查看: 3888|回复: 14
收起左侧

[可疑文件] 怀疑是病毒木马,一直访问一些网址

[复制链接]
myx0415
发表于 2017-1-1 07:14:54 | 显示全部楼层 |阅读模式
本帖最后由 myx0415 于 2017-1-1 08:02 编辑

俺看了下什么都没打开,但是流量显示一直联网浏览一些网页等等,


打开看了下
C:\Windows\SysWOW64

winlogon.exe和rundll32.exe存在,才发现有问题,但是火绒杀毒检测安全,,,,

补上两个文件的哈勃分析

https://habo.qq.com/file/showdetail?pk=ADYGYF1pB2UIPVs4
https://habo.qq.com/file/showdetail?pk=ADYGYF1pB2UIPVs5





ps:进程管理器里两个文件还在运行,但是可以直接移动出来,还有自己上传哈勃的时候把一个改名为555了

jotti的在线结果
https://virusscan.jotti.org/zh-CN/filescanjob/5zziouhj2p

ThreatBook
https://x.threatbook.cn/report/s ... 43740-1483228852879

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧友
发表于 2017-1-1 08:53:02 | 显示全部楼层
本帖最后由 电脑发烧友 于 2017-1-1 09:03 编辑

卡巴云拉黑,修改MD5双击,10分钟后依旧不杀。
01.01.2017 08.50.51;检测到的对象 ( 文件 ) 已删除;C:\Users\wuliao\Desktop\Desktop\rundlI32.exe;Microsoft Windows Search Protocol Host;C:\Users\wuliao\Desktop\Desktop\rundlI32.exe;01/01/2017 08:50:51;UDS:DangerousObject.Multi.Generic
01.01.2017 08.50.54;检测到的对象 ( 文件 ) 已删除;C:\Users\wuliao\Desktop\Desktop\winIogon.exe;Microsoft Windows Search Protocol Host;C:\Users\wuliao\Desktop\Desktop\winIogon.exe;01/01/2017 08:50:54;UDS:DangerousObject.Multi.Generic


魔卡卡
发表于 2017-1-1 08:56:05 | 显示全部楼层
winlogon.exe确实是很多网络行为
https://www.maldun.com/analysis/ ... UwMGRzZmFzZGZhc2Rm/
Luca.l
发表于 2017-1-1 09:09:28 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linzh
发表于 2017-1-1 09:48:52 | 显示全部楼层
Bitdefender blocked this page
The page you are trying to access contains Gen:Variant.MSILPerseus.37887.

Take me back to safety
I understand the risks, take me there anyway
流水寒丶
头像被屏蔽
发表于 2017-1-1 10:24:06 | 显示全部楼层
趋势科拦截下载
诸葛亮
发表于 2017-1-1 11:08:42 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DF快递
发表于 2017-1-1 11:12:55 | 显示全部楼层
sep

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Virus4
发表于 2017-1-1 12:21:47 | 显示全部楼层
本帖最后由 Virus4 于 2017-1-1 12:23 编辑




WD Kill rundlI32.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
你看我头像
发表于 2017-1-1 13:12:19 | 显示全部楼层
FSP:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 18:08 , Processed in 0.130687 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表