查看: 3335|回复: 12
收起左侧

[可疑文件] Detection ratio: 4 / 56 Web Attack: Angler Exploit Kit Website 6 挂马

[复制链接]
墨家小子
发表于 2016-3-15 19:53:06 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2016-3-15 20:05 编辑

Your file is now queued for scanning, please wait until the analysis starts.
SHA256:        78226b0d2de76a5b0e77022ed70c9fd61812f293568cc7d93f1bf58da9fff60b
File name:        B9A7.tmp.exe

SHA256: 78226b0d2de76a5b0e77022ed70c9fd61812f293568cc7d93f1bf58da9fff60b  
File name: B9A7.tmp.exe
Detection ratio: 4 / 56
Analysis date: 2016-03-15 11:46:55 UTC ( 15 minutes ago )  
https://www.virustotal.com/en/file/78226b0d2de76a5b0e77022ed70c9fd61812f293568cc7d93f1bf58da9fff60b/analysis/


Bkav  HW32.Packed.140F  20160312  
Rising  PE:Malware.XPACK-HIE/Heur!1.9C48 [F]  20160315  
Symantec  Suspicious.Cloud.5  20160315  
VBA32  suspected of Malware-Cryptor.General.6  20160314


2016/3/15 19:36:09,高,阻止了 localhost 的入侵企图,已阻止,不需要操作,,不需要操作,不需要操作,Web Attack: Angler Exploit Kit Website 6,"localhost (127.0.0.1, 4XXX3)",hellbentfupbvh.bollandsconsulting.co.uk/topic/36253-quizzed-prematurely-sleeker-outshines-statutory-earthshaking-pediments/,"localhost (127.0.0.1, 1XXX3)",localhost (127.0.0.1),"TCP, 端口 4XXX3"


诺顿自动防护关闭,IPS关闭,SSF拦截木马启动


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2016-3-15 19:55:29 | 显示全部楼层
如今红伞云查杀怎么这么厉害
'TR/Crypt.XPACK.Gen (Cloud)' [trojan]
aboringman
发表于 2016-3-15 20:11:47 | 显示全部楼层
AVG:

扫描:miss;

双击:实机双击,IDP击杀之。(【又现ALEXA】断网情况下的较量)

"";"IDP.ALEXA.51, C:\Users\killer\Documents\dfwepo.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/3/15, 20:08:44"

"";", C:\USERS\KILLER\DESKTOP\B9A7.TMP.EXE";"Object was blocked";"Process";"2016/3/15, 20:08:44"

"";", C:\Windows\System32\vssadmin.exe";"Object was blocked";"Process";"2016/3/15, 20:08:44"

"";", C:\Windows\System32\cmd.exe";"Object was blocked";"Process";"2016/3/15, 20:08:44"

"";", C:\USERS\KILLER\DESKTOP\B9A7.TMP.EXE";"Deleted";"File or Directory";"2016/3/15, 20:08:44"

"";", C:\Users\killer\Documents\dfwepo.exe";"Object was blocked";"Process";"2016/3/15, 20:08:44"

"";", HKEY_USERS\.DEFAULT\SOFTWARE\TRUEIMG";"Deleted, Moved to Virus Vault";"Registry key";"2016/3/15, 20:08:44"

"";", HKEY_USERS\S-1-5-21-3895625976-2995373382-4201264068-1000\SOFTWARE\69AA6C9091697F8";"Deleted, Moved to Virus Vault";"Registry key";"2016/3/15, 20:08:44"

"";", HKEY_USERS\S-1-5-21-3895625976-2995373382-4201264068-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\_GUSR";"Deleted, Moved to Virus Vault";"Registry value";"2016/3/15, 20:08:44"

继续上证据截图:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ymb668888
发表于 2016-3-15 20:29:17 | 显示全部楼层
卡巴,解压杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3801187
发表于 2016-3-15 20:59:52 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1446547521
发表于 2016-3-15 22:18:37 | 显示全部楼层
时间;扫描程序;对象类型;对象;威胁;操作;用户;信息;哈希
2016/3/15 22:17:04;未知;文件;系统内存 > \Device\HarddiskVolume4\jhon\user\current\OneDrive\Documents\psasba.exe;Win32/Filecoder.TeslaCrypt.K 特洛伊木马 的变种;通过删除清除;NT AUTHORITY\ANONYMOUS LOGON;;96B99D91B9DCE15046305DE35DAA32EA6C8B0DD4
2016/3/15 22:16:58;高级内存扫描程序;文件;系统内存 > E:\迅雷下载\B9A7.tmp.exe;Win32/Filecoder.TeslaCrypt.K 特洛伊木马 的变种;已清除;;;9CEB629FBB8CB17E4E2B1C26E9F219C4674F2AC7

双击击杀
fuzhk
发表于 2016-3-15 22:31:32 | 显示全部楼层
aboringman 发表于 2016-3-15 20:11
AVG:

扫描:miss;

AVG现在似乎没有邮箱上报途径。网页上报我这无论怎么样(包括fq),按上报都是刷新一下页面,你能上报吗?
aboringman
发表于 2016-3-16 06:14:09 | 显示全部楼层
fuzhk 发表于 2016-3-15 22:31
AVG现在似乎没有邮箱上报途径。网页上报我这无论怎么样(包括fq),按上报都是刷新一下页面,你能上报吗 ...

上报必须fq,人机验证用的是谷歌的验证机制。

我已经很久没有上报过了,不知道行不行。
lovelive10010
发表于 2016-3-16 06:37:12 | 显示全部楼层
saga3721 发表于 2016-3-15 19:55
如今红伞云查杀怎么这么厉害
'TR/Crypt.XPACK.Gen (Cloud)' [trojan]

网站已屏蔽!

G DATA 互联网安全套装已阻止访问此网站。
该站点包含被感染的代码:Trojan.Agent.BRTG (引擎A)。
275751198
发表于 2016-3-16 07:32:05 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 22:47 , Processed in 0.116143 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表