查看: 2677|回复: 6
收起左侧

[可疑文件] Detection ratio: 14 / 54 Web Attack: Exploit Toolkit Website 16 挂马

[复制链接]
墨家小子
发表于 2016-1-1 21:20:43 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2016-1-1 21:25 编辑

SHA256:        b0156f250ccf0fae2776fdd7b8b840668add42e62d3fe7975401aed24e52de4d
File name:        8CB6.tmp
Detection ratio:        14 / 54
Analysis date:        2016-01-01 13:05:22 UTC ( 1 minute ago )
https://www.virustotal.com/en/fi ... nalysis/1451653522/





这个Web Attack: Exploit Toolkit Website 16是什么?













[mw_shl_code=css,true]2016/1/1 21:02:01,C:\Program Files (x86)\Internet Explorer\iexplore.exe,53,Allowed ;执行应用程序 ("C:\Users\AA\AppData\Local\Temp\Low\8CB6.tmp")

2016/1/1 21:02:12,C:\Users\AA\AppData\Local\Temp\Low\8CB6.tmp,53,Allowed ;执行应用程序 ("C:\windows\SysWOW64\cmd.exe" /c "C:\Users\AA\AppData\Local\Temp\Low\8CB6.tmp")

2016/1/1 21:02:33,C:\Program Files (x86)\Internet Explorer\iexplore.exe,53,Allowed ;执行应用程序 ("C:\Users\AA\AppData\Local\Temp\Low\33E4.tmp")

2016/1/1 21:02:36,C:\Windows\SysWOW64\cmd.exe,53,Allowed ;执行应用程序 (C:\Users\AA\AppData\Local\Temp\Low\8CB6.tmp)

2016/1/1 21:02:40,C:\Users\AA\AppData\Local\Temp\Low\33E4.tmp,53,Allowed ;执行应用程序 ("C:\windows\SysWOW64\cmd.exe" /c "C:\Users\AA\AppData\Local\Temp\Low\33E4.tmp")

2016/1/1 21:02:50,C:\Users\AA\AppData\Local\Temp\Low\8CB6.tmp,53,Allowed ;执行应用程序 ("C:\Windows\System32\cscript.exe" C:\Users\AA\AppData\Local\Temp\besvxyuzvttthfrrgwmmihl.vbs)

2016/1/1 21:02:53,C:\Windows\SysWOW64\cmd.exe,53,Allowed ;执行应用程序 (C:\Users\AA\AppData\Local\Temp\Low\33E4.tmp)

2016/1/1 21:03:01,C:\Users\AA\AppData\Local\Temp\Low\8CB6.tmp,53,Allowed ;执行应用程序 (C:\Users\AA\AppData\Roaming\Microsoft\Rgdakepog\rgdakepo.exe)

2016/1/1 21:03:09,C:\Users\AA\AppData\Roaming\Microsoft\Rgdakepog\rgdakepo.exe,53,Allowed ;执行应用程序 (C:\windows\SysWOW64\explorer.exe)

2016/1/1 21:03:17,C:\Users\AA\AppData\Roaming\Microsoft\Rgdakepog\rgdakepo.exe,39,Blocked ;注册驱动程序或服务

2016/1/1 21:03:27,C:\Windows\SysWOW64\explorer.exe,40,Blocked ;以修改权限打开进程或线程 (svchost.exe(pid=808))

2016/1/1 21:03:35,C:\Windows\SysWOW64\explorer.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,ShadowsocksR_1829439101)

2016/1/1 21:03:43,C:\Windows\SysWOW64\explorer.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,IDMan)

2016/1/1 21:03:50,C:\Windows\SysWOW64\explorer.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,mhdx)

2016/1/1 21:04:25,C:\Windows\SysWOW64\explorer.exe,26,Terminated ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,ShadowsocksR_1829439101)
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-1-1 21:27:52 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2016-1-1 21:39:50 | 显示全部楼层
TAV阻止下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-1-1 23:18:26 | 显示全部楼层
我擦,难道我懵逼了,这不是过诺顿声纳那个吗?
温馨小屋
头像被屏蔽
发表于 2016-1-1 23:22:50 | 显示全部楼层
BD系入库

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧友
发表于 2016-1-1 23:24:56 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2016-1-2 00:12:39 | 显示全部楼层
一条两个
Win32.Trojan.WisdomEyes.150615.9950.9999.bav
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 19:54 , Processed in 0.405180 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表