楼主: 墨家小子
收起左侧

[可疑文件] 15个KB家族到此一游……声纳,你好……

[复制链接]
dongwenqi
发表于 2015-12-29 14:08:22 | 显示全部楼层
sodium 发表于 2015-12-29 12:00
卡巴除KB44407140和lite574以外剩下的文件全部入库,这两个解压后被杀

29.12.2015 11.57.05;检测到的对 ...

全部杀了?入库这么快?
sodium
发表于 2015-12-29 14:15:23 | 显示全部楼层
29.12.2015 14.10.00;检测到对象(文件)。;https://att.kafan.cn/forum.php?mo ... 3D//KB44207984.exe;Trojan.Win32.Droma.wxz;https://att.kafan.cn/forum.php?mo ... 207984.exe;Firefox;木马程序;12/29/2015 14:10:00
29.12.2015 14.09.57;检测到对象(文件)。;https://att.kafan.cn/forum.php?mo ... 3D//KB44676000.exe;Trojan.Win32.Yakes.oefk;https://att.kafan.cn/forum.php?mo ... 676000.exe;Firefox;木马程序;12/29/2015 14:09:57
29.12.2015 14.09.55;检测到对象(文件)。;https://att.kafan.cn/forum.php?mo ... 3D//KB44656187.exe;Trojan.Win32.Yakes.oefj;https://att.kafan.cn/forum.php?mo ... 656187.exe;Firefox;木马程序;12/29/2015 14:09:55
29.12.2015 14.09.51;检测到对象(文件)。;https://att.kafan.cn/forum.php?mo ... 3D//KB44612625.exe;Trojan.Win32.Yakes.oefi;https://att.kafan.cn/forum.php?mo ... 612625.exe;Firefox;木马程序;12/29/2015 14:09:51
29.12.2015 14.09.49;检测到对象(文件)。;https://att.kafan.cn/forum.php?mo ... 3D//KB44582984.exe;Trojan.Win32.Yakes.oefl;https://att.kafan.cn/forum.php?mo ... 582984.exe;Firefox;木马程序;12/29/2015 14:09:49
29.12.2015 14.09.46;检测到对象(文件)。;https://att.kafan.cn/forum.php?mo ... 3D//KB44551890.exe;Trojan.Win32.Yakes.oeeq;https://att.kafan.cn/forum.php?mo ... 551890.exe;Firefox;木马程序;12/29/2015 14:09:46
29.12.2015 14.09.44;检测到对象(文件)。;https://att.kafan.cn/forum.php?mo ... 3D//KB44496890.exe;Trojan.Win32.Yakes.oeep;https://att.kafan.cn/forum.php?mo ... 496890.exe;Firefox;木马程序;12/29/2015 14:09:44
29.12.2015 14.09.42;检测到对象(文件)。;https://att.kafan.cn/forum.php?mo ... 3D//KB44458734.exe;Trojan.Win32.Yakes.oefh;https://att.kafan.cn/forum.php?mo ... 458734.exe;Firefox;木马程序;12/29/2015 14:09:42
29.12.2015 14.09.39;检测到对象(文件)。;https://att.kafan.cn/forum.php?mo ... 3D//KB44353078.exe;Trojan.Win32.Yakes.oeen;https://att.kafan.cn/forum.php?mo ... 353078.exe;Firefox;木马程序;12/29/2015 14:09:39
29.12.2015 14.09.36;检测到对象(文件)。;https://att.kafan.cn/forum.php?mo ... 3D//KB44334078.exe;Trojan.Win32.Yakes.oefm;https://att.kafan.cn/forum.php?mo ... 334078.exe;Firefox;木马程序;12/29/2015 14:09:36
29.12.2015 14.09.16;检测到对象(文件)。;https://att.kafan.cn/forum.php?mo ... 3D//KB44223703.exe;Trojan.Win32.Agent.netqyx;https://att.kafan.cn/forum.php?mo ... 223703.exe;Firefox;木马程序;12/29/2015 14:09:16
29.12.2015 14.09.29;检测到对象(文件)。;https://att.kafan.cn/forum.php?mo ... 3D//KB44284593.exe;Trojan.Win32.Yakes.oefn;https://att.kafan.cn/forum.php?mo ... 284593.exe;Firefox;木马程序;12/29/2015 14:09:29
29.12.2015 14.09.32;检测到对象(文件)。;https://att.kafan.cn/forum.php?mo ... 3D//KB44297906.exe;Trojan.Win32.Yakes.oefc;https://att.kafan.cn/forum.php?mo ... 297906.exe;Firefox;木马程序;12/29/2015 14:09:32


应该算是入库了吧@dongwenqi
尘梦幽然
发表于 2015-12-29 14:22:49 | 显示全部楼层
所有样本都在样本池里了,上报的可以省省
dongwenqi
发表于 2015-12-29 15:03:28 | 显示全部楼层
sodium 发表于 2015-12-29 14:15
29.12.2015 14.10.00;检测到对象(文件)。;https://att.kafan.cn/forum.php?mod=attachment&aid=MjczOTIyM3 ...

恩,蛮好,感谢告知
sunnyjianna
发表于 2015-12-29 15:09:43 | 显示全部楼层
本帖最后由 sunnyjianna 于 2015-12-29 15:19 编辑
墨家小子 发表于 2015-12-29 13:53
刚才开着诺顿给样本打包上报,诺顿啥反应都没有,之前注入msiexec.exe的声纳没有问题了,看看这回注入e ...


上报的事情请咨询@尘梦幽然 思密达
墨家小子
 楼主| 发表于 2015-12-29 15:44:23 | 显示全部楼层
狐狸糊涂 发表于 2015-12-29 14:05
爽到飞起...不过一般都没时间测..正班办正事....

对啊,搬砖要紧
墨家小子
 楼主| 发表于 2015-12-29 15:48:10 | 显示全部楼层
sunnyjianna 发表于 2015-12-29 15:09
上报的事情请咨询@尘梦幽然 思密达

谁啊?不认识也不想认识,诺顿区就觉得消停、wjhstu-VxG、还有一个W开头的id是高手,别人?光之什么什么的,什么什么然什么什么的,全都不想接触
sunnyjianna
发表于 2015-12-29 16:53:21 | 显示全部楼层
墨家小子 发表于 2015-12-29 15:48
谁啊?不认识也不想认识,诺顿区就觉得消停、wjhstu-VxG、还有一个W开头的id是高手,别人?光之什么什么 ...

可以召唤胖福啊,我知道他是诺顿大神。
别以为用围巾把脸遮住就能假装不认识人
墨家小子
 楼主| 发表于 2015-12-29 16:55:24 | 显示全部楼层
sunnyjianna 发表于 2015-12-29 16:53
可以召唤胖福啊,我知道他是诺顿大神。
别以为用围巾把脸遮住就能假装不认识人

明明是冻的
shadukuang
发表于 2015-12-29 22:43:47 | 显示全部楼层
墨家小子 发表于 2015-12-29 10:53
杀了两个,也是醉了!!

-------------------------------------------------------------------------- ...

怎么办 怎么办???才杀两个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 07:09 , Processed in 0.094697 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表