查看: 3569|回复: 17
收起左侧

[可疑文件] Detection ratio: 4 / 55 IPS最近不给力,又遇见一个IPS没反应的,网络问题?

[复制链接]
墨家小子
发表于 2016-3-8 17:48:38 | 显示全部楼层 |阅读模式
SHA256:        bc3a95af6bdb9675aec3fdb98ba688c24c81499c7a479ef9bf0be8fb1e7fd4ee
File name:        6F30.tmp.exe
Detection ratio:        4 / 55
Analysis date:        2016-03-08 09:43:22 UTC ( 1 minute ago )
https://www.virustotal.com/en/file/bc3a95af6bdb9675aec3fdb98ba688c24c81499c7a479ef9bf0be8fb1e7fd4ee/analysis/1457430202/


Malwarebytes        Trojan.Pseudo        20160308
Qihoo-360        HEUR/QVM20.1.0000.Malware.Gen        20160308
Rising        PE:Malware.Generic(Thunder)!1.A1C4 [F]        20160308
Sophos        Mal/Ransom-EJ        20160308


终于看到我护士姐姐出现了~~是因为今天特殊的日子吗?



诺顿防护全开,SSF保驾护航,进挂马网页(进入之前并不知道是挂马网页),诺顿下载智能分析和SSF先后弹窗提示陌生程序启动,IPS没有反应,一天遇到两个IPS没反应的,我这人品该去买彩票了,对,HMPA关闭


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +15 收起 理由
绯色鎏金 + 15 辛苦

查看全部评分

墨家小子
 楼主| 发表于 2016-3-8 18:28:46 | 显示全部楼层
IPS没失效啊,才还拦截两个网页呢,也不是网络问题


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ymb668888
发表于 2016-3-8 18:12:58 | 显示全部楼层
卡巴扫描miss,双击,卡巴主防拦截,并回滚

08.03.2016 18.08.05;恶意程序的操作已回滚;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\新建文件夹\6F30.tmp.exe;c:\users\administrator\downloads\新建文件夹\6f30.tmp.exe;03/08/2016 18:08:05
08.03.2016 18.08.05;恶意程序的操作已回滚;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\新建文件夹\6F30.tmp.exe;c:\sandbox\administrator\defaultbox\drive\c\windows\fkqisovlaxjp.exe;03/08/2016 18:08:05
08.03.2016 18.05.54;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\新建文件夹\6F30.tmp.exe;c:\users\administrator\downloads\新建文件夹\6f30.tmp.exe;03/08/2016 18:05:54
08.03.2016 18.05.54;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\新建文件夹\6F30.tmp.exe;c:\sandbox\administrator\defaultbox\drive\c\windows\fkqisovlaxjp.exe;03/08/2016 18:05:54
08.03.2016 18.05.46;恶意程序已终止;PDM:Trojan.Win32.Generic;MDM Device Interface for Rio 800 device.;C:\Sandbox\Administrator\DefaultBox\drive\C\Windows\fkqisovlaxjp.exe;03/08/2016 18:05:46
08.03.2016 18.05.46;检测到恶意程序;PDM:Trojan.Win32.Generic;MDM Device Interface for Rio 800 device.;c:\users\administrator\downloads\新建文件夹\6f30.tmp.exe;03/08/2016 18:05:46
08.03.2016 18.05.46;检测到恶意程序;PDM:Trojan.Win32.Generic;MDM Device Interface for Rio 800 device.;c:\sandbox\administrator\defaultbox\drive\c\windows\fkqisovlaxjp.exe;03/08/2016 18:05:46

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

icedream89
发表于 2016-3-8 18:45:38 | 显示全部楼层
ess9 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Renascence
发表于 2016-3-8 18:52:03 | 显示全部楼层
IPS是在网络流量中扫描特征性的攻击代码的,跟特征码查杀一样局限性会很大。HMPA、EMET那种是阻止已知的、惯用的攻击路径和手段,效率更高。

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 感谢解答: )

查看全部评分

猥琐大叔
发表于 2016-3-8 19:18:45 | 显示全部楼层
实机双击小红伞miss,不停弹窗勒索,任务管理器打不开,卸载之后下载AVG,更新完成之后,idp击杀,目前一切正常!

评分

参与人数 2经验 +3 人气 +1 收起 理由
绯色鎏金 + 3 版区有你更精彩: )
墨家小子 + 1 感觉卡饭红伞区的某些专家会说你这是网络问.

查看全部评分

windows7爱好者
发表于 2016-3-8 19:32:46 | 显示全部楼层
呦呦呦,这是个直接加密的,我好怕啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
2483883670
发表于 2016-3-8 20:38:08 | 显示全部楼层
数字报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
僵尸爱上猫
发表于 2016-3-8 20:47:27 | 显示全部楼层
摆渡
.bav

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Yuri1st
发表于 2016-3-8 22:12:29 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 02:49 , Processed in 0.146559 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表