查看: 2205|回复: 12
收起左侧

[可疑文件] Thumbs.db

[复制链接]
Jirehlov1234
发表于 2017-11-18 20:36:07 | 显示全部楼层 |阅读模式
卡巴先是启发杀,恢复后再次隔离报DangrousObject,扫描报Worm.Win32.Bundpil.aws

https://www.virustotal.com/#/fil ... 5e9893b07/detection

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2017-11-18 21:01:19 | 显示全部楼层
火绒MISS
j2016
发表于 2017-11-18 21:02:36 | 显示全部楼层
红伞安全
引领五基生活
发表于 2017-11-18 21:09:20 | 显示全部楼层
无敌

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
安全守护者
头像被屏蔽
发表于 2017-11-18 21:16:36 | 显示全部楼层
  1. 分析任务
  2. 分析类型        虚拟机标签                                              开始时间                     结束时间       持续时间
  3. 文件   (Windows)        win7-sp1-x64-hpdapp01-1        2017-11-18 20:51:39        2017-11-18 20:54:05        146 秒
  4. 魔盾分数   10.0
  5. 结论:Gamarue病毒
复制代码
  1. 文件详细信息

  2. 文件名        Thumbs.db
  3. 文件大小        189440 字节
  4. 文件类型        data
  5. MD5        7af9c791995495261085f7addaac944d
  6. SHA1        66af9bc9e45c5e08c09ab61d91b37b32858a23c6
  7. SHA256        c9196431a84c08233ff13ef53a706503398cfcf30adc3fad2c4504b5e9893b07
  8. SHA512        4bc8493740d9857c1d93bb58272e3364c2e5f9df38e6bf4b001801452de8b19660d4b6a0edd54b31e1e8636b656d9af00a2b9173a5644afeddcea99fb4839cb9
  9. CRC32        6D8B8D66
  10. Ssdeep        3072:IM6S7k2BVElOdOgUMnDy+gnQK+SoTTK4y18o8VlnMdMVpG6N08H1JuGXRdH5/4De:ICg8ilOdOglDy+gnw/qW9hG6lJVXrZ/r
  11. Yara        
  12. without_attachments - Rule to detect the no presence of any attachment
  13. without_images - Rule to detect the no presence of any image
  14. without_urls - Rule to detect the no presence of any url
复制代码
  1. 特征
  2. 文件已被至少七个VirusTotal上的反病毒引擎检测为病毒
  3. McAfee: W32/Gamarue.worm!enc
  4. Symantec: Trojan.Gen.6
  5. GData: Generic.Trojan.Agent.8JX3BP
  6. Kaspersky: Worm.Win32.Bundpil.aws
  7. Sophos: Troj/EncProc-W
  8. McAfee-GW-Edition: W32/Gamarue.worm!enc
  9. Microsoft: Worm:Win32/Gamarue.I
  10. ZoneAlarm: HEUR:Trojan.Win32.Generic
复制代码
  1. 访问主机纪录
  2. 无主机纪录.
复制代码
  1. 域名解析
  2. 无域名信息.
复制代码
  1. 运行截图
复制代码
瀚源书童
发表于 2017-11-18 21:26:11 | 显示全部楼层
sophos 已入库

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2017-11-18 21:41:50 | 显示全部楼层
名称: Trojan:Win32/Vigorf.A
名称: Worm:Win32/Gamarue.I

Microsoft 提示两个家族
ziyerain2015
发表于 2017-11-18 22:14:06 | 显示全部楼层
FSP MISS 这个是迅雷的嘛
Jirehlov1234
 楼主| 发表于 2017-11-18 22:26:26 来自手机 | 显示全部楼层
ziyerain2015 发表于 2017-11-18 22:14
FSP MISS 这个是迅雷的嘛

不是吧。。。这是xp的,迅雷不是Thumbs,是Thunder
ziyerain2015
发表于 2017-11-18 22:27:51 | 显示全部楼层
本帖最后由 ziyerain2015 于 2017-11-18 22:28 编辑
Jirehlov1234 发表于 2017-11-18 22:26
不是吧。。。这是xp的,迅雷不是Thumbs,是Thunder

好吧,文盲路过。。。。这个好像以前U盘经常看见
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 20:06 , Processed in 0.119277 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表