查看: 2646|回复: 9
收起左侧

[可疑文件] Detection ratio: 5 / 54 Angler Exploit Kit Website 6 挂马 加密勒索、截屏

[复制链接]
墨家小子
发表于 2016-1-28 12:11:42 | 显示全部楼层 |阅读模式
SHA256: 3821ebc6282febfe0536845d6b07a0f1a004e1d68e5db6fcd55849b708e013c9  
File name: 46DF.tmp.exe
Detection ratio: 5 / 54  
Analysis date: 2016-01-28 04:09:17 UTC ( 0 minutes ago )  
https://www.virustotal.com/en/file/3821ebc6282febfe0536845d6b07a0f1a004e1d68e5db6fcd55849b708e013c9/analysis/1453954157/


AegisLab  Troj.W32.Gen  20160128  
Kaspersky  UDS:DangerousObject.Multi.Generic  20160128  
Malwarebytes  Trojan.PasswordStealer  20160128  
Qihoo-360  Win32/Trojan.Multi.daf  20160128  
Symantec  Suspicious.Cloud.7.F  20160127


2016/1/28 9:52:25,高,阻止了 proprivilege.pcip2pe.com 的入侵企图,已阻止,不需要操作,,不需要操作,不需要操作,Web Attack: Angler Exploit Kit Website 6,"proprivilege.pcip2pe.com (217.12.201.241, 80)",whiteningstone.arizonateacher.org/boards/viewtopic.php?t=375&f=4u508x25.ds9oz75v122,"192.168.1.112, 4371",proprivilege.pcip2pe.com (217.12.201.241),"TCP, www-http"










本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +15 收起 理由
wjy19800315 + 15 感谢支持,欢迎常来: )

查看全部评分

icedream89
发表于 2016-1-28 12:45:08 | 显示全部楼层
fss 云杀- -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1446547521
发表于 2016-1-28 12:55:46 | 显示全部楼层
本帖最后由 1446547521 于 2016-1-28 12:57 编辑

[mw_shl_code=css,true]
第一个自动防护报
文件名: 46df.tmp.exe


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


46df.tmp.exe 威胁名称: Suspicious.Cloud.7.F



第二个

文件名: dfb5.tmp.exe
威胁名称: SONAR.MalTraffic!gen2完整路径: 不可用

____________________________

____________________________


在电脑上的创建时间
2016/1/28 ( 12:51:19 )

上次使用时间
2016/1/28 ( 12:51:19 )

启动项目


已启动


SONAR 主动防护监视电脑上的可疑程序活动。

____________________________


dfb5.tmp.exe 威胁名称: SONAR.MalTraffic!gen2
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
dfb5.tmp.exe

____________________________

文件操作

受感染文件: e:\迅雷下载\ dfb5.tmp.exe 不需要操作
受感染文件: c:\Users\14465\defaultbox\drive\e\迅雷下载\ dfb5.tmp.exe 不需要操作
受感染文件: c:\Users\14465\defaultbox\user\current\appdata\roaming\e96406a\ 06ae9.exe 不需要操作
目录: c:\Users\14465\defaultbox\user\current\appdata\roaming\ e96406a 不需要操作
____________________________

网络操作

事件: 网络活动 (执行者 e:\迅雷下载\dfb5.tmp.exe, PID:1536) 未采取操作
事件: 网络通信上检测到 Symantec IDS 特征 (执行者 e:\迅雷下载\dfb5.tmp.exe, PID:1536) 未采取操作
____________________________

系统设置操作

事件: 进程启动 (执行者 e:\迅雷下载\dfb5.tmp.exe, PID:1536) 未采取操作
事件: 进程启动: c:\Windows\syswow64\ svchost.exe, PID:5308 (执行者 e:\迅雷下载\dfb5.tmp.exe, PID:1536) 未采取操作
事件: 进程启动: e:\迅雷下载\ dfb5.tmp.exe, PID:1536 (执行者 e:\迅雷下载\dfb5.tmp.exe, PID:1536) 未采取操作
事件: PE 文件创建: c:\Users\14465\defaultbox\user\current\appdata\roaming\e96406a\ 06ae9.exe (执行者 e:\迅雷下载\dfb5.tmp.exe, PID:1536) 未采取操作
事件: PE 文件创建: c:\Users\14465\defaultbox\drive\e\迅雷下载\ dfb5.tmp.exe (执行者 e:\迅雷下载\dfb5.tmp.exe, PID:1536) 未采取操作
____________________________


文件指纹 - SHA:
3821ebc6282febfe0536845d6b07a0f1a004e1d68e5db6fcd55849b708e013c9
文件指纹 - MD5:
不可用


[/mw_shl_code]
275751198
发表于 2016-1-28 13:19:36 | 显示全部楼层
360 Win32/Trojan.Multi.daf
墨家小子
 楼主| 发表于 2016-1-28 13:31:24 | 显示全部楼层
只要ESET hips拦截到这一步,木马没有后续行为

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2016-1-28 13:42:34 | 显示全部楼层
我就放两张图



好久没双击BD了,ATC还是那么给力

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-1-28 13:53:20 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-1-28 13:57 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-1-28 17:44:01 | 显示全部楼层
本帖最后由 aboringman 于 2016-1-28 17:45 编辑

AVG:

扫描:miss;

双击:实机双击,IDP瞬间击杀之。

"";"IDP.Trojan.278C2829, C:\Users\kiiler\Desktop\46DF.tmp.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/1/28, 17:41:25"
"";", C:\Users\kiiler\Desktop\46DF.tmp.exe";"Object was blocked";"Process";"2016/1/28, 17:41:25"

阿菠萝密
发表于 2016-1-28 22:34:50 | 显示全部楼层
这个测试了一下还算可以吧
nick20010117
发表于 2016-1-28 23:04:37 | 显示全部楼层
本帖最后由 nick20010117 于 2016-1-28 23:06 编辑


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 09:13 , Processed in 0.135059 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表