查看: 3527|回复: 14
收起左侧

[病毒样本] 850游戏再次变种

[复制链接]
vm001
发表于 2016-9-18 19:14:20 | 显示全部楼层 |阅读模式


哈勃
https://habo.qq.com/file/showdetail?pk=ADYGZl1lB2AIOVs%2B

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2016-9-18 19:15:22 | 显示全部楼层
AVG  还是拦截下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2016-9-18 19:19:17 | 显示全部楼层
ESET 入库 解压 kill



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2016-9-18 19:27:26 | 显示全部楼层
毒霸扫描miss
Eset小粉絲
发表于 2016-9-18 19:45:40 | 显示全部楼层
AVIRA
The pattern of 'BDS/Zegost.246876 [backdoor]'
detected in file 'C:\Users\User\Downloads\850lobby.exe.
南海游仙
发表于 2016-9-18 19:50:09 | 显示全部楼层

刚说有进步就不行了
心醉咖啡
发表于 2016-9-18 19:58:18 | 显示全部楼层
南海游仙 发表于 2016-9-18 19:50
刚说有进步就不行了

至少11这两次更新不像10的更新贴那么水了,勉强算是个好兆头吧。我也只测毒霸扫描,双击还是靠@skyboybone
jiaobaoyun51
头像被屏蔽
发表于 2016-9-18 19:59:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-9-18 19:59:39 | 显示全部楼层
Kaspersky Online Scanner

Kaspersky Online Scanner allows to scan files for known viruses.

File is infected
Upload file

This scan result means the file "850lobby.exe" is not safe to use, store, and share


Scan details I disagree with scan results
Scan result        File is infected
Found threats        Trojan-GameThief.Win32.Magania.tzvy
File size        241.09KB
File type        PE32/EXE
Date of scan        2016-09-18 19:59:19
Bases release date        2016-09-18 11:29:45 UTC
MD5        4ab921e352d82723535648e924f44d18
SHA1        7203b4e3cbb1634e36de49e7541747ba1530bc61
SHA256
23462498d9f5ebb016edb5eacf13307a83031c7a941aaba6330a4f02db74c1ca
张拓滨
发表于 2016-9-18 20:02:39 | 显示全部楼层
文件名: 850lobby.exe
威胁名称: Heur.AdvML.B完整路径: c:\users\administrator\desktop\样本\850lobby.exe

____________________________

____________________________


在电脑上 
2016/9/18 ( 19:59:10 )

上次使用时间 
2016/9/18 ( 20:01:10 )

启动项 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


850lobby.exe 威胁名称: Heur.AdvML.B
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


https://att.kafan.cn/forum.php?mo ... Dk4MDY1NnwyMDU3MjE0
已下载文件 从 att.kafan.cn
来源: 外部介质

850lobby.exe

____________________________

文件操作

文件: c:\users\administrator\desktop\样本\ 850lobby.exe 已删除
____________________________


文件指纹 - SHA:
23462498d9f5ebb016edb5eacf13307a83031c7a941aaba6330a4f02db74c1ca
文件指纹 - MD5:
不可用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 04:24 , Processed in 0.125772 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表