查看: 4741|回复: 11
收起左侧

[可疑文件] a variant of Win32/Kryptik.EPZZ trojan

[复制链接]
白露为霜
发表于 2016-3-4 23:08:43 | 显示全部楼层 |阅读模式
文件类型PE32 executable for MS Windows (GUI) Intel 80386 32-bit
文件大小429232 字节
MD5be4e10c0047231ac903fc1ef79bc1e19
AVGFound MalSign.Malware.5302016-03-04
ESETa variant of Win32/Kryptik.EPZZ trojan2016-03-04

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
绯色鎏金 + 10 版区有你更精彩: )

查看全部评分

windows7爱好者
发表于 2016-3-4 23:11:40 | 显示全部楼层
注入了explorer,然后居然注入百度输入法...........

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

Eset小粉絲
发表于 2016-3-4 23:19:09 | 显示全部楼层
Avira
TR/AD.BetaBot.Y.216 Trojan
aboringman
发表于 2016-3-4 23:48:47 | 显示全部楼层
AVG:

扫描:pass;

双击:关闭监控,实机双击,IDP击杀之。(连同衍生物“ga9y91a3g.exe”)

"";"IDP.Trojan.B0E3B135, C:\Users\killer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ga9y91a3g.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/3/4, 23:47:36"

"";", C:\Windows\System32\msiexec.exe";"Object was blocked";"Process";"2016/3/4, 23:47:36"

"";", C:\USERS\KILLER\DESKTOP\V.EXE";"Object was blocked";"Process";"2016/3/4, 23:47:36"

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

左手
发表于 2016-3-4 23:49:35 | 显示全部楼层
本帖最后由 左手 于 2016-3-4 23:51 编辑

[mw_shl_code=css,true]2016-3-4 23:48:25    创建文件夹 风险级别:未知    允许
进程: c:\documents and settings\administrator\桌面\v.exe
目标: C:\Program Files\Common Files\Device Driver Setup
规则: [文件组]询问_install -> [文件]?:\program files\*

2016-3-4 23:48:32    创建文件 风险级别:未知    允许
进程: c:\documents and settings\administrator\桌面\v.exe
目标: C:\Program Files\Common Files\Device Driver Setup\pivnmjtjc.txt
规则: [文件组]询问_install -> [文件]?:\program files\*

2016-3-4 23:48:40    设置文件夹隐藏属性 风险级别:低    阻止
进程: c:\documents and settings\administrator\桌面\v.exe
目标: C:\Program Files\Common Files
规则: [文件组]询问_install -> [文件]?:\program files\*

2016-3-4 23:48:52    修改文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\v.exe
目标: C:\Documents and Settings\Administrator\桌面\v.exe
规则: [应用程序]?:\*\*\*\* -> [文件]c:\documents and settings\*\桌面\*

2016-3-4 23:48:52    修改文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\v.exe
目标: C:\Documents and Settings\Administrator\桌面\v.exe
规则: [应用程序]c:\documents and settings\administrator\桌面\v.exe -> [文件]c:\documents and settings\administrator\桌面; v.exe

2016-3-4 23:48:52    创建注册表项 风险级别:中    阻止并结束进程
进程: c:\documents and settings\administrator\桌面\v.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aywa539e.exe
规则: [应用程序]??* -> [注册表]*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

pal家族
发表于 2016-3-4 23:51:58 | 显示全部楼层
Kaspersky
Internet Security
ACCESS DENIED
The requested URL cannot be provided

Object URL:

https://att.kafan.cn/forum.php?mo ... Dk3NTc3MnwyMDMxNTQ3

Reason:

The object is infected by Trojan.Win32.Ocna.d
Message generated on: 2016/3/4 23:51:52
icedream89
发表于 2016-3-5 00:19:02 | 显示全部楼层
ess9

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MXCERILYF!
发表于 2016-3-5 04:19:25 | 显示全部楼层
本帖最后由 MXCERILYF! 于 2016-3-5 07:41 编辑

Bitdefender

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2016-3-5 10:05:24 | 显示全部楼层
360 malware radar01.gen
820119sly
发表于 2016-3-5 11:02:15 | 显示全部楼层
楼主这个你用小a试了没?是不是过了。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 22:37 , Processed in 0.129436 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表