12
返回列表 发新帖
楼主: wajika
收起左侧

[病毒样本] 两个

[复制链接]
windows7爱好者
发表于 2016-2-4 16:37:38 | 显示全部楼层
aiqinghe 发表于 2016-2-4 16:09
第一个包360下载防护kill,云端QVM报的,故没有测试。
第二个包里的程序ESET扫描miss,在360沙盘里跑了一 ...

这4个,其中一个搜狗,一个毒霸,还有两个游戏啥的
胖福
发表于 2016-2-4 16:44:27 | 显示全部楼层
SONAR两个都杀了,但报法不同:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aiqinghe
发表于 2016-2-4 17:07:45 | 显示全部楼层
windows7爱好者 发表于 2016-2-4 16:37
这4个,其中一个搜狗,一个毒霸,还有两个游戏啥的

sorry。。。当时没发现已修改。。。
电脑发烧友
发表于 2016-2-4 17:16:33 | 显示全部楼层
太可怕了,双击了两个之后各种软件都来了,系统还提示修改默认软件,然后QQ浏览器似乎被修改了,主页被改了,吓得我赶紧重启。

AVG被过。
saga3721
发表于 2016-2-4 17:43:23 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28712408         %E6%A1%8C%E9%9D%A2.rar         1.3 MB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28712335         betekildjglcjie.exe         833.38 KB         UNDER ANALYSIS
28712341         hokulbchlfibba.exe         828.58 KB         UNDER ANALYSIS
寂寞日落
发表于 2016-2-4 17:43:45 | 显示全部楼层
瑞星双杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2016-2-4 18:39:56 | 显示全部楼层
文件名: betekildjglcjie.exe
威胁名称: SONAR.Heur.RGC!g10完整路径: 不可用

____________________________

____________________________


在电脑上的创建时间 
2016/2/4 ( 18:38:53 )

上次使用时间 
2016/2/4 ( 18:38:53 )

启动项目 


已启动 


SONAR 主动防护监视电脑上的可疑程序活动。

____________________________


betekildjglcjie.exe 威胁名称: SONAR.Heur.RGC!g10
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
explorer.exe

创建的文件:
winrar_5.30_x64_sc.exe

创建的文件:
winrar.exe

创建的文件:
betekildjglcjie.exe

____________________________

文件操作

文件: d:\360极速浏览器下载\viruss\betekildjglcjie\ betekildjglcjie.exe 威胁已删除
____________________________

系统设置操作

事件: 进程启动 (执行者 d:\360极速浏览器下载\viruss\betekildjglcjie\betekildjglcjie.exe, PID:7068) 未采取操作
事件: 进程启动: d:\360极速浏览器下载\viruss\betekildjglcjie\ betekildjglcjie.exe, PID:7068 (执行者 d:\360极速浏览器下载\viruss\betekildjglcjie\betekildjglcjie.exe, PID:7068) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
文件名: hokulbchlfibba.exe
威胁名称: SONAR.Heuristic.132完整路径: 不可用

____________________________

____________________________


在电脑上的创建时间 
2016/2/4 ( 18:39:17 )

上次使用时间 
2016/2/4 ( 18:39:17 )

启动项目 


已启动 


SONAR 主动防护监视电脑上的可疑程序活动。

____________________________


hokulbchlfibba.exe 威胁名称: SONAR.Heuristic.132
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
explorer.exe

创建的文件:
winrar_5.30_x64_sc.exe

创建的文件:
winrar.exe

创建的文件:
hokulbchlfibba.exe

____________________________

文件操作

文件: d:\360极速浏览器下载\viruss\hokulbchlfibba\ hokulbchlfibba.exe 威胁已删除
目录: x:\users\zry98\appdata\local\temp\ nswde2e.tmp 威胁已删除
____________________________

系统设置操作

事件: 进程启动 (执行者 d:\360极速浏览器下载\viruss\hokulbchlfibba\hokulbchlfibba.exe, PID:5736) 未采取操作
事件: PE 文件创建: x:\users\zry98\appdata\local\temp\nswde2e.tmp\ system.dll (执行者 d:\360极速浏览器下载\viruss\hokulbchlfibba\hokulbchlfibba.exe, PID:5736) 未采取操作
事件: 进程启动: d:\360极速浏览器下载\viruss\hokulbchlfibba\ hokulbchlfibba.exe, PID:5736 (执行者 d:\360极速浏览器下载\viruss\hokulbchlfibba\hokulbchlfibba.exe, PID:5736) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
275751198
发表于 2016-2-4 19:57:09 | 显示全部楼层
第二个360下载扫描入库
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 13:19 , Processed in 0.083451 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表