查看: 3714|回复: 21
收起左侧

[可疑文件] File name: F833.tmp.exe Detection ratio: 3 / 53 目测加密勒索挂马

[复制链接]
墨家小子
发表于 2016-3-21 21:56:30 | 显示全部楼层 |阅读模式
SHA256: 6d56c1ea11399a3e2d1042e1b48a47cb07d71810641948965c85c76680f50c45  
File name: F833.tmp.exe
Detection ratio: 3 / 53  
Analysis date: 2016-03-21 13:53:19 UTC ( 1 minute ago )  
https://www.virustotal.com/en/file/6d56c1ea11399a3e2d1042e1b48a47cb07d71810641948965c85c76680f50c45/analysis/1458568399/


Baidu  Win32.Trojan.WisdomEyes.151026.9950.9999  20160318  
Qihoo-360  QVM07.1.Malware.Gen  20160321  
Tencent  Win32.Trojan.Filelocker.Wofy  20160321  






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kbsj123321
发表于 2016-3-21 22:06:51 | 显示全部楼层
卡巴扫描 miss
saga3721
发表于 2016-3-21 22:12:33 | 显示全部楼层
红伞云查杀 'TR/Crypt.XPACK.Gen2 (Cloud)' [trojan]
ymb668888
发表于 2016-3-21 23:07:53 | 显示全部楼层

卡巴双击
[mw_shl_code=css,true]21.03.2016 23.06.30;恶意程序的操作已回滚;not-a-virus:PDM:RiskTool.Win32.DelShad.ra;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\users\administrator\downloads\病毒测试\f833.tmp.exe;03/21/2016 23:06:30
21.03.2016 23.06.30;恶意程序的操作已回滚;not-a-virus:PDM:RiskTool.Win32.DelShad.ra;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\users\administrator\downloads\病毒测试\f833.tmp.exe;03/21/2016 23:06:30
21.03.2016 23.06.30;恶意程序的操作已回滚;not-a-virus:PDM:RiskTool.Win32.DelShad.ra;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\sandbox\administrator\defaultbox\user\current\documents\vicjxd.exe;03/21/2016 23:06:30
21.03.2016 23.06.30;恶意程序的操作已回滚;not-a-virus:PDM:RiskTool.Win32.DelShad.ra;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\sandbox\administrator\defaultbox\user\current\documents\vicjxd.exe;03/21/2016 23:06:30
21.03.2016 23.06.02;恶意程序已删除;not-a-virus:PDM:RiskTool.Win32.DelShad.ra;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\users\administrator\downloads\病毒测试\f833.tmp.exe;03/21/2016 23:06:02
21.03.2016 23.06.02;恶意程序已删除;not-a-virus:PDM:RiskTool.Win32.DelShad.ra;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\users\administrator\downloads\病毒测试\f833.tmp.exe;03/21/2016 23:06:02
21.03.2016 23.06.02;恶意程序已删除;not-a-virus:PDM:RiskTool.Win32.DelShad.ra;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\sandbox\administrator\defaultbox\user\current\documents\vicjxd.exe;03/21/2016 23:06:02
21.03.2016 23.06.02;恶意程序已删除;not-a-virus:PDM:RiskTool.Win32.DelShad.ra;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\sandbox\administrator\defaultbox\user\current\documents\vicjxd.exe;03/21/2016 23:06:02
21.03.2016 23.06.02;检测到恶意程序;not-a-virus:PDM:RiskTool.Win32.DelShad.ra;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\users\administrator\downloads\病毒测试\f833.tmp.exe;03/21/2016 23:06:02
21.03.2016 23.06.02;检测到恶意程序;not-a-virus:PDM:RiskTool.Win32.DelShad.ra;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\users\administrator\downloads\病毒测试\f833.tmp.exe;03/21/2016 23:06:02
21.03.2016 23.06.02;检测到恶意程序;not-a-virus:PDM:RiskTool.Win32.DelShad.ra;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\sandbox\administrator\defaultbox\user\current\documents\vicjxd.exe;03/21/2016 23:06:02
21.03.2016 23.06.02;检测到恶意程序;not-a-virus:PDM:RiskTool.Win32.DelShad.ra;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\sandbox\administrator\defaultbox\user\current\documents\vicjxd.exe;03/21/2016 23:06:02
21.03.2016 23.06.02;恶意程序的操作已回滚;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\users\administrator\downloads\病毒测试\f833.tmp.exe;03/21/2016 23:06:02
21.03.2016 23.06.02;恶意程序的操作已回滚;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\users\administrator\downloads\病毒测试\f833.tmp.exe;03/21/2016 23:06:02
21.03.2016 23.06.02;恶意程序的操作已回滚;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\sandbox\administrator\defaultbox\user\current\documents\vicjxd.exe;03/21/2016 23:06:02
21.03.2016 23.06.02;恶意程序的操作已回滚;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\sandbox\administrator\defaultbox\user\current\documents\vicjxd.exe;03/21/2016 23:06:02
21.03.2016 23.05.45;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\users\administrator\downloads\病毒测试\f833.tmp.exe;03/21/2016 23:05:45
21.03.2016 23.05.45;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\users\administrator\downloads\病毒测试\f833.tmp.exe;03/21/2016 23:05:45
21.03.2016 23.05.45;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\sandbox\administrator\defaultbox\user\current\documents\vicjxd.exe;03/21/2016 23:05:45
21.03.2016 23.05.45;恶意程序已删除;PDM:Trojan.Win32.Generic;C:\Users\Administrator\Downloads\病毒测试\F833.tmp.exe;c:\sandbox\administrator\defaultbox\user\current\documents\vicjxd.exe;03/21/2016 23:05:45
21.03.2016 23.05.00;恶意程序已终止;PDM:Trojan.Win32.Generic;Accepting Attentional Convenor;C:\Sandbox\Administrator\DefaultBox\user\current\Documents\vicjxd.exe;03/21/2016 23:05:00
21.03.2016 23.05.00;检测到恶意程序;PDM:Trojan.Win32.Generic;Accepting Attentional Convenor;c:\sandbox\administrator\defaultbox\user\current\documents\vicjxd.exe;03/21/2016 23:05:00
21.03.2016 23.05.00;检测到恶意程序;PDM:Trojan.Win32.Generic;Accepting Attentional Convenor;c:\sandbox\administrator\defaultbox\user\current\documents\vicjxd.exe;03/21/2016 23:05:00
21.03.2016 23.05.00;检测到恶意程序;PDM:Trojan.Win32.Generic;Accepting Attentional Convenor;c:\users\administrator\downloads\病毒测试\f833.tmp.exe;03/21/2016 23:05:00
21.03.2016 23.05.00;检测到恶意程序;PDM:Trojan.Win32.Generic;Accepting Attentional Convenor;c:\users\administrator\downloads\病毒测试\f833.tmp.exe;03/21/2016 23:05:00


