查看: 2955|回复: 14
收起左侧

[可疑文件] Detection ratio:6 / 53 Rig ExploitKit 挂马,稍带Malwarebytes Anti-Exploit测试

[复制链接]
墨家小子
发表于 2016-1-26 10:21:53 | 显示全部楼层 |阅读模式
SHA256:        16c2c5d3a2ff8e188d0c7e71b03ebd616b9025731013e93737e0ff7812e281a9
File name:        EBB9.tmp
Detection ratio:        6 / 53
Analysis date:        2016-01-26 02:15:10 UTC ( 3 minutes ago )
https://www.virustotal.com/en/fi ... 812e281a9/analysis/


Baidu-International        Trojan.Win32.Injector.CQVM        20160125
ByteHero        Virus.Win32.Heur.p        20160126
ESET-NOD32        a variant of Win32/Injector.CQVM        20160126
Malwarebytes        Trojan.Injector.VB.Generic        20160126
Qihoo-360        QVM03.0.Malware.Gen        20160126
Rising        PE:Malware.XPACK-HIE/Heur!1.9C48 [F]        20160125




Malwarebytes Anti-Exploit还是很神奇的,用来防御漏洞攻击挺好





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MXCERILYF!
发表于 2016-1-26 10:28:16 | 显示全部楼层
AVG扫描miss
改后缀双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我如浮云般飘过
发表于 2016-1-26 10:33:15 | 显示全部楼层
卡巴 miss ,已上报
ericdj
发表于 2016-1-26 11:11:47 | 显示全部楼层
小a加强模式拦截,关闭后嗝屁了
狐狸糊涂
发表于 2016-1-26 11:35:12 | 显示全部楼层
BD双击,ATC杀
1446547521
发表于 2016-1-26 12:28:12 | 显示全部楼层


DG拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MXCERILYF!
发表于 2016-1-26 12:31:20 | 显示全部楼层
卡巴斯基

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
newcenturysun
发表于 2016-1-26 12:40:08 | 显示全部楼层
在栈地址变换这个规则下拦截的
275751198
发表于 2016-1-26 13:43:43 | 显示全部楼层
360 HEUR/QVM03.0.Malware.Gen
坏脾气的男生
发表于 2016-1-26 14:26:59 | 显示全部楼层
费尔

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 08:26 , Processed in 0.128047 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表