123
返回列表 发新帖
楼主: 墨家小子
收起左侧

[可疑文件] File name: rad8CB57.tmp.exe Detection ratio: 3 / 54 论手工抓马的苦逼性 挂马

[复制链接]
nick20010117
发表于 2015-12-26 21:12:47 | 显示全部楼层
xiaofeizei 发表于 2015-12-26 21:11
你机械硬盘吧?我这边也是机械硬盘很慢,ssd就好多了

ssd
断簪
发表于 2015-12-26 21:17:06 | 显示全部楼层
本帖最后由 断簪 于 2015-12-26 21:41 编辑

忘记自己把IE封死了
无法测试
aboringman
发表于 2015-12-26 21:52:53 | 显示全部楼层
AVG:

扫描:miss all;

双击:实机双击(不入沙),由于两个是一样的,所以只测一个,IDP闪电击杀,没有给它留下任何机会。

"";"IDP.Trojan.A795607F, C:\Users\killer\Desktop\rad8CB57.tmp.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2015/12/26, 21:47:32"
"";", C:\Users\killer\Desktop\rad8CB57.tmp.exe";"Object was blocked";"Process";"2015/12/26, 21:47:32"
xiaofeizei
头像被屏蔽
发表于 2015-12-26 22:09:53 | 显示全部楼层

不应该啊,我这边ssd都是快的很
nick20010117
发表于 2015-12-26 22:18:41 | 显示全部楼层
xiaofeizei 发表于 2015-12-26 22:09
不应该啊,我这边ssd都是快的很

好吧,估计ssd快要报废了
xiaofeizei
头像被屏蔽
发表于 2015-12-26 23:09:34 | 显示全部楼层
nick20010117 发表于 2015-12-26 22:18
好吧,估计ssd快要报废了

趁双蛋入个
nick20010117
发表于 2015-12-27 08:36:08 | 显示全部楼层

哈哈,目前不太可能
sunnyjianna
发表于 2015-12-27 08:54:58 | 显示全部楼层
第一个附件
扫描网页内容

地址:         https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwxODcyMzAx
病毒:         Trojan.GenericKD.2950004 (引擎A)
状态:         访问被拒绝。

第二个附件
病毒: Trojan.GenericKD.2950004 (引擎A)

下载网页内容时发现病毒。

地址: https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwxODcyMzAx
状态:         访问被拒绝。
sunnyjianna
发表于 2015-12-27 16:04:15 | 显示全部楼层
本帖最后由 sunnyjianna 于 2015-12-27 16:05 编辑

类别: 特洛伊木马

描述: 这个程序很危险,而且执行来自攻击者的命令。

推荐的操作: 立即删除这个软件。

项目:
containerfile:C:\Users\NE\Downloads\rad8CB57.tmp.rar
file:C:\Users\NE\Downloads\rad8CB57.tmp.rar->rad8CB57.tmp.exe
webfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{97AE987D-83FF-4AE7-ACFF-C3634E3AFABE}-rad8CB57.tmp.rar|https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwxODcyMzAx
webfile:C:\Users\NE\Downloads\rad8CB57.tmp.rar|https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwxODcyMzAx

联机获取此项的详细信息。


类别: 特洛伊木马

描述: 这个程序很危险,而且执行来自攻击者的命令。

推荐的操作: 立即删除这个软件。

项目:
containerfile:C:\Users\NE\Downloads\a44c587a.rar
file:C:\Users\NE\Downloads\a44c587a.rar->a44c587a.tmp
webfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{EDD24AC2-725D-48CF-A8BB-FE9A9635B775}-a44c587a.rar|https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwxODcyMzAx
webfile:C:\Users\NE\Downloads\a44c587a.rar|https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwxODcyMzAx

联机获取此项的详细信息。
墨家小子
 楼主| 发表于 2015-12-27 22:23:41 | 显示全部楼层
我顿居然有人蹲坑??万物杀刚才发的不杀,时间长点的样本下载回来解压就是个万物杀封堵
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 04:22 , Processed in 0.087515 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表