查看: 3028|回复: 15
收起左侧

[病毒样本] 流氓免杀更新6

[复制链接]
3801187
发表于 2016-6-14 18:46:00 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ymb668888
发表于 2016-6-14 18:53:23 | 显示全部楼层
文件名: wuelbchlabgha.exe
威胁名称: WS.Reputation.1完整路径: d:\新建文件夹\downloads\测试\wuelbchlabgha.exe

____________________________

____________________________


在电脑上 
2016/6/14 ( 18:49:50 )

上次使用时间 
2016/6/14 ( 18:51:50 )

启动项 


已启动 


威胁类型: 智能网络威胁。 很多迹象表明此文件不可信任,不安全

____________________________


wuelbchlabgha.exe 威胁名称: WS.Reputation.1
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有中等程度风险。


____________________________


https://att.kafan.cn/forum.php?mo ... DY1Njd8MjA0NDY3NQ==
已下载文件 wuelbchlabgha.exe 威胁名称: WS.Reputation.1
从 att.kafan.cn
来源: 外部介质

wuelbchlabgha.exe

____________________________

文件操作

文件: d:\新建文件夹\downloads\测试\ wuelbchlabgha.exe 已删除
____________________________


文件指纹 - SHA:
f36b94fdebc19d202ce692bc4c47e49ae1df226b24ce28b5f6f3aeb833b0608a
文件指纹 - MD5:
不可用
学雷锋做人
头像被屏蔽
发表于 2016-6-14 18:58:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3801187
 楼主| 发表于 2016-6-14 19:01:20 | 显示全部楼层

你这个QFS和360什么关系?是不是QFS杀360就也杀了?现在的流氓软件杀软不敢杀呀
学雷锋做人
头像被屏蔽
发表于 2016-6-14 19:40:21 | 显示全部楼层
3801187 发表于 2016-6-14 19:01
你这个QFS和360什么关系?是不是QFS杀360就也杀了?现在的流氓软件杀软不敢杀呀

没有关系的啊
3801187
 楼主| 发表于 2016-6-14 19:42:22 | 显示全部楼层

有主防没?
学雷锋做人
头像被屏蔽
发表于 2016-6-14 19:43:21 | 显示全部楼层

没有,FD就是一种预防,在你双击之前解决
3801187
 楼主| 发表于 2016-6-14 19:45:42 | 显示全部楼层
学雷锋做人 发表于 2016-6-14 19:43
没有,FD就是一种预防,在你双击之前解决

哦,原来如此
沧桑浪子
发表于 2016-6-14 19:50:48 | 显示全部楼层
360下载防护报
360压缩报,把压缩包放一个文件夹里,压缩显示未知
360安全卫士扫描的出
360杀毒扫描不出
解压出来后,开启本地QVM防护的话,本地QVM防护报毒。未开本地QVM防护,云QVM防护报。
双击(360隔离沙箱),开启本地QVM防护,右下角本地QVM防护报毒,病毒彻底被禁止运行!关闭本地QVM防护,云QVM右下角也报毒,不过病毒依然运行了

360安全卫士扫描日志
类型:包含木马的压缩包文件
描述:包含至少 2 个木马程序
wuelbchlabgha.exe : HEUR/QVM20.1.CC4C.Malware.Gen
wuelbchlabgha.exe=>QvodUninst.exe : HEUR/QVM20.1.CC4C.Malware.Gen

扫描引擎:云特征引擎
位置:C:\Documents and Settings\Administrator\桌面\wuelbchlabgha.rar
处理建议:隔离文件

本地QVM防护报毒名
恶意软件(QVM20.1.Malware.Gen)
360_HBM
发表于 2016-6-14 21:48:24 | 显示全部楼层
沧桑浪子 发表于 2016-6-14 19:50
360下载防护报
360压缩报,把压缩包放一个文件夹里,压缩显示未知
360安全卫士扫描的出

这类样本好神奇,有时360下载防护报木马,有时报未知,解压一段时间后360杀毒的实时防护报毒。但一旦将样本从恢复区里恢复后,再用360杀毒扫描就怎么也不报了@360技术支持
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 20:22 , Processed in 0.141799 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表