查看: 3086|回复: 8
收起左侧

[可疑文件] Detection ratio: 5 / 55 thestrong.exe

[复制链接]
墨家小子
发表于 2015-12-16 18:10:44 | 显示全部楼层 |阅读模式
SHA256:        e8d5648612de5523fa245e31a6f5e79541ba524faf8ae1527269b2fd1f953e08
File name:        thestrong.exe
Detection ratio:        5 / 55
Analysis date:        2015-12-16 10:06:42 UTC ( 1 minute ago )
https://www.virustotal.com/en/fi ... nalysis/1450260402/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
245867683
发表于 2015-12-16 20:12:39 | 显示全部楼层
wd  kill ,不上图了,麻烦。
liu浪的人
头像被屏蔽
发表于 2015-12-16 20:22:52 | 显示全部楼层
红伞云kill
aboringman
发表于 2015-12-16 20:41:55 | 显示全部楼层
Trend Micro:

扫描:miss;

双击:实机双击(不入沙),等了好长一会儿,AEGIS阻止并清除本体。

名稱:        thestrong.exe
寄件人:        未知
版本:       
版權所有:       
偵測到的資源或程序 ID:        ZwWriteVirtualMemory
回應:        已清除

安全威脅:        HEU_AEGISCS230
來源類型:        安全威脅
受影響的檔案:        C:\Users\killer\Desktop\thestrong.exe
處理行動:        已移除
偵測方式:        即時掃瞄

评分

参与人数 1人气 +1 收起 理由
nick20010117 + 1 版区有你更精彩: )

查看全部评分

仙剑问情
发表于 2015-12-16 21:01:25 | 显示全部楼层
245867683 发表于 2015-12-16 20:12
wd  kill ,不上图了,麻烦。

不是吧,我这里的wd居然报告安全。
245867683
发表于 2015-12-16 21:15:53 | 显示全部楼层
本帖最后由 245867683 于 2015-12-16 21:18 编辑
仙剑问情 发表于 2015-12-16 21:01
不是吧,我这里的wd居然报告安全。


类别: 特洛伊木马

描述: 这个程序很危险,而且执行来自攻击者的命令。

推荐的操作: 立即删除这个软件。

项目:
containerfile:C:\Users\super\Desktop\thestrong.rar
file:C:\Users\super\Desktop\thestrong.rar->thestrong.exe
webfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{3593C0C5-0614-4100-959D-2DB0BFB2748E}-thestrong.rar|360chrome.exe
webfile:C:\Users\super\Desktop\thestrong.rar|https://att.kafan.cn/forum.php?mo ... DUxMDQ3OHwxODcwMzc2|360chrome.exe

联机获取此项的详细信息。




个人认为最近wd在样本去横着走了,基本都杀,不知道是不是样本拉黑的快了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
仙剑问情
发表于 2015-12-16 21:21:06 | 显示全部楼层
245867683 发表于 2015-12-16 21:15
类别: 特洛伊木马

描述: 这个程序很危险,而且执行来自攻击者的命令。

唉,好悲催啊,
我的系统win10
你的系统呢?
我还特意更新后再扫描呢,扫描压缩包不行,没辙了,解压出来扫描,还是不行。
一直报告安全。真的是无语了。
245867683
发表于 2015-12-16 21:22:05 | 显示全部楼层
仙剑问情 发表于 2015-12-16 21:21
唉,好悲催啊,
我的系统win10
你的系统呢?


win10 x64

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
胖福
发表于 2015-12-17 08:00:28 | 显示全部楼层
文件名: 95aa8eb81edc93887cb5b59794ebfb27df7c2e82890b5b18add5ae223ffd1383.exe
威胁名称: Trojan.Cridex完整路径: f:\norton样本\诺顿排除\95aa8eb81edc93887cb5b59794ebfb27df7c2e82890b5b18add5ae223ffd1383.exe

____________________________

____________________________


在电脑上的创建时间 
2015-12-17 ( 07:20:25 )

上次使用时间 
2015-12-17 ( 07:22:13 )

启动项目 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


95aa8eb81edc93887cb5b59794ebfb27df7c2e82890b5b18add5ae223ffd1383.exe 威胁名称: Trojan.Cridex
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
winrar.exe

创建的文件:
95aa8eb81edc93887cb5b59794ebfb27df7c2e82890b5b18add5ae223ffd1383.exe

____________________________

文件操作

受感染文件: f:\norton样本\诺顿排除\ 95aa8eb81edc93887cb5b59794ebfb27df7c2e82890b5b18add5ae223ffd1383.exe 已删除
受感染文件: f:\norton样本\诺顿排除\ thestrong.exe 已删除
____________________________


文件指纹 - SHA:
95aa8eb81edc93887cb5b59794ebfb27df7c2e82890b5b18add5ae223ffd1383
文件指纹 - MD5:
不可用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 23:00 , Processed in 0.130646 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表