ratio:        20 / 54
Analysis date:        2015-12-14 10:11:54 UTC ( 0 minutes ago )
https://www.virustotal.com/en/fi ... nalysis/1450087914/







@lixihong10

2015/12/14 18:10:21,C:\Windows\System32\wscript.exe,53,Allowed ;执行应用程序 ("C:\Windows\System32\rundll32.exe" "C:\ProgramData\Browse-Center\Api_Kind.dll",#1 25908)

2015/12/14 18:10:26,C:\Windows\System32\rundll32.exe,53,Allowed ;执行应用程序 ("C:\Windows\System32\rundll32.exe" "C:\ProgramData\Browse-Center\Api_Kind.dll",#1 25908)

2015/12/14 18:10:30,C:\Windows\SysWOW64\rundll32.exe,53,Allowed ;执行应用程序 (rundll32 api_kind.dll,#1 25908)

2015/12/14 18:10:38,C:\Windows\SysWOW64\rundll32.exe,40,Allowed ;以修改权限打开进程或线程 (svchost.exe(pid=5920))

2015/12/14 18:10:43,C:\Windows\SysWOW64\svchost.exe,57,Allowed ;正在以只读方式打开受保护的进程 (explorer.exe(pid=1540))

2015/12/14 18:10:45,C:\Windows\SysWOW64\svchost.exe,50,Allowed ;使用 DNS 解析服务访问网络

2015/12/14 18:10:50,C:\Windows\SysWOW64\svchost.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Internet Explorer\Main,NoProtectedModeBanner)

2015/12/14 18:10:52,C:\Windows\SysWOW64\svchost.exe,57,Blocked ;正在以只读方式打开受保护的进程 (iexplore.exe(pid=7076))

2015/12/14 18:11:01,C:\Windows\SysWOW64\svchost.exe,48,Blocked ;出站网络访问

2015/12/14 18:11:03,C:\Windows\SysWOW64\svchost.exe,57,Blocked ;正在以只读方式打开受保护的进程 (iexplore.exe(pid=7076))

2015/12/14 18:11:04,C:\Windows\SysWOW64\svchost.exe,57,Blocked ;正在以只读方式打开受保护的进程 (iexplore.exe(pid=6816))

2015/12/14 18:11:06,C:\Windows\SysWOW64\svchost.exe,57,Terminated ;正在以只读方式打开受保护的进程 (iexplore.exe(pid=6816))

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
绯色鎏金 + 10 提供样本,+5经验,测试,额外+5经验

查看全部评分

pal家族
发表于 2015-12-14 19:07:34 | 显示全部楼层
确实不杀,待我上报下
Renascence
发表于 2015-12-14 20:17:49 | 显示全部楼层
诺顿秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixihong10
发表于 2015-12-14 20:27:04 | 显示全部楼层
为啥我这跑不起来。。。。。
墨家小子
 楼主| 发表于 2015-12-14 20:28:10 | 显示全部楼层
lixihong10 发表于 2015-12-14 20:27
为啥我这跑不起来。。。。。

你试试KB那一系列的,据说诺顿声纳没反应
五月大地
发表于 2015-12-14 21:42:13 | 显示全部楼层
这个有点意思了,连卡巴都不杀的会是什么。
samlin01
发表于 2015-12-14 22:00:24 | 显示全部楼层
heur apc
yuzhi3366853
发表于 2015-12-14 23:22:11 | 显示全部楼层
猜猜这是啥杀软

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2015-12-15 08:38:20 | 显示全部楼层
GD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 04:51 , Processed in 0.132227 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表