查看: 5624|回复: 42
收起左侧

[可疑文件] Detection ratio: 7 / 54 挂马 求诺顿声纳测试,win8.1X64、win10 X64下

[复制链接]
墨家小子
发表于 2016-2-6 19:45:17 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2016-2-6 20:16 编辑

SHA256:        4f56718a84b29a5a1720c1029de9624ebe566eadb5b4ed2dd22db309a178ebf2
File name:        28FC.tmp
Detection ratio:        7 / 54
Analysis date:        2016-02-06 11:42:44 UTC ( 0 minutes ago )
https://www.virustotal.com/en/file/4f56718a84b29a5a1720c1029de9624ebe566eadb5b4ed2dd22db309a178ebf2/analysis/1454758964/


样本貌似稍微改了一下,诺顿声纳(win8.1 X64下)还是不杀,注入explorer,添加启动项……
根据那个谁第几楼的win10 X64下的测试,初步判定,声纳在X64 win8.1 win10下有问题,谁在试试X32就好了~~





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +10 人气 +1 收起 理由
wjy19800315 + 10 新年快乐,感谢分享
温馨小屋 + 1 以前还以为是insider的问题呢。。。

查看全部评分

温馨小屋
头像被屏蔽
发表于 2016-2-6 20:07:44 | 显示全部楼层
本帖最后由 温馨小屋 于 2016-2-6 21:59 编辑

SONAR被过,启动项被添加

评分

参与人数 1人气 +1 收起 理由
墨家小子 + 1 这声纳在win8.1 win10 X64下绝壁有问题

查看全部评分

windows7爱好者
发表于 2016-2-6 19:45:45 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-2-6 19:48 编辑

扫描miss
我一怒之下直接双击


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-2-6 19:54:59 | 显示全部楼层
AVG:

扫描:miss;

双击:实机双击,IDP击杀衍生物。

"";"IDP.ALEXA.51, C:\Users\kiiler\AppData\Roaming\Microsoft\Iojivkuo\iojivku.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/2/6, 19:53:18"
"";", C:\Program Files\Internet Explorer\iexplore.exe";"Object was blocked";"Process";"2016/2/6, 19:53:18"
"";", C:\Windows\System32\schtasks.exe";"Object was blocked";"Process";"2016/2/6, 19:53:18"
"";", C:\Windows\System32\schtasks.exe";"Object was blocked";"Process";"2016/2/6, 19:53:18"
"";", C:\Windows\System32\svchost.exe";"Reboot is required to finish the action";"Process";"2016/2/6, 19:53:18"
"";", C:\Windows\System32\dwm.exe";"Object was blocked";"Process";"2016/2/6, 19:53:18"
"";", C:\Windows\System32\taskhost.exe";"Object was blocked";"Process";"2016/2/6, 19:53:18"
"";", C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe";"Object was blocked";"Process";"2016/2/6, 19:53:18"
"";", C:\USERS\KIILER\APPDATA\ROAMING\MICROSOFT\IOJIVKUO\IOJIVKU32.DLL";"Deleted";"File or Directory";"2016/2/6, 19:53:18"
"";", C:\USERS\KIILER\APPDATA\ROAMING\MICROSOFT\IOJIVKUO\CIOJIVKU32.DLL";"Deleted";"File or Directory";"2016/2/6, 19:53:18"
"";", C:\Program Files\Tencent\QQMicroGameBoxService\1.0.0.3\QQMGBWebserver.exe";"Object was blocked";"Process";"2016/2/6, 19:53:18"
"";", C:\Users\kiiler\AppData\Roaming\Microsoft\Iojivkuo\iojivku.exe";"Object was blocked";"Process";"2016/2/6, 19:53:18"
"";", HKEY_USERS\S-1-5-21-2236816692-667211127-2861217297-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\CCLEANER MONITORING";"Deleted, Moved to Virus Vault";"Registry value";"2016/2/6, 19:53:18"
"";", HKEY_USERS\S-1-5-21-2236816692-667211127-2861217297-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\VJCT";"Deleted, Moved to Virus Vault";"Registry value";"2016/2/6, 19:53:18"
"";", HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET001\SERVICES\ATDLCD";"Deleted";"Registry key";"2016/2/6, 19:53:18"

墨家小子
 楼主| 发表于 2016-2-6 19:57:05 | 显示全部楼层
aboringman 发表于 2016-2-6 19:54
AVG:

扫描:miss;

好像混进了奇怪的东西

"";", C:\Program Files\Tencent\QQMicroGameBoxService\1.0.0.3\QQMGBWebserver.exe";"Object was blocked";"Process";"2016/2/6, 19:53:18"
墨家小子
 楼主| 发表于 2016-2-6 19:57:32 | 显示全部楼层
windows7爱好者 发表于 2016-2-6 19:45
扫描miss
我一怒之下直接双击

看看启动项
pal家族
发表于 2016-2-6 19:59:15 | 显示全部楼层
没时间解释了!快上车!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-2-6 19:59:42 | 显示全部楼层
墨家小子 发表于 2016-2-6 19:57
好像混进了奇怪的东西

此话怎讲。
aiqinghe
发表于 2016-2-6 20:00:12 | 显示全部楼层
本帖最后由 aiqinghe 于 2016-2-6 20:03 编辑

ESET拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-2-6 20:02:06 | 显示全部楼层

正当我重启准备再撸时,突然出现了运行文件警告,我知道我输了,果然如你所说,我会记住这个教训的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-2-6 20:05:56 | 显示全部楼层
windows7爱好者 发表于 2016-2-6 20:02
正当我重启准备再撸时,突然出现了运行文件警告,我知道我输了,果然如你所说,我会记住这个教训 ...

本来我不想跟你说的,想了想,你是实机,我是很善良的,于是……头就
不过下不为例啦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 16:15 , Processed in 0.123920 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表