楼主: aboringman
收起左侧

[可疑文件] Suspicious Application

[复制链接]
Miostartos
发表于 2016-1-31 17:06:37 | 显示全部楼层
文件名: sBuild1.exe
完整路径: C:\Users\TCN\AppData\Local\Vivaldi\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk\1.7.4_0\bower_components\backbone.subviews\test\sBuild1.exe

____________________________

____________________________


开发人员 
SBO INVEST

版本 
6.3.9201.16422

已识别 
2016/1/31 星期日 ( 17:05:03 )

上次使用时间 
不可用

启动项 



____________________________


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。

良好
诺顿为此文件指定的分级为一般。


____________________________


源文件:
sbuild1.exe

____________________________


文件指纹 - SHA:
ae7a87b14dd7a63a64f3b070e9ce32b1968d04933dbbf4a33ac30fe9ffe1f3d0
文件指纹 - MD5:
66c032377ec015d02b7fa8755a9568c8


Norton scan miss
z2009
发表于 2016-1-31 17:09:46 | 显示全部楼层
过wd,360杀
aboringman
 楼主| 发表于 2016-1-31 17:12:10 | 显示全部楼层

兄弟你的结果呢。。。。。。
aboringman
 楼主| 发表于 2016-1-31 17:36:29 | 显示全部楼层
STCn1000 发表于 2016-1-31 17:06
文件名: sBuild1.exe
完整路径: C:%users\TCN\AppData\Local\Vivaldi%user Data\Default\Extensions\fllii ...

求双击。。。。。。
230f4
发表于 2016-1-31 18:19:21 来自手机 | 显示全部楼层
DRWEB的防火墙真棒
aboringman
 楼主| 发表于 2016-1-31 20:00:31 | 显示全部楼层
windows7爱好者 发表于 2016-1-31 16:45
百年难遇的弹窗,留个图纪念一下
DR.WEB

这个svchost.exe并不是原系统中的,而是威胁的衍生物,从IDP的击杀和蜘蛛的防火墙拦截(数签那项显示的是未签名)可以看出。
windows7爱好者
发表于 2016-1-31 20:11:05 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-1-31 21:37 编辑
aboringman 发表于 2016-1-31 20:00
这个svchost.exe并不是原系统中的&#65292 ...


我还以位蜘蛛可以拦截注入了系统进程的未知程序的出站连接
aboringman
 楼主| 发表于 2016-1-31 21:32:56 | 显示全部楼层
ESET:

扫描:miss;

双击:实机双击,AMS miss。。。。。。
windows7爱好者
发表于 2016-1-31 21:37:36 | 显示全部楼层
230f4 发表于 2016-1-31 18:19
DRWEB的防火墙真棒

果酱了

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 版区有你更精彩: )

查看全部评分

eternity.
发表于 2016-1-31 21:39:46 | 显示全部楼层
本帖最后由 eternity. 于 2016-2-1 03:20 编辑

To ESET.

Thank you for your submission.
The detection for this threat will be included in our next signature update, expected version: 12956.

sBuild1.exe - MSIL/Agent.ACU trojan

Regards,

ESET Malware Response Team
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 10:07 , Processed in 0.096648 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表