[/mw_shl_code]
僵尸爱上猫
发表于 2016-3-21 23:15:01 | 显示全部楼层
破飞儿
[mw_shl_code=css,true]2016-03-21 23:10:13, ServerCreatePrompt and send to client success for F:\test\F833.tmp.exe, action: 0
2016-03-21 23:10:13, ClientCreatePrompt success
2016-03-21 23:10:13, ->ShowPromptWindow
2016-03-21 23:10:13, <-ShowPromptWindow: 0
2016-03-21 23:10:17, MpApplyCaution Type: 21, Action: 4, Caution: 0577F1EE, UpdatePromptStatus: 1, UpdateCautionStatus: 1
2016-03-21 23:10:23, 成功 结束进程 F:\test\F833.tmp.exe(PID: 9104)
2016-03-21 23:10:23, 成功 结束进程 F:\test\F833.tmp.exe, 返回代码: 0
2016-03-21 23:10:23, 清除文件 F:\test\F833.tmp.exe. 云鉴定: 无建议, (成功清除) 备份返回代码: 4, 清除返回代码: -1[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MXCERILYF!
发表于 2016-3-22 01:33:41 | 显示全部楼层
ESET

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2016-3-22 11:11:18 | 显示全部楼层
趋势
Ransom_CRYPTESLA.USVNC21
蓝天二号
发表于 2016-3-22 11:49:01 | 显示全部楼层
诺顿

文件名: f833.tmp.exe
威胁名称: Trojan.Cryptolocker.N完整路径: c:\users\microsoft\desktop\新建文件夹\f833.tmp.exe

____________________________

____________________________


在电脑上 
2016/3/22 ( 11:48:49 )

上次使用时间 
2016/3/22 ( 11:48:49 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


f833.tmp.exe 威胁名称: Trojan.Cryptolocker.N
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质


____________________________

文件操作

文件: c:\users\microsoft\desktop\新建文件夹\ f833.tmp.exe 已阻止
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
lovelive10010
发表于 2016-3-22 11:54:04 | 显示全部楼层
网站已屏蔽!

G DATA 互联网安全套装已阻止访问此网站。
该站点包含被感染的代码:Trojan.Ransom.ATB (引擎A)。
蓝天二号
发表于 2016-3-22 11:55:34 | 显示全部楼层
lovelive10010 发表于 2016-3-22 11:54
网站已屏蔽!

G DATA 互联网安全套装已阻止访问此网站。

我发现GD的病毒名定义一直不准。,。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 13:23 , Processed in 0.137536 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表