查看: 1649|回复: 9
收起左侧

[可疑文件] KB26056484.exe 2/21 扫描发现恶意软件

[复制链接]
墨家小子
发表于 2015-12-18 19:56:56 | 显示全部楼层 |阅读模式

KB26056484.exe
 几分钟前此文件刚被扫描过,下面是该扫描的结果。
--------------------------------------------------------------------------------



名称: KB26056484.exe  
大小:  473kB (484,352字节)   
类型: PE32 executable (GUI) Intel 80386, for MS Windows  
第一次出现:   2015年12月18日 GMT+1下午12:54:37
MD5: 4fcc95529600eadf85fae775bcbece46  
SHA1: af2d890f741ccd9a38bdc264d78f6b39e99de626  


状态: 完成扫描。2/21 扫描发现恶意软件。
扫描于: 2015年12月18日 GMT+1下午12:54:39
https://virusscan.jotti.org/zh-CN/filescanjob/qqx5y5w77u

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cwl12315
发表于 2015-12-18 21:24:46 | 显示全部楼层
NIS miss,看见有runonce的启动项,重启下。。。
yzt1004
发表于 2015-12-18 21:55:13 | 显示全部楼层
卡巴UDS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-18 22:15:10 | 显示全部楼层
cwl12315 发表于 2015-12-18 21:24
NIS miss,看见有runonce的启动项,重启下。。。

人呢?重启就完蛋了么?
墨家小子
 楼主| 发表于 2015-12-18 22:16:13 | 显示全部楼层

我发现样本只要有注入的,HPA就会出手拦截
cwl12315
发表于 2015-12-18 22:26:38 | 显示全部楼层
本帖最后由 cwl12315 于 2015-12-18 22:33 编辑
墨家小子 发表于 2015-12-18 22:15
人呢?重启就完蛋了么?


重启后什么也没感觉到,进程里也没有。直接去c盘找,无访问权限,pchunter提取出来,发现就是样本自身改了个名字。那再双击也就没啥意思了,干脆强力扫描直接把它杀了。

-------------------------------------------------------------
因为没有监视运行,所以问下它注入哪个进程了?
-------------------------------------------------------------
啊,看到了,explorer和userinit
墨家小子
 楼主| 发表于 2015-12-18 22:37:51 | 显示全部楼层
cwl12315 发表于 2015-12-18 22:26
重启后什么也没感觉到,进程里也没有。直接去c盘找,无访问权限,pchunter提取出来,发现就是样本自身 ...

你太会玩了,自问自答,我学不来
cwl12315
发表于 2015-12-18 22:47:17 | 显示全部楼层
墨家小子 发表于 2015-12-18 22:37
你太会玩了,自问自答,我学不来

嘛,因为是后编辑的,所以之前写的就没改。
刚才没注意上面HPA的截图,后来才看见orz
saga3721
发表于 2015-12-19 00:04:19 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28681397         KB26056484.rar         284.74 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28681399         KB26056484.exe         473 KB         UNDER ANALYSIS
欧阳宣
头像被屏蔽
发表于 2015-12-19 04:09:04 | 显示全部楼层
百度
Win32.Trojan.Kryptik.se.bav
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 14:42 , Processed in 0.134758 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表