查看: 5086|回复: 17
收起左侧

[可疑文件] MSIL:KillAV-B

[复制链接]
白露为霜
发表于 2016-5-2 10:11:01 | 显示全部楼层 |阅读模式
本帖最后由 root1605 于 2016-5-2 10:25 编辑
MSIL:KillAV-B
文件类型PE32 executable for MS Windows (GUI) Intel 80386 32-bit Mono/.Net assembly
文件大小274083 字节
MD51cb8aaf59554872b77ad7ffb753f59a7




附加一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
275751198
发表于 2016-5-2 10:29:13 | 显示全部楼层
360下载扫描报,附加的脚本不报
275751198
发表于 2016-5-2 10:31:43 | 显示全部楼层
附加的脚本沙箱运行后,下载的脚本被360杀毒删除然后原脚本报错
360杀毒实时防护日志

时间                    防护说明                                                                  处理结果                                                        文件
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
2016-05-02 10:29:48     木马程序(trojan.js.downloader.1)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。        C:\360SANDBOX\SHADOW\Users\Administrator\AppData\Local\Temp\Silence.js
skyboybone
发表于 2016-5-2 10:41:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2009
发表于 2016-5-2 10:51:46 | 显示全部楼层
感染的对象: att.kafan.cn/forum.php?mod=attachment&aid=Mjc4MjM3MXxmM2MwYmEzN3wxNDYyMTU3NDc4fDQ4NjA0OXwyMDM5NTA4

恶意软件:  Gen:Heur.MSIL.Krypt.2
感染的进程: [1852] D:\net\360aq\360se6\Application\360se.exe
xyz0703
发表于 2016-5-2 11:18:35 | 显示全部楼层
第一个:对象感染源 HEUR:Trojan.Win32.Generic
第二个:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cfhdrty
发表于 2016-5-2 11:21:11 | 显示全部楼层
ess
D:\desktop\新建压缩(zipped)文件夹 (2)\s.exe - MSIL/Spy.Agent.QN 特洛伊木马 - 通过删除清除
aboringman
发表于 2016-5-2 12:31:17 | 显示全部楼层
AVG:

扫描:kill all files;

"2016/5/2, 12:27:23";"Virus found JS/Downloader.Agent, c:\Users\killer\Desktop\新建文件夹\4.js";"Resident Shield";""

"2016/5/2, 12:27:21";"Trojan horse Dropper.Generic8.ABR, c:\Users\killer\Desktop\新建文件夹\s.exe";"Resident Shield";""

双击:关闭监控,实机双击(仅双击s.exe),IDP击杀之。【又现Unknown】

"";"Unknown, C:\Users\killer\Desktop\s.exe";"Healed, Moved to Virus Vault";"File or Directory";"2016/5/2, 12:13:15"

"";", C:\Users\killer\Desktop\s.exe";"Object was blocked";"Process";"2016/5/2, 12:13:15"

PS.need restart
学雷锋做人
头像被屏蔽
发表于 2016-5-2 12:43:38 | 显示全部楼层

FD启发式只支持可执行文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sunnyjianna
发表于 2016-5-2 14:31:05 | 显示全部楼层
本帖最后由 sunnyjianna 于 2016-5-2 14:35 编辑

类别: 密码窃取程序

描述: 这个程序很危险,它捕获用户密码。

推荐的操作: 立即删除这个软件。

项目:
file:C:\Users\Nelum\Downloads\Compressed\新建压缩(zipped)文件夹 (2)\s.exe

联机获取此项的详细信息。



类别: 特洛伊木马下载程序

描述: 这个程序很危险,而且下载其他程序。

推荐的操作: 立即删除这个软件。

项目:
file:C:\Users\Nelum\Downloads\Compressed\新建压缩(zipped)文件夹 (3)\4.js

联机获取此项的详细信息。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 02:54 , Processed in 0.125619 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表