楼主: 墨家小子
收起左侧

[可疑文件] File name: 5F44.tmp Detection ratio: 5 / 55 Malwarebytes AE粗大事了(更新2)

  [复制链接]
schumi小粉
发表于 2016-11-8 15:43:32 | 显示全部楼层
轩夏 发表于 2016-11-8 13:13
卡巴

3DF1.tmp  UDS:DangerousObject.Multi.Generic

您好,

此邮件由邮件响应系统自动生成,其中含有反病毒软件采用最新更新对相关文件(如邮件中包含此类文件)的详细分析结果。

2EB1.tmp - Trojan-Ransom.Win32.Blocker.jsfr

以上文件包含恶意代码,下次更新后即可查杀。感谢您的上报。

4C80.tmp - Trojan.Win32.Droma.aamp
A6EF.tmp - Trojan.Win32.Reconyc.gxbw

以上文件包含恶意代码,下次更新后即可查杀。感谢您的上报。

卡巴斯基中国病毒实验室

"俄罗斯,莫斯科,125212 39A/3 Leningradskoe shosse 电话/传真: + 7 (495) 797 8700 http://www.kaspersky.com http://www.viruslist.com"
vm001
发表于 2016-11-8 15:54:26 | 显示全部楼层
从其中找了一个可以在单步拦截过掉360的



全部选择阻止此次行为



这个进程允许运行(阻止运行也行都不会影响文件被加密,其实调用这个的时候文件已经被加密了))



文件全部傻眼

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2016-11-8 15:57:41 | 显示全部楼层
再次测试360,文件估计被拉黑了
选择阻止所有行为,文档加密可以默认拦截到

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2016-11-8 16:45:45 | 显示全部楼层
to eset
linzh
发表于 2016-11-9 00:33:20 | 显示全部楼层
我这里能抓到3个。。
卡巴全部启发拦截
chrome没问题,ie打开卡巴就开始报了

还是不错滴
[mw_shl_code=css,true]08.11.2016 11.29.50        下载被阻止        http://sd34t.gerabearsout.ml/ind ... Qnmtayh42P28QDJ3kKM        对象名称: HEUR:Trojan.SWF.Generic        对象: http://sd34t.gerabearsout.ml/ind ... Qnmtayh42P28QDJ3kKM        应用程序: Internet Explorer        对象类型: 木马程序        时间: 2016/11/8 11:29
08.11.2016 11.29.50        检测到的对象 ( 文件 )         http://sd34t.gerabearsout.ml/ind ... Qnmtayh42P28QDJ3kKM        对象名称: HEUR:Trojan.SWF.Generic        对象: http://sd34t.gerabearsout.ml/ind ... Qnmtayh42P28QDJ3kKM        应用程序: Internet Explorer        对象类型: 木马程序        时间: 2016/11/8 11:29
08.11.2016 11.29.50        下载被阻止        http://sd34t.gerabearsout.ml/ind ... /SWFLockI//SWFLockP        对象名称: HEUR:Exploit.Script.Blocker        对象: http://sd34t.gerabearsout.ml/ind ... /SWFLockI//SWFLockP        应用程序: Internet Explorer        对象类型: 木马程序        时间: 2016/11/8 11:29
08.11.2016 11.29.50        检测到的对象 ( 文件 )         http://sd34t.gerabearsout.ml/ind ... /SWFLockI//SWFLockP        对象名称: HEUR:Exploit.Script.Blocker        对象: http://sd34t.gerabearsout.ml/ind ... /SWFLockI//SWFLockP        应用程序: Internet Explorer        对象类型: 木马程序        时间: 2016/11/8 11:29
08.11.2016 11.29.48        下载被阻止        http://sd34t.gerabearsout.ml/ind ... /SWFLockI//SWFLockP        对象名称: HEUR:Exploit.Script.Blocker        对象: http://sd34t.gerabearsout.ml/ind ... /SWFLockI//SWFLockP        应用程序: Internet Explorer        对象类型: 木马程序        时间: 2016/11/8 11:29
08.11.2016 11.29.48        检测到的对象 ( 文件 )         http://sd34t.gerabearsout.ml/ind ... /SWFLockI//SWFLockP        对象名称: HEUR:Exploit.Script.Blocker        对象: http://sd34t.gerabearsout.ml/ind ... /SWFLockI//SWFLockP        应用程序: Internet Explorer        对象类型: 木马程序        时间: 2016/11/8 11:29
08.11.2016 11.03.47        启动任务        网页反病毒        时间: 2016/11/8 11:03
07.11.2016 22.40.52        下载被阻止        http://wickcommunications.com/        对象名称: HEUR:Trojan.Script.Generic        对象: http://wickcommunications.com/        应用程序: Internet Explorer        对象类型: 木马程序        时间: 2016/11/7 22:40
07.11.2016 22.40.52        检测到的对象 ( 文件 )         http://wickcommunications.com/        对象名称: HEUR:Trojan.Script.Generic        对象: http://wickcommunications.com/        应用程序: Internet Explorer        对象类型: 木马程序        时间: 2016/11/7 22:40[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
haoge250
发表于 2016-11-9 02:19:39 | 显示全部楼层



全杀了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2016-11-9 09:37:05 | 显示全部楼层
墨家小子
 楼主| 发表于 2016-11-9 12:24:18 | 显示全部楼层
本帖最后由 墨家小子 于 2016-11-9 12:26 编辑
vm001 发表于 2016-11-8 15:54
从其中找了一个可以在单步拦截过掉360的


所以数字依然是宇宙主防,没有之一

其实你要是挂梯子去抓马测试应该发现数字的很多秘密 就好比之前那个神网
驭龙
发表于 2016-11-9 12:25:56 | 显示全部楼层
墨家小子 发表于 2016-11-9 12:24
所以数字依然是宇宙主防,没有之一

我玩笑话,没听出来,好吧,我错了
lovelive10010
发表于 2016-11-9 12:32:39 | 显示全部楼层
开始杀毒:
D:\360极速浏览器下载\A6EF\A6EF.tmp (SHA-256: 1291e6dad82853e86526595380f585ce7b44899f990c6e3e2ed33dcc9a418b28)
  [检测]        是 TR/AD.LockyLoader.Y (Cloud) 特洛伊木马
  [注意]        文件已被移到名为“15da7241.qua”的隔离目录中!
D:\360极速浏览器下载\5F44\5F44.tmp (SHA-256: 2869275a97619cb08a96cbf4bbae3ba4dba5683c602f6cad8b3b9ccea65bbae0)
  [检测]        是 TR/AD.LockyLoader.Y (Cloud) 特洛伊木马
  [注意]        文件已被移到名为“73dc3db3.qua”的隔离目录中!
D:\360极速浏览器下载\4C80\4C80.tmp (SHA-256: 250cfecbcf4a6455d8f198bf8718aa23df971ea921bbe7b7453da8e1b853ad99)
  [检测]        是 TR/AD.Inject.Y (Cloud) 特洛伊木马
  [注意]        文件已被移到名为“36541082.qua”的隔离目录中!
D:\360极速浏览器下载\2EB1\2EB1.tmp (SHA-256: 65b7cbf713e40a472d2fae2beea89ccf9d1b31c23928bf40600654fbf216ef11)
  [检测]        包含可疑代码: HEUR/APC (Cloud)
  [注意]        文件已被移到名为“497122ec.qua”的隔离目录中!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 11:34 , Processed in 0.109629 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表