查看: 2529|回复: 12
收起左侧

[可疑文件] 694899.exe 0/21 扫描发现恶意软件

[复制链接]
墨家小子
发表于 2015-12-18 19:31:55 | 显示全部楼层 |阅读模式

694899.exe



名称: 694899.exe  
大小:  371.5kB (380,416字节)   
类型: PE32 executable (GUI) Intel 80386, for MS Windows  
第一次出现:   2015年12月18日 GMT+1下午12:30:07
MD5: 63dcf3dab51cb5654b81ecc3a8648c5a  
SHA1: 6b454f39fb8d16a137cb9bad3c0077e84966825f  


状态: 完成扫描。0/21 扫描发现恶意软件。
扫描于: 2015年12月18日 GMT+1下午12:30:09
https://virusscan.jotti.org/zh-CN/filescanjob/7whtggmme4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
wjy19800315 + 5 版区有你更精彩: )

查看全部评分

wjy19800315
发表于 2015-12-18 20:17:40 | 显示全部楼层




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2015-12-18 20:29:21 | 显示全部楼层
wd kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cwl12315
发表于 2015-12-18 20:42:27 | 显示全部楼层
本帖最后由 cwl12315 于 2015-12-18 21:14 编辑

又是勒索,我这里NIS miss,只是IPS稍微有点动静。话说这玩意还怕你没浏览器,给装个firefox。。。
-------------------------------------------------------
搞错了,貌似是我的firefox没卸载掉
-------------------------------------------------------
更新,设置sonar主动,自动清除,重新配置网络连接

样本自删除。
文件名: sfyvdacroic.exe
威胁名称: SONAR.Cryptlocker!g17完整路径: 不可用

____________________________

____________________________


在电脑上的创建时间
2015/12/18 ( 21:10:15 )

上次使用时间
2015/12/18 ( 21:10:15 )

启动项目


已启动


SONAR 主动防护监视电脑上的可疑程序活动。

____________________________


sfyvdacroic.exe 威胁名称: SONAR.Cryptlocker!g17
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
sfyvdacroic.exe

____________________________

文件操作

文件: c:\users\cwl\appdata\roaming\ sfyvdacroic.exe 威胁已删除
____________________________

注册表操作

注册表更改: HKEY_USERS\S-1-5-21-3910364187-138092789-1995901743-1000\Software\Microsoft\Windows\CurrentVersion\ Run->santa_svc 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-3910364187-138092789-1995901743-1000\Software\zsys\, 注册表配置单元: 64 位 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-3910364187-138092789-1995901743-1000\Software\ 2315B3301EF9B55B, 注册表配置单元: 64 位 威胁已删除
____________________________

系统设置操作

事件: 进程启动 (执行者 c:\users\cwl\appdata\roaming\sfyvdacroic.exe, PID:5208) 未采取操作
(执行者 c:\users\cwl\appdata\roaming\sfyvdacroic.exe, PID:5208) 未采取操作
事件: 进程启动: c:\users\cwl\appdata\roaming\ sfyvdacroic.exe, PID:5208 (执行者 c:\users\cwl\appdata\roaming\sfyvdacroic.exe, PID:5208) 未采取操作
____________________________

可疑操作

(执行者 c:\users\cwl\appdata\roaming\sfyvdacroic.exe, PID:5208) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
开开心心卖手机
发表于 2015-12-18 21:03:50 | 显示全部楼层

你是右键的啊,我拉到隔离区右键扫才云报
xyz0703
发表于 2015-12-18 21:04:21 | 显示全部楼层
BD右键miss
wjy19800315
发表于 2015-12-18 21:05:12 | 显示全部楼层
开开心心卖手机 发表于 2015-12-18 21:03
你是右键的啊,我拉到隔离区右键扫才云报

右键直接扫描
就杀了
yzt1004
发表于 2015-12-18 22:00:09 | 显示全部楼层
hitman pro alert 拦截,不贴图了

评分

参与人数 1人气 +1 收起 理由
墨家小子 + 1 版区有你更精彩: )

查看全部评分

墨家小子
 楼主| 发表于 2015-12-18 22:18:20 | 显示全部楼层
yzt1004 发表于 2015-12-18 22:00
hitman pro alert 拦截,不贴图了

看来搭配HPA是非常不错的选择,但HPA的键盘输入加密有点卡输入法
saga3721
发表于 2015-12-19 00:03:28 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28681395         694899.rar         199.02 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28681396         694899.exe         371.5 KB         UNDER ANALYSIS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 15:05 , Processed in 0.135858 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表