查看: 1890|回复: 9
收起左侧

[可疑文件] To Prompt for Consent for non-Windows Binaries 用UAC拦截后台静默安装

[复制链接]
墨家小子
发表于 2015-12-15 17:04:16 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2015-12-15 17:06 编辑

具体操作详见:http://www.eightforums.com/tutor ... rators-windows.html

SHA256:        1209d3a131220ba653635b1c93b0ac67abee49e46567115b0ae6e702b961af74
File name:        pitenalchila.exe
Detection ratio:        3 / 55
Analysis date:        2015-12-15 08:59:09 UTC ( 1 minute ago )
https://www.virustotal.com/en/fi ... nalysis/1450169949/







我擦,发错区的赶脚……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
wjy19800315 + 1 版区有你更精彩: )

查看全部评分

saga3721
发表于 2015-12-15 18:00:55 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28676943         pitenalchila.rar         323.93 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28676944         pitenalchila.exe         571.48 KB         UNDER ANALYSIS


edwardcl
发表于 2015-12-15 18:33:10 | 显示全部楼层
kis killed
小飞侠.net
发表于 2015-12-15 19:55:35 | 显示全部楼层

ESET Smart Security 64位(高级启发式+启发式+DNA+智能签名)++(Win 10 th2....):未知

奇虎360杀毒 64位(QVM二代、360云查杀、Avira、BitDefender)++(Win 7....):

。。。。查杀结果看图:Scan finished. 1/21 scanners reported malware.


样本MD5:
文件名: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\馨妍\pitenalchila.rar
文件大小: 331700 字节 (323.93 KB)
修改日期: 2015-12-15 19:37
MD5: 74dcd502725ac47fa7c5adada47c407b
SHA1: b064626251a1ba21d3d15f0f536e7b5b08c0336c
SHA256: 04be3275602f28a88d4d79eabaa9ec32a6bee203d55752eacf2fe1ffbbc97677
CRC32: f7f4c2cb














本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2015-12-15 20:20:44 | 显示全部楼层

样本里面这个相片不错。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
wjy19800315 + 1 版区有你更精彩: )

查看全部评分

xyz0703
发表于 2015-12-15 20:27:38 | 显示全部楼层
ELOHIM 发表于 2015-12-15 20:20
样本里面这个相片不错。

赞一个
wjy19800315
发表于 2015-12-15 20:34:38 | 显示全部楼层
ELOHIM 发表于 2015-12-15 20:20
样本里面这个相片不错。

这个个人相册怎么泄露啊
ELOHIM
发表于 2015-12-15 20:36:36 | 显示全部楼层
wjy19800315 发表于 2015-12-15 20:34
这个个人相册怎么泄露啊

没理解。。。
墨家小子
 楼主| 发表于 2015-12-15 20:38:12 | 显示全部楼层
ELOHIM 发表于 2015-12-15 20:20
样本里面这个相片不错。

哈哈 每回都是他
xyz0703
发表于 2015-12-15 20:38:50 | 显示全部楼层
wjy19800315 发表于 2015-12-15 20:34
这个个人相册怎么泄露啊

右下的微博水印
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 01:23 , Processed in 0.162080 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表