查看: 2984|回复: 24
收起左侧

[可疑文件] 每日样本

[复制链接]
东方妖妖梦
发表于 2016-1-5 08:34:12 | 显示全部楼层 |阅读模式

已上报至360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
wjy19800315 + 10 版区有你更精彩: )

查看全部评分

蓝天二号
发表于 2016-1-5 08:35:51 | 显示全部楼层
双击  GD KILL

AVA 25.5092
GD 25.6142

*** 进程 ***

进程: 4220
文件名: 6753153.exe
路径: c:\users\cjw20\appdata\local\temp\6753153.exe

发行商:: 未知发行商

启动进程:: 6753153.exe
发行商:: 未知发行商


*** 操作 ***

程序正试图建立自启动项,以在系统启动时自动运行。
可疑位置为启动区域。


*** 隔离区 ***

下列文件被转入隔离区:
C:\Users\cjw20\AppData\Local\Temp\6753153.exe

下列注册表项被删除:

\registry\user\360sandbox\s\registry\user\s-1-5-21-2843800916-4188298208-1349230713-1001\software\microsoft\windows\currentversion\run || dcdf4979-8b70-30b9-cc0f-2573bd27b350

YGLhyNLAcoJygmJi4HJyLSfXYmJwKScnJycmBqdCJyd0cmJicCsnJycnJgbocoJygmJikCsWjiwK2XKCcKdygnDIcnJycmJicNtycnJyYmJwjnJyAAA
规则版本: 5.0.77
OS: Windows 10.0 Service Pack 0.0 Build: 10586 - Workstation 64bit OS
DLL版本: 55982

"C:\Users\cjw20\AppData\Local\Temp\6753153.exe"
MD5:
"C:\Users\cjw20\AppData\Local\Temp\6753153.exe"
MD5:
狐狸糊涂
发表于 2016-1-5 08:36:21 | 显示全部楼层
过BD扫描
pal家族
发表于 2016-1-5 09:13:25 | 显示全部楼层
05.01.2016 09.13.24;检测到的对象 ( 文件 ) 已删除。;D:\360安全浏览器下载\scanned-00617190.doc\scanned-00617190.doc.js;WinRAR 压缩文件管理器;D:\360安全浏览器下载\scanned-00617190.doc\scanned-00617190.doc.js;01/05/2016 09:13:24;HEUR:Exploit.Script.Generic
paul_guo
发表于 2016-1-5 10:16:02 | 显示全部楼层
to eset
毛豆新人
发表于 2016-1-5 11:14:11 | 显示全部楼层
CIS 启发
Heur.Dual.Extensions@4294967295
sanhu35
发表于 2016-1-5 12:48:04 | 显示全部楼层
2016-1-5 12:47:05    访问网络    阻止
进程: c:\windows\system32\wscript.exe
目标: UDP [本机 : 1126] ->  [127.0.0.1 : 1126]
规则: [应用程序组]{受限}系统程序 -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]
EnZhSTReLniKoVa
发表于 2016-1-5 12:53:29 | 显示全部楼层


双击后 瑞星V17杀3个--

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wyy0303
发表于 2016-1-5 13:24:19 | 显示全部楼层
请问密码是多少
蓝天二号
发表于 2016-1-5 13:26:35 | 显示全部楼层
wyy0303 发表于 2016-1-5 13:24
请问密码是多少

infected,卡饭通用密码,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 21:59 , Processed in 0.128378 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表