查看: 2920|回复: 16
收起左侧

[可疑文件] Detection ratio: 7 / 55 利用msiexec.exe联网

[复制链接]
墨家小子
发表于 2015-12-15 19:20:47 | 显示全部楼层 |阅读模式
SHA256:        75f5549385ae718ff2ef38ee322cd7bf29e69d0e7bd47b9e4a45b47f7a238d42
File name:        75f5549385ae718ff2ef38ee322cd7bf29e69d0e7bd47b9e4a45b47f7a238d42.exe
Detection ratio:        7 / 55
Analysis date:        2015-12-15 11:18:27 UTC ( 0 minutes ago )
https://www.virustotal.com/en/fi ... nalysis/1450178307/



@lixihong10

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +10 分享 +1 人气 +1 收起 理由
绯色鎏金 + 10 + 1 版区有你更精彩: )
屁颠屁颠 + 1 版区有你更精彩: )

查看全部评分

lixihong10
发表于 2015-12-16 09:01:09 | 显示全部楼层

允许

允许

果然 ESET不改允许的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjy19800315
发表于 2015-12-15 19:49:37 | 显示全部楼层




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
ELOHIM + 1 感谢解答: )
追影子的十三 + 1 感谢解答: )

查看全部评分

ther
发表于 2015-12-15 19:52:14 | 显示全部楼层
文件名: 75f5549385ae718ff2ef38ee322cd7bf29e69d0e7bd47b9e4a45b47f7a238d42.exe
威胁名称: SONAR.Heuristic.132完整路径: 不可用

____________________________

____________________________


在电脑上的创建时间 
2015/12/15 ( 19:51:55 )

上次使用时间 
2015/12/15 ( 19:51:55 )

启动项目 


已启动 


SONAR 主动防护监视电脑上的可疑程序活动。

____________________________


75f5549385ae718ff2ef38ee322cd7bf29e69d0e7bd47b9e4a45b47f7a238d42.exe 威胁名称: SONAR.Heuristic.132
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
7zg.exe

创建的文件:
75f5549385ae718ff2ef38ee322cd7bf29e69d0e7bd47b9e4a45b47f7a238d42.exe

____________________________

文件操作

文件: c:\users\ther1\desktop\ 75f5549385ae718ff2ef38ee322cd7bf29e69d0e7bd47b9e4a45b47f7a238d42.exe 威胁已删除
____________________________

系统设置操作

事件: 进程启动 (执行者 c:\users\ther1\desktop\75f5549385ae718ff2ef38ee322cd7bf29e69d0e7bd47b9e4a45b47f7a238d42.exe, PID:7640) 未采取操作
(执行者 c:\users\ther1\desktop\75f5549385ae718ff2ef38ee322cd7bf29e69d0e7bd47b9e4a45b47f7a238d42.exe, PID:7640) 未采取操作
事件: 进程启动: c:\Windows\SysWOW64\ msiexec.exe, PID:7264 (执行者 c:\users\ther1\desktop\75f5549385ae718ff2ef38ee322cd7bf29e69d0e7bd47b9e4a45b47f7a238d42.exe, PID:7640) 未采取操作
事件: 进程启动: c:\users\ther1\desktop\ 75f5549385ae718ff2ef38ee322cd7bf29e69d0e7bd47b9e4a45b47f7a238d42.exe, PID:7640 (执行者 c:\users\ther1\desktop\75f5549385ae718ff2ef38ee322cd7bf29e69d0e7bd47b9e4a45b47f7a238d42.exe, PID:7640) 未采取操作
____________________________

可疑操作

(执行者 c:\users\ther1\desktop\75f5549385ae718ff2ef38ee322cd7bf29e69d0e7bd47b9e4a45b47f7a238d42.exe, PID:7640) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
小飞侠.net
发表于 2015-12-15 20:05:02 | 显示全部楼层
本帖最后由 小飞侠.net 于 2015-12-15 20:09 编辑
ESET Smart Security 64位(高级启发式+启发式+DNA+智能签名)++(Win 10 th2....):

奇虎360杀毒 64位(QVM二代、360云查杀、Avira、BitDefender)++(Win 7....):

。。。。查杀结果看图:Scan finished. 0 /21 scanners reported malware.


样本MD5:
文件名: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\馨妍\0755.rar
文件大小: 100116 字节 (97.77 KB)
修改日期: 2015-12-15 20:00
MD5: f4e239f05a883a003527a328b487c702
SHA1: 0a1e36d291692be869390d11c1d86f825254b063
SHA256: cd41a7a9e82dd49f0f32d49567f82f376e99652dbb307d6f5636dfb69c44a635
CRC32: 8e56ff82

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-15 20:06:58 | 显示全部楼层
小飞侠.net 发表于 2015-12-15 20:05
ESET Smart Security 64位(高级启发式+启发式+DNA+智能签名)++(Win 10 th2....):未知

奇虎360杀 ...

你是想跟我比桌面脏乱差么?
小飞侠.net
发表于 2015-12-15 20:08:46 | 显示全部楼层
墨家小子 发表于 2015-12-15 20:06
你是想跟我比桌面脏乱差么?

。。。。在桌面上要方便点。。。。习惯了这么多年。
nick20010117
发表于 2015-12-15 21:22:35 | 显示全部楼层
@aboringman

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
追影子的十三
发表于 2015-12-15 21:40:05 | 显示全部楼层

发现现在红伞云报毒的话,会加个cloud。以前好像不会
wjy19800315
发表于 2015-12-15 21:44:49 | 显示全部楼层
daixiaoran 发表于 2015-12-15 21:40
发现现在红伞云报毒的话,会加个cloud。以前好像不会

期待avira的apc可以加入右键扫描
开开心心卖手机
发表于 2015-12-15 22:50:36 | 显示全部楼层
UDS云杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-27 21:12 , Processed in 0.136463 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表