查看: 3089|回复: 10
收起左侧

[可疑文件] File name: TMP4974.tmp Detection ratio: 3 / 54 挂马

[复制链接]
墨家小子
发表于 2016-1-24 11:52:38 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2016-1-24 11:54 编辑

SHA256:        c49958b78f0e52bc6b5fb1f02dd1f2d82bf04abb8f3bc59b68f8436bed52c5c8
File name:        TMP4974.tmp
Detection ratio:        3 / 54
Analysis date:        2016-01-24 03:47:35 UTC ( 1 minute ago )
https://www.virustotal.com/en/fi ... nalysis/1453607255/


Kaspersky        HEUR:Trojan.Win32.Generic        20160123
Qihoo-360        HEUR/QVM10.1.Malware.Gen        20160124
Rising        PE:Malware.Obscure/Heur!1.A121 [F]        20160123




这毒窝进去,只要SSF放行两步,后来的就算拦截,还是会不断出现木马行为~~而且,每次进去带回来的木马都不一样!!!更可怕的是最开始放行两步出现的进程,即使强力终止,还是会不断出现|||!!!!!

委员长,不是我们无能,实在是木马太狡猾,学生已经尽力了……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QQn1
发表于 2016-1-24 12:32:07 | 显示全部楼层
eset入沙双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-1-24 12:38:05 | 显示全部楼层

这明显就是监控杀的。。。。。。兄台请关闭监控后重试
aboringman
发表于 2016-1-24 12:40:00 | 显示全部楼层
ESET(Special Test):Test AMS

Result:Success.

Time;Scanner;Object type;Object;Threat;Action;User;Information

2016/1/24 12:38:51;Advanced memory scanner;file;Operating memory » C:\Users\killer\Desktop\TMP4974.tmp.exe;a variant of Win32/Filecoder.TeslaCrypt.I trojan;cleaned - quarantined;;

275751198
发表于 2016-1-24 12:55:19 | 显示全部楼层
360 HEUR/QVM10.1.Malware.Gen
XywCloud
发表于 2016-1-24 13:01:03 | 显示全部楼层
真凑巧,刚刚我的另一个样本源那边也出现了这个毒的另外两个变种
1446547521
发表于 2016-1-24 13:24:23 | 显示全部楼层
NIS双击无反应
MrDeep
发表于 2016-1-24 13:41:32 | 显示全部楼层
卡巴斯基安全软件
拒绝访问
无法访问该网页

对象 URL:

https://att.kafan.cn/forum.php?mo ... DkzMDk0NXwxOTM1ODg1

原因:

对象感染源 HEUR:Trojan.Win32.Generic
消息生成日期: 2016/1/24 13:41:13
pal家族
发表于 2016-1-24 15:13:07 | 显示全部楼层
夭寿了,卡巴竟然是启发杀的。。。。
毛子这是想明白了吗。。。
nick20010117
发表于 2016-1-24 15:42:15 | 显示全部楼层
蜘蛛扫描不杀,双击kill衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 14:41 , Processed in 0.134352 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表