楼主: 墨家小子
收起左侧

[可疑文件] File name: 1BAE.tmp.exe Detection ratio: 4 / 54 下载智能分析拦截加密勒索挂马

[复制链接]
JiroMochizuki
发表于 2016-3-6 13:28:19 | 显示全部楼层
墨家小子 发表于 2016-3-6 13:27
有验证过云参与监控吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-3-6 13:34:17 | 显示全部楼层
JiroMochizuki
发表于 2016-3-6 13:35:46 | 显示全部楼层

没有。红伞还是第一次玩你的样本  之前是GD。。
Luca.l
发表于 2016-3-6 13:39:49 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-3-6 13:42:06 | 显示全部楼层
JiroMochizuki 发表于 2016-3-6 13:35
没有。红伞还是第一次玩你的样本  之前是GD。。

要是能赶上第一时间双击样本就好了,我曾经单奔红伞进的挂马网页(当时先后间隔大约十五六分钟的样子,进了两个挂马网页),木马都运行起来了,还没见到红伞有反应,所以怀疑
JiroMochizuki
发表于 2016-3-6 13:49:12 | 显示全部楼层
墨家小子 发表于 2016-3-6 13:42
要是能赶上第一时间双击样本就好了,我曾经单奔红伞进的挂马网页(当时先后间隔大约十五六分钟的样子,进 ...

这点 我也遇见过。有时候也头大 过了几分钟 出现以下情况。

'JS/Phish.D [virus]' 形式
在文件 'C:\Users\UbelonglnMuseum\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\#!001\MicrosoftEdge\Cache\OVYS213E\index[1].htm 中检测到。
执行的操作:拒绝访问
Yuri1st
发表于 2016-3-6 13:54:18 | 显示全部楼层
就没见过不过趋势扫描的。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rrorr
发表于 2016-3-6 14:08:17 | 显示全部楼层
Yuri1st 发表于 2016-3-6 13:54
就没见过不过趋势扫描的。。

这个是双击主防吧
ymb668888
发表于 2016-3-6 14:08:37 | 显示全部楼层

我这云杀,云拉黑这么快

06.03.2016 14.07.37;检测到的对象 ( 文件 ) 已删除。;C:\Users\Administrator\Downloads\1BAE.tmp.exe;C:\Users\Administrator\Downloads\1BAE.tmp.exe;UDS:DangerousObject.Multi.Generic;未知威胁;03/06/2016 14:07:37
windows7爱好者
发表于 2016-3-6 16:03:34 | 显示全部楼层
红伞那个好像是云啊
扫描:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 02:45 , Processed in 0.098829 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表