123
返回列表 发新帖
楼主: 墨家小子
收起左侧

[可疑文件] File name: 7842.tmp.exe Detection ratio: 2 / 46 Angler Exploit Kit Website 6

[复制链接]
aboringman
发表于 2016-2-3 13:08:44 | 显示全部楼层
电脑发烧友 发表于 2016-2-3 13:07
表激动,另外,大A免费版没有防火墙,请问什么可以搭配一下。

跟我一样上ESET吧,ESET的墙还是挺不错的(看上楼,BP的威力,目前还未被发掘),呜哇
墨家小子
 楼主| 发表于 2016-2-3 13:09:45 | 显示全部楼层
aboringman 发表于 2016-2-3 13:05
今天心情不好,老板给我上几道重口味的菜

ESET:

名词儿真多啊,WP BP AMS …… 你一定是上过学的人
1446547521
发表于 2016-2-3 13:10:16 | 显示全部楼层
windows7爱好者 发表于 2016-2-3 13:04
卧槽,早上蜘蛛DPH也抽风了,防火墙把我救了,第二遍DPH才杀,握手

刚刚又试了,还是不拦
aboringman
发表于 2016-2-3 13:11:37 | 显示全部楼层
墨家小子 发表于 2016-2-3 13:09
名词儿真多啊,WP BP AMS …… 你一定是上过学的人

简称而已,图个方便:Botnet Protection,Web Protection,Advanced Memory Scanner。
275751198
发表于 2016-2-3 14:35:31 | 显示全部楼层
360下载miss  
墨家小子
 楼主| 发表于 2016-2-3 15:24:39 | 显示全部楼层
20160203 072430        文件"C:\Users\AAAA\Desktop\7842.tmp\7842.tmp.exe"属于病毒/间谍软件 'HPmal/Ransom-I'。该进程已被中止。

开开心心卖手机
发表于 2016-2-3 16:26:42 | 显示全部楼层
本帖最后由 开开心心卖手机 于 2016-2-3 17:32 编辑


扫描网页内容

地址:         http://viralmad.com/_4bSQu.php?r=ywnvdn70w2
状态:         访问被拒绝。

AVA 25.5405
GD 25.6313

*** 进程 ***

进程: 5320
文件名: 4d0f5fe9b9.exe
路径: c:\users\pc\appdata\roaming\af221b1d8\4d0f5fe9b9.exe

发行商:: 未知发行商

启动进程:: explorer.exe
发行商:: Microsoft Windows


*** 操作 ***

程序下载了恶意软件。


*** 隔离区 ***

下列文件被转入隔离区:
C:\Users\PC\AppData\Roaming\af221b1d8\4d0f5fe9b9.exe

下列注册表项被删除:


YGLhKrfgcoIqJ6hiYnAqdIJCJygmBrdygnKCYmKQKxauspAuJycmJicHynJyYmJycsAtJycmJicHjXJyYmJycnD3cnJycmJicLqS0VpjtnKS0VpjtnJiYnDacnJiYnJycPxycmJicnJwjnJycN5ycmJicnKAlnJyAAA
规则版本: 5.0.81
OS: Windows 10.0 Service Pack 0.0 Build: 10586 - Workstation 64bit OS
DLL版本: 55982

"C:\Users\PC\AppData\Roaming\af221b1d8\4d0f5fe9b9.exe"
MD5:
C:\Windows\Explorer.EXE
MD5:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 17:51 , Processed in 0.098480 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表