查看: 3768|回复: 10
收起左侧

[可疑文件] 恶搞软件

[复制链接]
安全守护者
头像被屏蔽
发表于 2018-2-6 17:12:11 | 显示全部楼层 |阅读模式







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2018-2-6 17:15:28 | 显示全部楼层
卡巴斯基安全软件

拒绝访问
无法访问该网页

对象网址:

https://att.kafan.cn/forum.php?mo ... DN8MjExNTQwNQ%3D%3D
原因: 对象被感染 Trojan.Win32.Agentb.bflq
欧阳宣
头像被屏蔽
发表于 2018-2-6 17:57:42 | 显示全部楼层
494823846
发表于 2018-2-6 18:13:59 | 显示全部楼层
挺好玩,估计能吓一吓人,不过居然可以Alt+F4结束程序,估计一些杀毒软件都不能识别
j2016
发表于 2018-2-6 18:56:51 | 显示全部楼层
       
Warning
A suspicious file/pattern was found on this website. Access to the website was blocked.
Requested URL:                https://att.kafan.cn/forum.php?mo ... zB8MjExNTQwNQ%3D%3D
Information:                Is the TR/Agent.61958 Trojan
Want to know more about this threat? Ask the community or get live help on Avira Answers.
ELOHIM
发表于 2018-2-6 19:12:42 | 显示全部楼层
本帖最后由 ELOHIM 于 2018-2-6 20:06 编辑





