查看: 2005|回复: 13
收起左侧

[可疑文件] 每日样本

[复制链接]
东方妖妖梦
发表于 2015-12-26 06:33:44 | 显示全部楼层 |阅读模式

密码:infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
绯色鎏金 + 10 版区有你更精彩: )

查看全部评分

开开心心卖手机
发表于 2015-12-26 09:13:36 | 显示全部楼层
GD miss
欧阳宣
头像被屏蔽
发表于 2015-12-26 09:27:38 | 显示全部楼层
mcafee
"D:\Virus\Order__4578351.js"        "JS/Nemucod.an"
断簪
发表于 2015-12-26 10:12:58 | 显示全部楼层
ESET杀
送信Y
发表于 2015-12-26 10:31:14 | 显示全部楼层
这种JS文件怎么运行,从浏览器里面打开?
pal家族
发表于 2015-12-26 10:41:11 | 显示全部楼层
双击之后成功下载病毒并运行,卡巴检测到并回滚。


26.12.2015 10.38.39;回滚恶意程序的操作时文件被删除;c:\users\yingzhi\appdata\local\microsoft\windows\inetcache\ie\qf5193ao\ibd2[1].jpg;c:\users\yingzhi\appdata\local\microsoft\windows\inetcache\ie\qf5193ao\ibd2[1].jpg;Resource viewer, decompiler & recompiler.;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;12/26/2015 10:38:39
26.12.2015 10.38.39;恶意程序的操作已回滚;UDS:DangerousPattern.Multi.Generic;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;12/26/2015 10:38:39
26.12.2015 10.38.39;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-1361356840-79821918-819351158-1001\software\microsoft\windows\currentversion\internet settings\autodetect;HKEY_USERS\s-1-5-21-1361356840-79821918-819351158-1001\software\microsoft\windows\currentversion\internet settings\autodetect;Resource viewer, decompiler & recompiler.;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;12/26/2015 10:38:39
26.12.2015 10.38.39;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-1361356840-79821918-819351158-1001\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings;HKEY_USERS\s-1-5-21-1361356840-79821918-819351158-1001\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings;Resource viewer, decompiler & recompiler.;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;12/26/2015 10:38:39
26.12.2015 10.38.39;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-1361356840-79821918-819351158-1001\software\microsoft\windows\currentversion\internet settings\autoconfigurl;HKEY_USERS\s-1-5-21-1361356840-79821918-819351158-1001\software\microsoft\windows\currentversion\internet settings\autoconfigurl;Resource viewer, decompiler & recompiler.;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;12/26/2015 10:38:39
26.12.2015 10.38.39;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-1361356840-79821918-819351158-1001\software\microsoft\windows\currentversion\internet settings\proxyoverride;HKEY_USERS\s-1-5-21-1361356840-79821918-819351158-1001\software\microsoft\windows\currentversion\internet settings\proxyoverride;Resource viewer, decompiler & recompiler.;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;12/26/2015 10:38:39
26.12.2015 10.38.39;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-1361356840-79821918-819351158-1001\software\microsoft\windows\currentversion\internet settings\proxyserver;HKEY_USERS\s-1-5-21-1361356840-79821918-819351158-1001\software\microsoft\windows\currentversion\internet settings\proxyserver;Resource viewer, decompiler & recompiler.;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;12/26/2015 10:38:39
26.12.2015 10.38.39;回滚恶意程序的操作时注册表键值被恢复;HKEY_USERS\s-1-5-21-1361356840-79821918-819351158-1001\software\microsoft\windows\currentversion\internet settings\proxyenable;HKEY_USERS\s-1-5-21-1361356840-79821918-819351158-1001\software\microsoft\windows\currentversion\internet settings\proxyenable;Resource viewer, decompiler & recompiler.;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;12/26/2015 10:38:39
26.12.2015 10.38.39;回滚恶意程序的操作时文件被删除;c:\users\yingzhi\appdata\local\temp\5573205.exe;c:\users\yingzhi\appdata\local\temp\5573205.exe;Resource viewer, decompiler & recompiler.;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;12/26/2015 10:38:39
26.12.2015 10.38.39;回滚恶意程序的操作时文件被删除;c:\users\yingzhi\appdata\local\temp\2274935.exe;c:\users\yingzhi\appdata\local\temp\2274935.exe;Resource viewer, decompiler & recompiler.;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;12/26/2015 10:38:39
26.12.2015 10.38.39;回滚恶意程序的操作时文件被删除;c:\users\yingzhi\appdata\local\temp\1954869.exe;c:\users\yingzhi\appdata\local\temp\1954869.exe;Resource viewer, decompiler & recompiler.;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;12/26/2015 10:38:39
26.12.2015 10.38.39;回滚恶意程序的操作时文件被删除;c:\users\yingzhi\appdata\local\microsoft\windows\inetcache\ie\rgbsxse8\ibd1[1].jpg;c:\users\yingzhi\appdata\local\microsoft\windows\inetcache\ie\rgbsxse8\ibd1[1].jpg;Resource viewer, decompiler & recompiler.;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;12/26/2015 10:38:39
26.12.2015 10.38.39;回滚恶意程序的操作时文件被删除;c:\users\yingzhi\appdata\local\microsoft\windows\inetcache\ie\qhpnhduj\ibd3[1].jpg;c:\users\yingzhi\appdata\local\microsoft\windows\inetcache\ie\qhpnhduj\ibd3[1].jpg;Resource viewer, decompiler & recompiler.;C:\Users\yingzhi\AppData\Local\Temp\2274935.exe;12/26/2015 10:38:39

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

EnZhSTReLniKoVa
发表于 2015-12-26 12:15:52 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2015-12-26 12:53:19 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28686030         Order__4578351.rar         2.07 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28686016         Order__4578351.js         2.86 KB         UNDER ANALYSIS
aboringman
发表于 2015-12-26 15:04:19 | 显示全部楼层
AVG:

扫描:miss;

双击:实机双击(不入沙),报两个错误,然后就没有然后了。
nick20010117
发表于 2015-12-26 15:14:09 | 显示全部楼层

为什么我的电脑上无法运行任何js文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 07:03 , Processed in 0.129748 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表