查看: 1962|回复: 10
收起左侧

[病毒样本] Tablespace May Ndk Underpins Twice.exe

[复制链接]
浅暮、浅离
发表于 2018-2-3 15:54:51 | 显示全部楼层 |阅读模式
VT(9/65)
https://www.virustotal.com/#/fil ... c8688d637/detection

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2018-2-3 16:38:53 | 显示全部楼层
毒霸扫描miss
shaomao
发表于 2018-2-3 16:42:30 | 显示全部楼层
卡巴杀
XZ8SM7Sx0bVkoUV
发表于 2018-2-3 16:48:28 | 显示全部楼层
火绒杀
Jerry.Lin
发表于 2018-2-3 17:18:54 | 显示全部楼层
  1. ECLS 命令行扫描程序,版本 11.0.159.0,(C) 1992-2017 ESET, spol. s r.o.
  2. 模块 loader,版本 1013 (20171116),内部版本号 1026
  3. 模块 perseus,版本 1534.3 (20180202),内部版本号 1941
  4. 模块 scanner,版本 16842P (20180202),内部版本号 36277
  5. 模块 archiver,版本 1272 (20180122),内部版本号 1267
  6. 模块 advheur,版本 1184.1 (20171212),内部版本号 1158
  7. 模块 cleaner,版本 1153 (20180129),内部版本号 1209

  8. 命令行: C:\Users\USER\AppData\Local\Temp\Rar$VR2920.9222

  9. 扫描已启动   Sat Feb  3 17:17:02 2018

  10. 扫描已完成     Sat Feb  3 17:17:02 2018
  11. 扫描时间:     0 秒 (0:00:00)
  12. 总计:         个文件 - 2,对象 2
  13. 被感染:   个文件 - 0,对象 0
  14. 已清除:   个文件 - 0,对象 0
复制代码

  1.                 瑞星反恶软引擎命令行扫描器(社区交流版)


  2. 编译于:Sep 22 2017   15:07:50

  3. 提示:
  4.   - 本工具供社区交流使用,请勿用于其他用途
  5.   - 本工具没有恶意软件删除、清除、隔离功能
  6.   - 本工具包含开发中的新特性,结果仅供参考

  7. * 命令行中的选项开关:-log=report.log
  8. * 获取恶软签名库最新版本 ...
  9. * 下载恶软签名库配置文件 ...
  10. * 创建恶软签名库升级组件 ...
  11. * 计算并下载增量文件 ...
  12. * 升级恶软签名库 ...
  13. * 恶软签名库升级成功
  14. * 扫描目标 : (1) C:\Users\USER\Downloads\Compressed\Virus Test\Tablespace May Ndk Underpins Twice\Tablespace May Ndk Underpins Twice.exe

  15. * 加载恶软签名库: C:\Users\USER\Downloads\Compressed\RDM20171130x64/malware.rmd
  16. * 恶软签名库加载成功,发布序号为 3641
  17. * 读取恶软签名库配置 ...
  18. * 云辅助扫描组件初始化失败.
  19. * 初始化引擎环境 ...
  20. * 初始化引擎环境 ...
  21. * 初始化引擎环境 ...
  22. * 初始化引擎环境 ...
  23. * 初始化引擎环境 ...
  24. * 初始化引擎环境 ...
  25. * 初始化引擎环境 ...
  26. * 初始化引擎环境 ...
  27. 扫描开始: Sat Feb 03 17:17:51 2018

  28. C:\Users\USER\Downloads\Compressed\Virus Test\Tablespace May Ndk Underpins Twice\Tablespace May Ndk Underpins Twice.exe ...     Malware.Heuristic!ET#81% (RDM+:cmRtazovYFnZy9AHTLsoecLuySQW)

  29. 扫描结束: Sat Feb 03 17:17:51 2018

  30. 总扫描耗时: 0:0:505(m:s:ms)
  31. 总扫描对象: 1
  32. 总扫描文件: 1
  33. 总恶意文件: 1
  34. 有效检出率: 100.00%
复制代码
lycys
发表于 2018-2-3 18:14:15 | 显示全部楼层
NS 启发杀
文件名: tablespace may ndk underpins twice.exe
威胁名称: Heur.AdvML.B完整路径: c:\users\ly\desktop\tablespace may ndk underpins twice.exe

____________________________

____________________________


在电脑上 
2018/2/3 ( 18:12:31 )

上次使用时间 
2018/2/3 ( 18:13:24 )

启动项 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


tablespace may ndk underpins twice.exe 威胁名称: Heur.AdvML.B
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


https://att.kafan.cn/forum.php?mo ... DkzNjl8MjExNTE1Mg==
已下载文件 从 att.kafan.cn
来源: 外部介质

tablespace may ndk underpins twice.exe

____________________________

文件操作

文件: c:\Users\LY\Desktop\ tablespace may ndk underpins twice.exe 已删除
____________________________


文件指纹 - SHA:
fd0d7382dd3c4a856ceeef56f42d6b60cc0e4fa9689d61d5fdf690dc8688d637
文件指纹 - MD5:
d27a4924deb8541fd27948e51a65de6c
ELOHIM
发表于 2018-2-3 18:50:32 | 显示全部楼层
本帖最后由 ELOHIM 于 2018-2-3 19:32 编辑

双击以后,微软提示为:Trojan:Win32/Azden.B!cl
  1. 类别: 特洛伊木马
  2. 描述: 这个程序很危险,而且执行来自攻击者的命令。
  3. 推荐的操作: 立即删除这个软件。
  4. 项目:
  5. file:C:\Documents and Settings\**\Application Data\svchost.exe
  6. file:C:\Documents and Settings\**\桌面\Tablespace May Ndk Underpins Twice.exe
  7. process:pid:1336,ProcessStart:131621284144123122
  8. regkey:HKCU@S-1-5-*\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE\\sqgsf
  9. runonce:HKCU@S-1-5-21-*\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE\\sqgsf
  10. 联机获取此项的详细信息。
复制代码


随后将其删除。
j2016
发表于 2018-2-3 21:39:15 | 显示全部楼层
红伞解压秒
petr0vic
发表于 2018-2-3 22:19:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2018-2-4 09:08:52 | 显示全部楼层
微点拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 20:56 , Processed in 0.130369 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表