查看: 3438|回复: 10
收起左侧

[可疑文件] File name: dps.dll Detection ratio: 3 / 56 神网说你们呀图样图森破

[复制链接]
墨家小子
发表于 2016-3-29 20:44:45 | 显示全部楼层 |阅读模式
SHA256:        8184e00f548b909839c922f87557e2d4f38f19b0279a20dc170dde30ede7663c
File name:        dps.dll
Detection ratio:        3 / 56
Analysis date:        2016-03-29 12:37:45 UTC ( 3 minutes ago )
https://www.virustotal.com/en/file/8184e00f548b909839c922f87557e2d4f38f19b0279a20dc170dde30ede7663c/analysis/1459255065/

SHA256: 086d2a20123575491082d43834cbbf2bcb81f42a01c9cd7b22a6db49d1bb847d  
File name: TMPFF31.exe
Detection ratio: 6 / 56  
Analysis date: 2016-03-29 12:38:10 UTC ( 5 minutes ago )
https://www.virustotal.com/en/file/086d2a20123575491082d43834cbbf2bcb81f42a01c9cd7b22a6db49d1bb847d/analysis/

SHA256:        fe964f7127e4488292fd1729cd4b675cc10562cf061de4c53ebc636556f8673b
File name:        TMP6AF7.exe
Detection ratio:        7 / 56
Analysis date:        2016-03-29 12:37:59 UTC ( 2 minutes ago )
https://www.virustotal.com/en/file/fe964f7127e4488292fd1729cd4b675cc10562cf061de4c53ebc636556f8673b/analysis/1459255079/



























本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2009
发表于 2016-3-29 20:49:21 | 显示全部楼层
两个exe文件,双击杀,by 红伞
nick20010117
发表于 2016-3-29 21:12:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2016-3-29 21:19:37 | 显示全部楼层
如果那个隐藏文件不是毒那么红伞云加本地全杀
pal家族
发表于 2016-3-29 21:24:54 | 显示全部楼层
卡巴只拦截两个exe,其余的上报!
Kaspersky
Endpoint Security 10 for Windows
访问被拒绝
无法提供所请求的网页.

所请求的对象位于网址

https://att.kafan.cn/forum.php?mod=att...


已感染 Packed.Win32.Tpyn
消息生成日期: 21:21:34

2016/3/29 21:22:14        已删除        恶意软件 UDS:DangerousObject.Multi.Generic        D:\360安全浏览器下载\360安全浏览器下载\TMP6AF7.exe        高       
windows7爱好者
发表于 2016-3-29 21:30:58 | 显示全部楼层
为什么我昨天搞了半天,死活只能见到EXE,没有后续攻击,难道是DG漏洞防护起作用了
后来我关了DG,那个exe直接完成加密,也没有后续行为
墨家小子
 楼主| 发表于 2016-3-29 21:37:40 | 显示全部楼层
windows7爱好者 发表于 2016-3-29 21:30
为什么我昨天搞了半天,死活只能见到EXE,没有后续攻击,难道是DG漏洞防护起作用了
后来我关了DG,那个exe ...

RQ问题
windows7爱好者
发表于 2016-3-29 21:38:52 | 显示全部楼层

你等着,我今晚非抓到DLL不可
275751198
发表于 2016-3-30 08:05:34 | 显示全部楼层
360杀毒实时防护日志

时间                    防护说明                                                                  处理结果                                                        文件
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
2016-03-30 08:04:16     恶意软件(HEUR/QVM203.0.1DF9.Malware.Gen)MD5:950f29b5874f71b41c1273c4c509f1ed已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\下载文件存储文件夹\123\新建文件夹\dps.dll
liulangzhecgr
发表于 2016-3-30 08:56:03 | 显示全部楼层
曾经的神网,对我不起作用!此神网dizhi正追寻中...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 14:08 , Processed in 0.135517 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表