12
返回列表 发新帖
楼主: 墨家小子
收起左侧

[可疑文件] minhphuongviet.com/ Rig Exploit Kit Redirect 真不想说你什么了,不会玩就别玩了

[复制链接]
s22962000
发表于 2016-1-21 10:06:41 | 显示全部楼层

火絨越來越強了


偵測率:        8 / 54
Fortinet                      W32/Injector.CQGX!tr        20160121
Malwarebytes              Trojan.SpamBot        20160121
Kaspersky              Trojan-Dropper.Win32.Dorifel.auvw        20160120
AegisLab                      Troj.Dropper.W32.Dorifel!c        20160120
Avira                      TR/Dropper.VB.46938        20160121
McAfee                       Artemis!9EACC7E04D7E        20160121
McAfee-GW-Edition       Artemis        20160121
ESET-NOD32                        a variant of Win32/Injector.CQEY        20160120

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-1-21 10:21:41 | 显示全部楼层

你试过进同一个毒网每进一次就能换一个木马?以后别说这种没营养的话好么?都是毒组的人了,让我怎么说你好呢?

评分

参与人数 1人气 +1 收起 理由
XywCloud + 1 来来来,消消火

查看全部评分

a445441
发表于 2016-1-21 10:25:11 | 显示全部楼层
微点MISS
XywCloud
发表于 2016-1-21 11:55:08 | 显示全部楼层
墨家小子 发表于 2016-1-21 10:21
你试过进同一个毒网每进一次就能换一个木马?以后别说这种没营养的话好么?都是毒组的人了,让我怎么说你 ...

只是提一下嘛,又没说啥
【貌似你最近很火大】
墨家小子
 楼主| 发表于 2016-1-21 13:07:29 | 显示全部楼层
XywCloud 发表于 2016-1-21 11:55
只是提一下嘛,又没说啥
【貌似你最近很火大】

有吗?有吗?
绅博周幸
发表于 2016-1-21 13:59:45 | 显示全部楼层
Greetings,

*** This message is an automatic e-mail response ***

Thank you for your sample/URL submission.
A ticket has been created for your submission and it has been placed into the processing queue.
Our analysts will examine your submission and you will get a reply with the solution or with the verdict for the submitted files/URLs.

Please note that we are getting a large number of submissions per day, so processing of your ticket may take time.
Thank you for your patience.

Best regards,
SecurityResponse Team

G Data Software AG • Konigsallee 178b
D-44799 Bochum, Germany • http://www.gdata.de

PO Box 100 868 • D-44708 Bochum, Germany
HRB Bochum 6886 • VAT Reg. No. DE 127 065 359

Board of directors: Kai Figge, Walter Schumann, Andreas Luening
Chairman of the supervisory board: Dr. Holger Bergmann


Sehr geehrter Kunde,

*** Diese Nachricht ist eine automatisch erzeugte E-Mail-Antwort. ***

vielen Dank für das Einsenden Ihrer Datei(en)/ Ihrer URL-Adresse.
In unserem System wurde ein Ticket für Sie erstellt.
Unsere Analysten werden Ihre Einsendung prüfen und Sie werden eine Antwort dazu erhalten.

Bitte haben Sie Verständnis dafür, dass dieser Prozess Zeit benötigt, da wir täglich eine große Anzahl von Anfragen eingesendet bekommen.
Vielen Dank für Ihre Geduld.

Mit freundlichen Grüßen,
Ihr SecurityResponse Team

G Data Software AG • Königsallee 178b
D-44799 Bochum, Germany • http://www.gdata.de

Postfach 100 868 • D-44708 Bochum, Deutschland
HRB Bochum 6886 • USt-IdNr.: DE 127 065 359

Vorstand: Kai Figge, Walter Schumann, Andreas Lüning
Aufsichtsratsvorsitzender: Dr. Holger Bergmann
开开心心卖手机
发表于 2016-1-21 21:27:28 | 显示全部楼层
AVA 25.5278
GD 25.6238

*** 进程 ***

进程: 6200
文件名: be74.exe
路径: c:\users\--\desktop\be74.exe

发行商:: 未知发行商
创建日期: 01/21/16 13:26:12
修改日期: 01/20/16 12:05:44

启动进程:: be74.exe
发行商:: 未知发行商


*** 操作 ***

病毒扫描程序已检测出此文件是恶意程序。
程序已在内存中被修改。



*** 隔离区 ***

下列文件被转入隔离区:
C:\Users\--\Desktop\BE74.exe
c:\users\--\desktop\be74.exe

下列注册表项被删除:


YHLS8HJycnJiYnAqdHJCJycmBrdycnJyYmKQKycJnHJycnJiYnC6csE1ZisnF1xjtnJiYnCOcrJwj3JyAAA
规则版本: 5.0.79
OS: Windows 10.0 Service Pack 0.0 Build: 10586 - Workstation 64bit OS
DLL版本: 55982

"BE74.exe"
MD5: 9EACC7E04D7E92045323F1964F70443F
"BE74.exe"
MD5: 9EACC7E04D7E92045323F1964F70443F
xu126yx
发表于 2016-1-21 21:35:56 | 显示全部楼层
三个程序差不多。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-26 19:54 , Processed in 0.089678 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表