查看: 2522|回复: 10
收起左侧

[可疑文件] File name: 7u65j5hg.exe Detection ratio: 3 / 54

[复制链接]
墨家小子
发表于 2016-1-27 19:29:59 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2016-1-27 19:44 编辑

SHA256:        8dfab31620d94f134b48c813c170e9b9e3df75f6fa776b62ee22547553453e66
File name:        7u65j5hg.exe
Detection ratio:        3 / 54
Analysis date:        2016-01-27 11:22:29 UTC ( 4 minutes ago )
https://www.virustotal.com/en/fi ... nalysis/1453893970/





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-1-27 19:43:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-1-27 19:48:53 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-1-27 20:43 编辑

这个不是加密勒索吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MXCERILYF!
发表于 2016-1-27 20:09:04 | 显示全部楼层
本帖最后由 MXCERILYF! 于 2016-1-27 20:30 编辑

诺顿
扫描miss,双击

文件名: 7u65j5hg.exe
威胁名称: SONAR.Cridex!gen4完整路径: 不可用

____________________________

____________________________


在电脑上的创建时间 
2016/1/27 ( 20:06:40 )

上次使用时间 
2016/1/27 ( 20:06:40 )

启动项目 


已启动 


SONAR 主动防护监视电脑上的可疑程序活动。

____________________________


7u65j5hg.exe 威胁名称: SONAR.Cridex!gen4
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
7zfm.exe

创建的文件:
7u65j5hg.exe

____________________________

文件操作

文件: c:\users\test\desktop\ 7u65j5hg.exe 威胁已删除
文件: c:\users\test\appdata\local\microsoft\windows\temporary internet files\content.ie5\tarx829u\ 119_160_223_115[1].txt 威胁已删除
文件: c:\users\test\appdata\roaming\microsoft\crypto\rsa\s-1-5-21-17091190-2885224886-540085238-1000\ 8de6a3e28b34ce2307b3688fc9d4e39d_1bfb5ad5-219d-41b2-a80c-84d508adb318 威胁已删除
目录: c:\Users\TEST\AppData\Roaming\microsoft\ Crypto 需要重新启动
目录: c:\Users\TEST\AppData\Roaming\microsoft\Crypto\ RSA 需要重新启动
目录: c:\users\test\appdata\roaming\microsoft\crypto\rsa\ s-1-5-21-17091190-2885224886-540085238-1000 威胁已删除
____________________________

注册表操作

注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\ 7u65j5hg_RASAPI32 威胁已删除
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 7u65j5hg_RASAPI32->EnableFileTracing 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 7u65j5hg_RASAPI32->EnableConsoleTracing 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 7u65j5hg_RASAPI32->FileTracingMask 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 7u65j5hg_RASAPI32->ConsoleTracingMask 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 7u65j5hg_RASAPI32->MaxFileSize 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 7u65j5hg_RASAPI32->FileDirectory 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\ 7u65j5hg_RASMANCS 威胁已删除
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 7u65j5hg_RASMANCS->EnableFileTracing 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 7u65j5hg_RASMANCS->EnableConsoleTracing 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 7u65j5hg_RASMANCS->FileTracingMask 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 7u65j5hg_RASMANCS->ConsoleTracingMask 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 7u65j5hg_RASMANCS->MaxFileSize 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 7u65j5hg_RASMANCS->FileDirectory 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\ Internet Settings->ProxyEnable:0 已修复
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ Connections->SavedLegacySettings:... 已修复
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ Connections->DefaultConnectionSettings:... 已修复
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ Wpad->WpadLastNetwork:{886AD08F-C3B0-4953-881F-7ED00B4F7AEF} 已修复
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000_CLASSES\Local Settings\MuiCache\1\ AAF68885->LanguageList:... 已修复
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\ {F8DA90F6-EA0D-BACC-1B2B-6309A00A024E} 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F8DA90F6-EA0D-BACC-1B2B-6309A00A024E}\ ShellFolder 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F8DA90F6-EA0D-BACC-1B2B-6309A00A024E}\ ShellFolder->0 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\ {205022C9-82D5-81A4-45B9-0A1B502AA5DF} 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{205022C9-82D5-81A4-45B9-0A1B502AA5DF}\ ShellFolder 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\ {66603A34-885A-132D-35AC-BBD1F48D8D7D} 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{66603A34-885A-132D-35AC-BBD1F48D8D7D}\ ShellFolder 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\ {39545C4F-4DC3-8745-DF3A-EB1EAC59F4AB} 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{39545C4F-4DC3-8745-DF3A-EB1EAC59F4AB}\ ShellFolder 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\ {0462FB88-A332-2452-443E-152909790194} 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{0462FB88-A332-2452-443E-152909790194}\ ShellFolder 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\ {20E01702-3E36-4EDC-2505-9C8ADA56DD1F} 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20E01702-3E36-4EDC-2505-9C8ADA56DD1F}\ ShellFolder 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\ {BE0D5C22-AF6E-661D-414D-C27B7BC76393} 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{BE0D5C22-AF6E-661D-414D-C27B7BC76393}\ ShellFolder 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\ {2EE248B6-F87E-8059-5BD4-8DFB1CBC0E41} 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{2EE248B6-F87E-8059-5BD4-8DFB1CBC0E41}\ ShellFolder 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\ {96E3564E-B75A-31FF-487D-58EE929A44C6} 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{96E3564E-B75A-31FF-487D-58EE929A44C6}\ ShellFolder 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\ {0A8EEF6B-5295-9A40-16B4-C67ACE75B983} 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-17091190-2885224886-540085238-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{0A8EEF6B-5295-9A40-16B4-C67ACE75B983}\ ShellFolder 不需要操作
____________________________

网络操作

事件: 网络活动 (执行者 c:\users\test\desktop\7u65j5hg.exe, PID:3064) 未采取操作
____________________________

系统设置操作

事件: 进程启动 (执行者 c:\users\test\desktop\7u65j5hg.exe, PID:3064) 未采取操作
(执行者 c:\users\test\desktop\7u65j5hg.exe, PID:3064) 未采取操作
事件: 进程启动: c:\users\test\desktop\ 7u65j5hg.exe, PID:3064 (执行者 c:\users\test\desktop\7u65j5hg.exe, PID:3064) 未采取操作
____________________________

可疑操作

(执行者 c:\users\test\desktop\7u65j5hg.exe, PID:3064) 未采取操作
事件: 尝试在进程地址空间内启动远程线程 (执行者 c:\users\test\desktop\7u65j5hg.exe, PID:3064) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingfa520
发表于 2016-1-27 20:19:33 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2016-1-27 20:41:41 | 显示全部楼层
MBAM kill


右键入沙

忽略一次


……

截完图发现程序自杀了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
coolcfan
发表于 2016-1-27 20:49:22 | 显示全部楼层

这么多……………………
coolcfan
发表于 2016-1-27 20:50:05 | 显示全部楼层
你发的样本SONAR干掉几个了……

我最近比较好奇它跟ATC的表现……
墨家小子
 楼主| 发表于 2016-1-28 12:13:59 | 显示全部楼层
coolcfan 发表于 2016-1-27 20:50
你发的样本SONAR干掉几个了……

我最近比较好奇它跟ATC的表现……

必须ATC抢眼
coolcfan
发表于 2016-1-28 20:26:37 | 显示全部楼层

原先不喜欢BD,必须要比SONAR牛很多才足以让我换过去
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 09:28 , Processed in 0.122571 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表