查看: 13923|回复: 21
收起左侧

[可疑文件] 号称真正的小马,大家看看

[复制链接]
z2009
发表于 2016-5-28 16:49:16 | 显示全部楼层 |阅读模式
扫描党就算了,我也扫过,我只是想看看各位主防大神的意见


Baidu Antivirus        2.0.1.0        4.1.3.52192        2.0.1.0        Hacktool.Win32.ProcPatcher.aat        2
ClamAV        21598        0.97.5        2016-05-24        PUA.Win.Packer.Upx-29        1
F-PROT        4.6.2.117        6.5.1.5418        2016-02-05        W32/Felix:CO:Delphi!Eldorado        1
IKARUS        1.06.01        V1.32.31.0        2016-05-24        not-a-virus:Hacktool.KMS        12
Quickheal        14.00        14.00        2016-05-24        RiskTool.ProcPatcher.r4 (Not a Virus)        4
Sunbelt        3.9.2671.2        3.9.2671.2        2016-05-23        Trojan.Win32.Generic!BT        1
奇虎360        1.0.1        1.0.1        1.0.1        Trojan.Generic        6
江民杀毒        16.0.100        1.0.0.0        2016-05-24        Trojan.GenericKD.wd        2

基本都是冷门的报毒,是不是大多杀软排除了呢?

这个是真的小马吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧友
发表于 2016-5-28 18:14:34 | 显示全部楼层
本帖最后由 电脑发烧友 于 2016-5-28 18:23 编辑

i.exe r.exe s.exe都有操作底层磁盘的动作,路径均为系统目录。其中在windows文件夹的根目录下创建了KMS10文件夹。“gr1dr”被创建在C盘根目录,并且被隐藏。
FD扫描结果


哈勃分析链接:  主程序                            衍生物

能力所限,仅凭这些我只能认为是可疑程序,但是当我发现系统并没有激活的时候我认为,这个小马有较高的可能性是恶意程序
后话:坑啊,新装的虚拟机还没有快照呢,,,,,,重装去

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +15 人气 +1 收起 理由
绯色鎏金 + 15 感谢解答: )
z2009 + 1 目前只有你不是答非所问

查看全部评分

dongwenqi
发表于 2016-5-28 17:16:02 | 显示全部楼层
to卡巴
ymb668888
发表于 2016-5-28 17:23:33 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ccboxes
发表于 2016-5-28 17:27:16 | 显示全部楼层

楼主不是说了扫描党退散吗。。。。。
而且诺顿杀破解,没毒也会报的。
zq19861019
发表于 2016-5-28 17:40:06 | 显示全部楼层
Object: KMS10.exe
        Path: F:\病毒样本\KMS10
        Status: Virus, file deleted
        Virus: Win32.Trojan.Agent.5C32DW (Engine B)
gdata自家引擎报
Ventureminking
发表于 2016-5-28 18:17:54 | 显示全部楼层
Rising V17 Killed

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yx464136869
发表于 2016-5-28 18:46:04 | 显示全部楼层
   虚拟机WIN7激活了。不过有没有什么乱七八糟的东西就不知道了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2016-5-28 18:54:37 | 显示全部楼层
月神

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qqddliu
发表于 2016-5-28 19:15:11 | 显示全部楼层
7f7后再不更新了,这个不用测就是假的。

评分

参与人数 1人气 +1 收起 理由
聽莧 + 1 正解

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 23:13 , Processed in 0.142943 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表