查看: 2676|回复: 10
收起左侧

[可疑文件] File name: 6F22.tmp.exe Detection ratio: 3 / 54 Nuclear Exploit Kit Redirect 4

[复制链接]
墨家小子
发表于 2016-2-23 09:36:30 | 显示全部楼层 |阅读模式
SHA256:        514520329c67129efafaceec1dbc1a2231fb246fb7efb8e9a724d4c9f4bcb3b6
File name:        6F22.tmp.exe
Detection ratio:        3 / 54
Analysis date:        2016-02-23 01:29:20 UTC ( 4 minutes ago )
https://www.virustotal.com/en/file/514520329c67129efafaceec1dbc1a2231fb246fb7efb8e9a724d4c9f4bcb3b6/analysis/


McAfee        Ransom-Teerac!7AF50DA774CE        20160223
Qihoo-360        HEUR/QVM07.1.Malware.Gen        20160223
Rising        PE:Trojan.Ransom-Tesla!1.A322 [F]        20160222


IPS捕获:2016/2/23 9:31:13,高,阻止了 localhost 的入侵企图,已阻止,不需要操作,Web Attack: Nuclear Exploit Kit Redirect  4,不需要操作,不需要操作,"localhost (127.0.0.1, 4XXX8)",rXXXets.com/features/sXXXode-generator/,"localhost (127.0.0.1, 8915)",localhost (127.0.0.1),"TCP, 端口 4XXX8",






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
绯色鎏金 + 10 版区有你更精彩: )

查看全部评分

胖福
发表于 2016-2-23 09:49:39 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ymb668888
发表于 2016-2-23 10:04:57 | 显示全部楼层
卡巴miss,双击后主防拦截

23.02.2016 10.02.15;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\6F22.tmp.exe;c:\users\administrator\downloads\6f22.tmp.exe;02/23/2016 10:02:15
23.02.2016 10.02.15;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\6F22.tmp.exe;c:\users\administrator\downloads\6f22.tmp.exe;02/23/2016 10:02:15
23.02.2016 10.02.15;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\6F22.tmp.exe;c:\sandbox\administrator\defaultbox\drive\c\windows\gpxkotivvraf.exe;02/23/2016 10:02:15
23.02.2016 10.02.15;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\6F22.tmp.exe;c:\sandbox\administrator\defaultbox\drive\c\windows\gpxkotivvraf.exe;02/23/2016 10:02:15
23.02.2016 10.02.01;恶意程序已终止;PDM:Trojan.Win32.Generic;Refocus Retched Toileting;C:\Sandbox\Administrator\DefaultBox\drive\C\Windows\gpxkotivvraf.exe;02/23/2016 10:02:01
23.02.2016 10.02.01;检测到恶意程序;PDM:Trojan.Win32.Generic;Refocus Retched Toileting;c:\sandbox\administrator\defaultbox\drive\c\windows\gpxkotivvraf.exe;02/23/2016 10:02:01
23.02.2016 10.02.01;检测到恶意程序;PDM:Trojan.Win32.Generic;Refocus Retched Toileting;c:\users\administrator\downloads\6f22.tmp.exe;02/23/2016 10:02:01
23.02.2016 10.02.01;检测到恶意程序;PDM:Trojan.Win32.Generic;Refocus Retched Toileting;c:\users\administrator\downloads\6f22.tmp.exe;02/23/2016 10:02:01
23.02.2016 10.02.01;检测到恶意程序;PDM:Trojan.Win32.Generic;Refocus Retched Toileting;c:\sandbox\administrator\defaultbox\drive\c\windows\gpxkotivvraf.exe;

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

windows7爱好者
发表于 2016-2-23 10:17:00 | 显示全部楼层
DPH击杀

从此之后我在把蜘蛛换了,样本区所有人千刀万剐,在此立誓

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ymb668888
发表于 2016-2-23 10:25:35 | 显示全部楼层
@windows7爱好者 你这立誓
MrDeep
发表于 2016-2-23 10:42:36 | 显示全部楼层
windows7爱好者 发表于 2016-2-23 10:17
DPH击杀

从此之后我在把蜘蛛换了,样本区所有人千刀万剐,在此立誓

万一   万一出问题了呢?
windows7爱好者
发表于 2016-2-23 10:43:04 | 显示全部楼层
MrDeep 发表于 2016-2-23 10:42
万一   万一出问题了呢?

不可能
MrDeep
发表于 2016-2-23 10:46:02 | 显示全部楼层

我当年下片也是这么说的 结果
z2009
发表于 2016-2-23 12:23:20 | 显示全部楼层
过bg网页防护,360下载保护杀
五月大地
发表于 2016-2-24 07:33:03 | 显示全部楼层
狮子的版本有点旧了,不过也算是及时。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 00:51 , Processed in 0.160269 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表