查看: 3376|回复: 10
收起左侧

[可疑文件] 来自中国电信官方,过卡巴等,高伪装,有签名

[复制链接]
claudgreen
发表于 2016-3-23 09:59:22 | 显示全部楼层 |阅读模式
本帖最后由 claudgreen 于 2016-3-23 10:20 编辑

Antivirus scan - VirusTotal

https://www.virustotal.com/en/fi ... nalysis/1458699403/
SHA256: 22e73f00921575c68447391bfcb1f09106eb7f7e23202e096d137571039e64dd  
File name: ct10000helper_ah.exe
Detection ratio: 0 / 56  
Analysis date: 2016-03-23 02:16:43 UTC ( 0 minutes ago )  

https://www.virustotal.com/en/fi ... nalysis/1458698886/
File name:        SepanderSoft.rar
Detection ratio:        1 / 56
Analysis date:        2016-03-23 02:08:06 UTC ( 0 minutes ago )




详细不赘述。查看

kis 2016 614E不定时拦截危险网址,杀毒无法找到来源_国外杀毒软件_反病毒区 卡饭论坛 - 互助分享 - 大气谦和! http://bbs.kafan.cn/thread-2034090-1-1.html

为了截图,把网页缩小,忽略版面就好


访问 http://ah.189.cn/support/kd/lanSpeedCheck.action

原始安装文件下载地址http://adminah.xbsafe.cn/download/ct10000helper_ah.exe

可疑文件打包

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
发表于 2016-3-23 10:31:08 | 显示全部楼层


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2016-3-23 11:22:28 | 显示全部楼层
赛门铁克 信誉良好。。

文件名: speedup.exe
完整路径: C:\Users\microsoft\Desktop\新建文件夹\speedup.exe

____________________________

____________________________


开发人员 
不可用

版本 
1.0.0.1

已识别 
2016/3/23 ( 11:21:39 )

上次使用时间 
不可用

启动项 



____________________________


少量用户信任的文件
诺顿社区中有 数百名用户使用了此文件。

发布已久的文件
该文件已在 3 个月 前发行。

良好
诺顿为此文件指定的分级为一般。


____________________________


源文件:
haozip.exe

创建的文件:
speedup.exe

____________________________


文件指纹 - SHA:
35647b02c978672629a762c30a977503e3007d7cd72f90b4cf3bb2d0982c0490
文件指纹 - MD5:
d67bd4db1b182f39ec671a11f9dd077e
cfhdrty
发表于 2016-3-23 11:25:28 | 显示全部楼层
看来官网也不能信啊
胖福
发表于 2016-3-23 11:32:30 | 显示全部楼层
蓝天二号 发表于 2016-3-23 11:22
赛门铁克 信誉良好。。

文件名: speedup.exe

类别: 入侵防护
日期和时间,风险,活动,状态,推荐的操作,IPS 警报名称,默认操作,采取的操作,攻击电脑,攻击者网址,目标地址,源地址,通信说明
2016-3-23 11:29:26,高,阻止了 www.ip.upick.com.cn 的入侵企图,已阻止,不需要操作,Web Attack: Malicious Toolkit Iframe Injection,不需要操作,
来自 <b>www.ip.upick.com.cn/index.html</b> 的网络通信与已知攻击的特征相匹配。攻击由 \DEVICE\HARDDISKVOLUME4\NORTON样本\临时收集\SPEEDUP.EXE 引起。  要停止接收有关此类通信的通知,请在<b>“操作”</b>面板中单击<b>“不再提醒我”</b>。
蓝天二号
发表于 2016-3-23 11:34:03 | 显示全部楼层
胖福 发表于 2016-3-23 11:32
类别: 入侵防护
日期和时间,风险,活动,状态,推荐的操作,IPS 警报名称,默认操作,采取的操作,攻击电脑,攻 ...

IP攻击啊,,
aiqinghe
发表于 2016-3-23 12:50:06 | 显示全部楼层
诺顿 云响应杀了DLL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3801187
发表于 2016-3-23 17:45:05 | 显示全部楼层
第一个过大BD主防,卡吧拦截恶意链接。第二个大BD主防拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2016-3-23 17:49:44 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28764661         SepanderSoft.rar         233.61 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28764435         speedup.exe         346.58 KB         UNDER ANALYSIS
28764434         speeddown.exe         184.08 KB         UNDER ANALYSIS
windows7爱好者
发表于 2016-3-23 21:36:57 | 显示全部楼层
蜘蛛全部不杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 12:58 , Processed in 0.134166 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表