查看: 4039|回复: 16
收起左侧

[病毒样本] 转吾爱的木马一枚

[复制链接]
vm001
发表于 2017-3-19 09:38:02 | 显示全部楼层 |阅读模式
https://x.threatbook.cn/report/9 ... 6ff17bc429b8bea693e



发现木马样本如果不出现在卡饭,各大云怎么都就哑火了。。。什么国内的国外的。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
鶴孤雲
发表于 2017-3-19 09:55:55 | 显示全部楼层
百度杀毒扫描日志

扫描信息
扫描开始时间:2017-3-19 09:55:22
扫描用时:00:00:07
扫描类型:自定义查杀
扫描状态:查杀完成

扫描结果
扫描文件数:4
发现风险数:1
已处理风险数:1


风险情况详情:

病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9982.bav  路径:C:\Users\LonelyWildCrane\Desktop\木马样本\dat\baidu.com  病毒木马类型:恶意木马 成功清除
wjy19800315
发表于 2017-3-19 10:41:16 | 显示全部楼层
eset杀一个




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DF快递
发表于 2017-3-19 11:14:29 | 显示全部楼层
卡巴拉黑下载链接
ericdj
发表于 2017-3-19 11:25:12 | 显示全部楼层
sep文件信誉报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2017-3-19 11:57:52 | 显示全部楼层
Kaspersky
Total Security
ACCESS DENIED
The requested URL cannot be provided

Object URL:

https://att.kafan.cn/forum.php?mo ... Dk3NTc3MnwyMDgxNTU1

Reason:

The object is infected by Trojan.Win32.DLLhijack.fv
Message generated on: 2017/3/19 11:57:44
诸葛亮
发表于 2017-3-19 12:32:15 | 显示全部楼层
Filename: baidu.com
Threat name: SONAR.Heuristic.158Full Path: Not Available

____________________________

____________________________


On computers as of 
Not Available

Last Used 
at

Startup Item 
No

Launched 
Yes

SONAR Protection monitors for suspicious program activity on your computer.


____________________________


baidu.com Threat name: SONAR.Heuristic.158
Locate


Unknown
It is unknown how many users in the Norton Community have used this file.

Unknown
This file release is currently not known.

High
This file risk is high.


____________________________


Source: External Media


____________________________

File Actions

File: c:\users\m\desktop\木马样本\木马样本\dat\ baidu.com No Action Required
Directory: c:\sandbox\m\defaultbox\drive\c\program files (x86)\tencent\ qqgame No Action Required
____________________________

System Settings Actions

Event: Process start (Performed by c:\users\m\desktop\木马样本\木马样本\dat\baidu.com, PID:6892) No action taken
Event: PE file creation: c:\sandbox\m\defaultbox\drive\c\program files (x86)\tencent\qqgame\ qqgame.exe (Performed by c:\users\m\desktop\木马样本\木马样本\dat\baidu.com, PID:6892) No action taken
Event: Process start: c:\users\m\desktop\木马样本\木马样本\dat\ baidu.com, PID:6892 (Performed by c:\users\m\desktop\木马样本\木马样本\dat\baidu.com, PID:6892) No action taken
____________________________


File Thumbprint - SHA:
Not available
File Thumbprint - MD5:
Not available
心醉咖啡
发表于 2017-3-19 14:08:39 | 显示全部楼层
毒霸扫描miss
Eset小粉絲
发表于 2017-3-19 14:35:43 | 显示全部楼层
Avira
Detection:        HEUR/APC.Griffin (Cloud)
a445441
发表于 2017-3-19 14:36:36 | 显示全部楼层
微点拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 17:20 , Processed in 0.139630 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表