查看: 4029|回复: 19
收起左侧

[可疑文件] File name: 3287.tmp.dll Detection ratio: 5 / 56 IPS又治愈一个挂马网页

[复制链接]
墨家小子
发表于 2016-3-11 17:24:28 | 显示全部楼层 |阅读模式
SHA256:        06d7920f66d97df5258176ff573f988cb39b4f7f02ee3ad1ddb5ebb08fbd7acf
File name:        3287.tmp.dll
Detection ratio:        5 / 56
Analysis date:        2016-03-11 09:11:33 UTC ( 0 minutes ago )
https://www.virustotal.com/en/file/06d7920f66d97df5258176ff573f988cb39b4f7f02ee3ad1ddb5ebb08fbd7acf/analysis/1457687493/


Bkav        HW32.Packed.4D1C        20160310
ESET-NOD32        Win32/PSW.Papras.EJ        20160311
Malwarebytes        Trojan.Bedep        20160311
Qihoo-360        QVM40.1.Malware.Gen        20160311
Symantec        Suspicious.Cloud.7.F        20160310


VT上看到的是不是从我本机上传的结果?



诺顿防护全开,IPS率先拦截,之前这个网页IPS是不拦截的,但下载智能分析拦截木马运行,可以查看之前的帖子


之后关闭IPS,开启自动防护,开启SSF,再次进入挂马网页。首先SSF拦截木马DLL,然后诺顿下载智能分析拦截并删除木马DLL



2016/3/11 17:03:14,高,阻止了 localhost 的入侵企图,已阻止,不需要操作,,不需要操作,不需要操作,Web Attack: Angler Exploit Kit Website 6,"localhost (127.0.0.1, 1XXX2)",fl.masterreikinow.com/topic/53169-whelked-scrams-caesar-sapphire-snakeskin-founds-wiry-needing/,"localhost (127.0.0.1, 1XXX9)",localhost (127.0.0.1),"TCP, 端口 1XXX2"

类别: 下载智能分析
日期和时间,风险,活动,状态,活动
2016/3/11 17:08:36,高,下载智能分析已扫描 3287.tmp.dll,已删除,已执行的威胁操作: 0


类别: 诺顿社区防卫
日期和时间,风险,活动,状态,推荐的操作,更新日期,提交者,说明,提交详细信息
2016/3/11 17:10:07,信息,统计提交: Trojan Horse (Presence),挂起,不需要操作,2016/3/11 17:10:07,Norton Internet Security,统计提交: Trojan Horse (Presence),CSIDL_PROFILE\appdata\local\temp\low\3287.tmp.dll
2016/3/11 17:09:17,信息,统计提交: Trojan Horse,挂起,不需要操作,2016/3/11 17:09:17,Norton Internet Security,统计提交: Trojan Horse,CSIDL_PROFILE\appdata\local\temp\low\3287.tmp.dll
2016/3/11 17:09:06,信息,统计提交: Trojan Horse (Presence),挂起,不需要操作,2016/3/11 17:09:06,Norton Internet Security,统计提交: Trojan Horse (Presence),CSIDL_PROFILE\appdata\local\temp\low\3287.tmp.dll
2016/3/11 17:08:36,信息,统计提交: Trojan Horse,挂起,不需要操作,2016/3/11 17:08:36,Norton Internet Security,统计提交: Trojan Horse,CSIDL_PROFILE\appdata\local\temp\low\3287.tmp.dll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
绯色鎏金 + 10 版区有你更精彩: )

查看全部评分

MXCERILYF!
发表于 2016-3-11 17:57:31 | 显示全部楼层
本帖最后由 MXCERILYF! 于 2016-3-11 17:58 编辑

卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Luca.l
发表于 2016-3-11 17:57:33 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2016-3-11 17:59:16 | 显示全部楼层
红伞云查杀 'TR/Crypt.ZPACK.Gen8 (Cloud)' [trojan]
3801187
发表于 2016-3-11 18:10:51 | 显示全部楼层
过A2
icedream89
发表于 2016-3-11 18:24:47 | 显示全部楼层
ess9
愉快的周末要来了
~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
请叫我德玛西亚
发表于 2016-3-11 18:44:48 | 显示全部楼层
本帖最后由 请叫我德玛西亚 于 2016-3-11 20:38 编辑

dll  跳过....
ericdj
发表于 2016-3-11 19:21:00 | 显示全部楼层
GD 右键miss
胖福
发表于 2016-3-11 19:26:45 | 显示全部楼层
IDP独立版老当益壮!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-3-11 19:36:36 | 显示全部楼层
胖福 发表于 2016-3-11 19:26
IDP独立版老当益壮!

拉黑主防确实厉害
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 21:43 , Processed in 0.140222 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表