查看: 3631|回复: 15
收起左侧

[可疑文件] TrojanSpy:MSIL/Dyzinew.A

[复制链接]
275751198
发表于 2016-2-29 19:33:19 | 显示全部楼层 |阅读模式
saga3721
发表于 2016-2-29 19:49:54 | 显示全部楼层
红伞杀'TR/Dropper.MSIL.243852 [trojan]'
llcy
发表于 2016-2-29 20:00:25 | 显示全部楼层
威胁名称: Infostealer.Limitail
3801187
发表于 2016-2-29 20:08:30 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ymb668888
发表于 2016-2-29 20:13:03 | 显示全部楼层
卡巴
29.02.2016 20.12.29;检测到的对象 ( 文件 ) 已删除。;C:\Users\Administrator\Downloads\b06738a7073d510277e8a2b3de7bca63101195cebc26161cf898ac9189ed0bf3;C:\Users\Administrator\Downloads\b06738a7073d510277e8a2b3de7bca63101195cebc26161cf898ac9189ed0bf3;UDS:DangerousObject.Multi.Generic;未知威胁;02/29/2016 20:12:29
icedream89
发表于 2016-2-29 20:43:44 | 显示全部楼层
ess9

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Microsoftheihei
发表于 2016-2-29 21:19:22 | 显示全部楼层
avg 扫描kill
      监控kill
aboringman
发表于 2016-2-29 22:09:18 | 显示全部楼层
AVG:

扫描:pass;

双击:关闭监控,实机双击,IDP击杀之。

"";"IDP.Trojan.23FD1DE2, C:\Users\killer\AppData\Local\SysLogs\logmanager.exe";"Healed, Moved to Virus Vault";"File or Directory";"2016/2/29, 21:51:11"

"";", C:\Users\killer\AppData\Local\SysLogs\logmanager.exe";"Object was blocked";"Process";"2016/2/29, 21:51:11"

"";", C:\Users\killer\Desktop\b06738a7073d510277e8a2b3de7bca63101195cebc26161cf898ac9189ed0bf3.exe";"Object was blocked";"Process";"2016/2/29, 21:51:11"

"";", C:\Users\killer\AppData\Local\Bound\AutoClicker.exe";"Object was blocked";"Process";"2016/2/29, 21:51:11"

"";", C:\Windows\System32\cmd.exe";"Object was blocked";"Process";"2016/2/29, 21:51:11"

"";", C:\Windows\System32\schtasks.exe";"Object was blocked";"Process";"2016/2/29, 21:51:11"

"";", C:\Users\killer\AppData\Local\SysLogs\kstrokemodule.dll";"Healed, Moved to Virus Vault";"File or Directory";"2016/2/29, 21:51:11"

"";", C:\Users\killer\AppData\Local\SysLogs\logprocessingmodule.dll";"Healed, Moved to Virus Vault";"File or Directory";"2016/2/29, 21:51:11"

"";", C:\Users\killer\AppData\Local\SysLogs\tasksmodule.dll";"Healed, Moved to Virus Vault";"File or Directory";"2016/2/29, 21:51:11"

"";", C:\Users\killer\AppData\Local\SysLogs\Newtonsoft.Json.dll";"Deleted, Moved to Virus Vault";"File or Directory";"2016/2/29, 21:51:11"

"";", C:\Users\killer\AppData\Local\SysLogs\sqlite3.dll";"Deleted, Moved to Virus Vault";"File or Directory";"2016/2/29, 21:51:11"

"";", C:\Users\killer\AppData\Local\Bound\AutoClicker.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/2/29, 21:51:11"

"";", HKEY_USERS\S-1-5-21-540828005-2055914412-3868506426-1000\SOFTWARE\MURGEE.COM";"Deleted, Moved to Virus Vault";"Registry key";"2016/2/29, 21:51:11"

"";", C:\Users\killer\Desktop\b06738a7073d510277e8a2b3de7bca63101195cebc26161cf898ac9189ed0bf3.exe";"Healed, Moved to Virus Vault";"File or Directory";"2016/2/29, 21:51:11"

"";", C:\Users\killer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\logmanager.exe.lnk";"Healed, Moved to Virus Vault";"File or Directory";"2016/2/29, 21:51:11"

windows7爱好者
发表于 2016-2-29 22:39:13 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-2-29 22:40 编辑
aboringman 发表于 2016-2-29 22:09
AVG:

扫描:pass;


蜘蛛不入库那个所谓2000块钱的木马,怎么办.....我发过去三封邮件,解释了这种木马的运行方式
蜘蛛回我两封,第一封写:此文件拥有一个微软的签名
第二封写:他对系统不构成威胁
这种样本我已经上报三次了,我甚至试过去掉图片和伪装的快捷方式,把DLL和com直接打包,可惜蜘蛛就是不给面子
这是什么态度啊
@驭龙
aboringman
发表于 2016-2-29 22:43:51 | 显示全部楼层
windows7爱好者 发表于 2016-2-29 22:39
蜘蛛不入库那个所谓2000块钱的木马,怎么办.....我发过去三封邮件,解释了这种木马的运行方式
蜘蛛回 ...

试试用英语联系国外的客服试试,事实证明,中国区的那些人,真的很一般。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 22:23 , Processed in 0.161927 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表