查看: 6929|回复: 19
收起左侧

[病毒样本] winscr10.exe

[复制链接]
我要打十個
发表于 2016-9-2 22:02:26 | 显示全部楼层 |阅读模式
本帖最后由 我要打十個 于 2016-9-2 22:22 编辑

https://yunpan.cn/cMGsqzjYLYpvk (提取码:5ba1)(PW:infected)

360 扫描MISS

2016-09-02 21:58:58         C:\Users\Administrator\Desktop\winscr10.exe         访问内存         C:\Windows\SysWOW64\mspaint.exe

2016-09-02 21:58:51         C:\Users\Administrator\Desktop\winscr10.exe         创建进程         C:\Windows\SysWOW64\mspaint.exe

2016-09-02 21:58:47         C:\Users\Administrator\Desktop\winscr10.exe         修改文件         C:\360SANDBOX\SHADOW\user64.dll

2016-09-02 21:58:37         C:\Users\Administrator\Desktop\winscr10.exe         修改注册表项         HKUS\360SANDBOX\S\Registry\USER\S-1-5-21-1145015313-3560306806-2860196612-500\Software\Microsoft\Windows\CurrentVersion\RUN\user64

2016-09-02 21:58:28         C:\Users\Administrator\Desktop\winscr10.exe         修改注册表项         HKUS\360SANDBOX\S\Registry\Machine\SOFTWARE\Wow6432Node\Microsoft\Security Center\UacDisableNotify

2016-09-02 21:58:18         C:\Users\Administrator\Desktop\winscr10.exe         修改注册表项         HKUS\360SANDBOX\S\Registry\Machine\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA


To COMODO
诸葛亮
发表于 2016-9-2 22:17:45 | 显示全部楼层
文件名: winscr10.exe
威胁名称: Trojan.Gen.2完整路径: c:\users\m\desktop\winscr10\winscr10.exe

____________________________

____________________________


在电脑上 
2016/9/2 ( 22:17:22 )

上次使用时间 
2016/9/2 ( 22:17:22 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


winscr10.exe 威胁名称: Trojan.Gen.2
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质


____________________________

文件操作

文件: c:\users\m\desktop\winscr10\ winscr10.exe 已阻止
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
Eset小粉絲
发表于 2016-9-2 22:19:34 | 显示全部楼层
诸葛亮 发表于 2016-9-2 22:17
文件名: winscr10.exe
威胁名称: Trojan.Gen.2完整路径: c:%users\m\desktop\winscr10\winscr10.exe

你转诺顿了?
共和时代
发表于 2016-9-2 22:23:16 | 显示全部楼层
360卫士    解压到桌面

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2016-9-2 22:24:12 | 显示全部楼层
Avira
The pattern of 'TR/Spy.Banker.stqmh [trojan]'
detected in file 'C:\Users\User\Downloads\winscr10.exe.
诸葛亮
发表于 2016-9-2 22:24:19 | 显示全部楼层

换着用啊,我2个都有正版,,况且我红伞叠加到了2029年,不急着用,先试试别的口味
我要打十個
 楼主| 发表于 2016-9-2 22:25:03 | 显示全部楼层
共和时代 发表于 2016-9-2 22:23
360卫士    解压到桌面


这个不算报毒
你应该允许解压,然后再扫描。

这个貌似是桌面应用保护什么的
Eset小粉絲
发表于 2016-9-2 22:28:12 | 显示全部楼层
诸葛亮 发表于 2016-9-2 22:24
换着用啊,我2个都有正版,,况且我红伞叠加到了2029年,不急着用,先试试别的口味

高招啊
共和时代
发表于 2016-9-2 22:29:28 | 显示全部楼层
我要打十個 发表于 2016-9-2 22:25
这个不算报毒
你应该允许解压,然后再扫描。



安全的文件解压不会弹窗的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我要打十個
 楼主| 发表于 2016-9-2 22:31:50 | 显示全部楼层
共和时代 发表于 2016-9-2 22:29
安全的文件解压不会弹窗的

报毒最起码要有个威胁名称吧,
这个是对未知文件的风险提示。
一般比较新的文件、无数签、名称可疑等,360就会有此提示了。
你把文件成功解压到桌面,然后在用360扫描就知道啦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 07:58 , Processed in 0.111303 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表