查看: 2567|回复: 10
收起左侧

[可疑文件] HMPA. patch

[复制链接]
巍巍泰航
发表于 2016-7-13 23:26:21 | 显示全部楼层 |阅读模式
本帖最后由 巍巍泰航 于 2016-7-14 18:31 编辑

在论坛某位大大处下的,被诺顿报了,不是智能网络威胁,感觉有些可疑,大家看看


文件名: hitmanpro.alert和谐补丁3.02.exe
威胁名称: Trojan.Gen.2
完整路径: c:\users\desktop\hitmanpro.alert和谐补丁3.02.exe
____________________________

在电脑上 
2016/7/13 ( 11:19:19 下午 )

上次使用时间 
2016/7/13 ( 11:19:19 下午 )


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
___________________________

hitmanpro.alert和谐补丁3.02.exe 威胁名称: Trojan.Gen.2
定位

极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。
_____________________________

文件操作

文件: c:\users\desktop\ hitmanpro.alert和谐补丁3.02.exe 已阻止
____________________________

附上扫描结果:https://www.virusbook.cn/report/ ... d493f-1468423626073
https://www.virustotal.com/zh-cn ... nalysis/1468424075/

SHA256:        edcd69593650ec4d2e5a4338d76e7da4595a06da82eb721382f5e046b9dd493f
文件名:        HitManPro.Alert和谐补丁3.02.7z
检出率:        21 / 53
分析日期:        2016-07-13 15:34:35 UTC ( 0 分钟 前 )
Ad-Aware        Gen:Variant.Kazy.191953       
AegisLab        Troj.W32.Gen.lrNz       
Arcabit        Trojan.Kazy.D2EDD1       
Avast        Win32:Patcher-AK [PUP]       
Avira (no cloud)        TR/Kazy.kkkf       
Baidu        Win32.Trojan.Generic.f       
BitDefender        Gen:Variant.Kazy.191953       
Comodo        TrojWare.Win32.Agent.WFN       
Cyren        W32/Trojan.QAHV-3762       
ESET-NOD32          a variant of Win32/HackTool.Patcher.AD potentially unsafe       
Emsisoft          Gen:Variant.Kazy.191953 (B)       
F-Secure        Gen:Variant.Kazy.191953       
Fortinet         Riskware/Patcher       
GData        Gen:Variant.Kazy.191953       
Ikarus        Trojan.Win32.Spy          
Jiangmin        Trojan/Sasfis.wwa       
K7AntiVirus        Unwanted-Program ( 004b8dd41 )       
K7GW        Unwanted-Program ( 004b8dd41 )       
Sophos        Generic PUA AF (PUA)        20160713
VBA32        Trojan.Agent       
VIPRE        Trojan.Win32.Generic!BT  

魔盾行为分析报告: https://www.maldun.com/analysis/ ... E5NGRzZmFzZGZhc2Rm/
特征:
从文件自身的二进制镜像中读取数据
发起了一些HTTP请求
从本地网络浏览器中窃取个人信息
尝试修改代{过}{滤}理设置

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2016-7-13 23:54:57 | 显示全部楼层
此链接分享内容可能因为涉及侵权、色情、反动、低俗等信息,无法访问!
巍巍泰航
 楼主| 发表于 2016-7-14 10:03:44 | 显示全部楼层
pkuyzy
发表于 2016-7-14 10:07:08 | 显示全部楼层
金山miss
轩夏
发表于 2016-7-14 10:52:09 | 显示全部楼层
MSE miss
windows7爱好者
发表于 2016-7-14 11:07:50 | 显示全部楼层
没撒问题

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2016-7-14 11:15:37 | 显示全部楼层

现在毒霸以杀
pkuyzy
发表于 2016-7-14 11:19:18 | 显示全部楼层

相差时间这么短。。就可以杀了
心醉咖啡
发表于 2016-7-14 11:23:15 | 显示全部楼层
pkuyzy 发表于 2016-7-14 11:19
相差时间这么短。。就可以杀了

比起让我相信金山云引擎自动入库,我更宁愿相信工作人员上班手动入库的
pkuyzy
发表于 2016-7-14 11:24:18 | 显示全部楼层
心醉咖啡 发表于 2016-7-14 11:23
比起让我相信金山云引擎自动入库,我更宁愿相信工作人员上班手动入库的

我突然发现。。我们竟然是同一天注册的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-26 13:00 , Processed in 0.134042 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表