查看: 3036|回复: 11
收起左侧

[可疑文件] Detection ratio: 2 / 56 Exploit Kit Redirect 4 & Mass Injection Website 19

[复制链接]
墨家小子
发表于 2016-3-14 17:16:44 | 显示全部楼层 |阅读模式
SHA256:        c722a866d618ec6f04442b54c7c8708d6ae3dc2e0f85bdc5c9aa3dd220af1788
File name:        4846.tmp.exe
Detection ratio:        2 / 56
Analysis date:        2016-03-14 09:10:45 UTC ( 1 minute ago )
https://www.virustotal.com/en/file/c722a866d618ec6f04442b54c7c8708d6ae3dc2e0f85bdc5c9aa3dd220af1788/analysis/1457946645/


Panda        Generic Suspicious        20160313
Qihoo-360        QVM07.1.Malware.Gen        20160314


2016/3/14 16:53:01,高,阻止了 localhost 的入侵企图,已阻止,不需要操作,,不需要操作,不需要操作,Web Attack: Exploit Kit Redirect  4,"localhost (127.0.0.1, 4XXX3)",daXXXvar.com/wp-content/plugins/XXXate_VC_Addons/assets/js/counter.js?ver=3.9.11,"localhost (127.0.0.1, XXX1)",localhost (127.0.0.1),"TCP, 端口 4XXX3"

2016/3/14 16:53:00,高,阻止了 localhost 的入侵企图,已阻止,不需要操作,,不需要操作,不需要操作,Web Attack: Mass Injection Website 19,"localhost (127.0.0.1, 4XXX3)",daXXXar.com/,"localhost (127.0.0.1, XXX6)",localhost (127.0.0.1),"TCP, 端口 4XXX3"









7M高清无码大图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-3-14 17:26:46 | 显示全部楼层
奇怪,我这诺顿信誉未知。
ymb668888
发表于 2016-3-14 17:37:40 | 显示全部楼层
卡巴云杀
14.03.2016 17.35.58;检测到的对象 ( 文件 ) 已删除。;C:\Users\Administrator\Downloads\病毒测试\4846.tmp.exe;C:\Users\Administrator\Downloads\病毒测试\4846.tmp.exe;UDS:DangerousPattern.Multi.Generic;未知威胁;03/14/2016 17:35:58
ericdj
发表于 2016-3-14 18:04:22 | 显示全部楼层
GD主防拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sunnyjianna
发表于 2016-3-14 18:09:43 | 显示全部楼层
文件名: 4846.tmp.exe
威胁名称: WS.Reputation.1完整路径: c:\users\penny\downloads\compressed\4846.tmp\4846.tmp.exe

____________________________

____________________________


在电脑上的创建时间 
2016/3/14 ( 18:07:28 )

上次使用时间 
2016/3/14 ( 18:09:28 )

启动项目 


已启动 


威胁类型: 智能网络威胁。 很多迹象表明此文件不可信任,不安全

____________________________


4846.tmp.exe 威胁名称: WS.Reputation.1
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有中等程度风险。


____________________________


https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwyMDMyOTEz
已下载文件 4846.tmp.exe 威胁名称: WS.Reputation.1
从 att.kafan.cn
来源: 外部介质

4846.tmp.exe

____________________________

文件操作

文件: c:\users\penny\downloads\compressed\4846.tmp\ 4846.tmp.exe 已删除
____________________________


文件指纹 - SHA:
c722a866d618ec6f04442b54c7c8708d6ae3dc2e0f85bdc5c9aa3dd220af1788
文件指纹 - MD5:
不可用
saga3721
发表于 2016-3-14 18:30:32 | 显示全部楼层
红伞有云: 'TR/Crypt.XPACK.Gen2 (Cloud)' [trojan]
xyz0703
发表于 2016-3-14 18:40:05 | 显示全部楼层
pal家族 发表于 2016-3-14 17:26
奇怪,我这诺顿信誉未知。

我这也是未知
icedream89
发表于 2016-3-14 18:46:08 | 显示全部楼层
- -吃饭前来一发

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
请叫我德玛西亚
发表于 2016-3-14 19:08:41 | 显示全部楼层
hai 行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-3-14 19:24:28 | 显示全部楼层
AVG:

扫描:miss;

双击:实机双击,IDP击杀之。(【又现ALEXA】这次,为了打楼主的脸,为了证明IDP并没有拉黑杀,特意采用断网的方式进行测试,求打脸!)

"";"IDP.ALEXA.51, C:\USERS\KILLER\DESKTOP\4846.TMP.EXE";"Deleted";"File or Directory";"2016/3/14, 19:18:18"

"";", C:\USERS\KILLER\DESKTOP\4846.TMP.EXE";"Object was blocked";"Process";"2016/3/14, 19:18:18"

"";", C:\Users\killer\Documents\cndoma.exe";"Object was blocked";"Process";"2016/3/14, 19:18:18"

"";", C:\Windows\System32\cmd.exe";"Object was blocked";"Process";"2016/3/14, 19:18:18"

"";", C:\Users\killer\Documents\cndoma.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/3/14, 19:18:18"

"";", C:\USERS\KILLER\DESKTOP\4846.TMP.EXE";"Object was blocked";"Process";"2016/3/14, 19:18:18"

特地补上断网之证明截图:




@墨家小子 你来啊,我等着你!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
nick20010117 + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 19:43 , Processed in 0.131091 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表