微软提示:http://go.microsoft.com/fwlink/?LinkId=225779&name=Trojan:Win32/Fuery.A!cl&threatid=2147718513&enterprise=1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒探索者
发表于 2018-2-6 19:57:15 | 显示全部楼层
卡巴斯基免费版
06.02.2018 19.50.33 下载被阻止 https://att.kafan.cn/forum.php?mo ... TQwNQ%3D%3D//PC.exe 对象名称: Trojan.Win32.Agentb.bflq 对象: https://att.kafan.cn/forum.php?mo ... TQwNQ%3D%3D//PC.exe 应用程序: Microsoft Edge Content Process 对象类型: 木马程序 时间: 2018/2/6 19:50
06.02.2018 19.50.33 检测到的对象 ( 文件 )  https://att.kafan.cn/forum.php?mo ... TQwNQ%3D%3D//PC.exe 对象名称: Trojan.Win32.Agentb.bflq 对象: https://att.kafan.cn/forum.php?mo ... TQwNQ%3D%3D//PC.exe 应用程序: Microsoft Edge Content Process 对象类型: 木马程序 时间: 2018/2/6 19:50
06.02.2018 19.49.50 下载被阻止 https://att.kafan.cn/forum.php?mo ... TQwNQ%3D%3D//PC.exe 对象名称: Trojan.Win32.Agentb.bflq 对象: https://att.kafan.cn/forum.php?mo ... TQwNQ%3D%3D//PC.exe 应用程序: Microsoft Edge Content Process 对象类型: 木马程序 时间: 2018/2/6 19:49
06.02.2018 19.49.50 检测到的对象 ( 文件 )  https://att.kafan.cn/forum.php?mo ... TQwNQ%3D%3D//PC.exe 对象名称: Trojan.Win32.Agentb.bflq 对象: https://att.kafan.cn/forum.php?mo ... TQwNQ%3D%3D//PC.exe 应用程序: Microsoft Edge Content Process 对象类型: 木马程序 时间: 2018/2/6 19:49
06.02.2018 19.41.29 数据库和应用程序模块更新 已完成。 平均下载速度: : 39.10 KB/s 状态: : 已完成。 已下载并更新: : 153.56 KB 总时长: 1 分钟 7 秒 时间: 2018/2/6 19:41
06.02.2018 18.19.39 全盘扫描 检测到对象: 5, 已删除: 4, 未清除: 1 检测到: 5 已删除: 4 未清除: 1 扫描时的数据库发布日期: 2018/2/6 10:57 总时长: 25 分钟 32 秒 完成时间: 2018/2/6 18:45
06.02.2018 18.12.11 已阻止危险网址 http://www.katinka.org/v8io1 对象: http://www.katinka.org/v8io1 对象类型: 网址 原因: KSN 应用程序: Microsoft Edge Content Process 时间: 2018/2/6 18:12
06.02.2018 18.12.06 已阻止危险网址 http://www.katinka.org/v8io1 对象: http://www.katinka.org/v8io1 对象类型: 网址 原因: KSN 应用程序: Microsoft Edge Content Process 时间: 2018/2/6 18:12
06.02.2018 18.11.56 已阻止危险网址 http://www.ovk-grupp.ru/bopc6 对象: http://www.ovk-grupp.ru/bopc6 对象类型: 网址 原因: KSN 应用程序: Microsoft Edge Content Process 时间: 2018/2/6 18:11
06.02.2018 18.11.53 已阻止危险网址 http://www.ovk-grupp.ru/bopc6 对象: http://www.ovk-grupp.ru/bopc6 对象类型: 网址 原因: KSN 应用程序: Microsoft Edge Content Process 时间: 2018/2/6 18:11
06.02.2018 18.11.48 已阻止危险网址 http://www.evisu.co/c2wg6s 对象: http://www.evisu.co/c2wg6s 对象类型: 网址 原因: KSN 应用程序: Microsoft Edge Content Process 时间: 2018/2/6 18:11
06.02.2018 18.11.36 已阻止危险网址 http://www.evisu.co/c2wg6s 对象: http://www.evisu.co/c2wg6s 对象类型: 网址 原因: KSN 应用程序: Microsoft Edge Content Process 时间: 2018/2/6 18:11
06.02.2018 18.11.31 已阻止危险网址 http://www.evisu.co/c2wg6s 对象: http://www.evisu.co/c2wg6s 对象类型: 网址 原因: KSN 应用程序: Microsoft Edge Content Process 时间: 2018/2/6 18:11
06.02.2018 18.10.05 已阻止危险网址 https://coinhive.com/lib/cryptonight.wasm 对象: https://coinhive.com/lib/cryptonight.wasm 对象类型: 网址 原因: 网址列于恶意网址数据库中 应用程序: Microsoft Edge Content Process 时间: 2018/2/6 18:10
06.02.2018 18.10.05 已阻止危险网址 https://coinhive.com/lib/cryptonight.wasm 对象: https://coinhive.com/lib/cryptonight.wasm 对象类型: 网址 原因: 网址列于恶意网址数据库中 应用程序: Microsoft Edge Content Process 时间: 2018/2/6 18:10
06.02.2018 18.10.05 已阻止危险网址 https://coinhive.com/lib/cryptonight.wasm 对象: https://coinhive.com/lib/cryptonight.wasm 对象类型: 网址 原因: 网址列于恶意网址数据库中 应用程序: Microsoft Edge Content Process 时间: 2018/2/6 18:10
06.02.2018 18.08.46 下载被阻止 http://h09dx.npxvb.cn/ 对象名称: Trojan-Dropper.VBS.Agent.bp 对象: http://h09dx.npxvb.cn/ 应用程序: Microsoft Edge Content Process 对象类型: 木马程序 时间: 2018/2/6 18:08
06.02.2018 18.08.46 检测到的对象 ( 文件 )  http://h09dx.npxvb.cn/ 对象名称: Trojan-Dropper.VBS.Agent.bp 对象: http://h09dx.npxvb.cn/ 应用程序: Microsoft Edge Content Process 对象类型: 木马程序 时间: 2018/2/6 18:08
06.02.2018 18.08.44 下载被阻止 http://h09dx.npxvb.cn/favicon.ico 对象名称: Trojan-Dropper.VBS.Agent.bp 对象: http://h09dx.npxvb.cn/favicon.ico 应用程序: Microsoft Edge 对象类型: 木马程序 时间: 2018/2/6 18:08
06.02.2018 18.08.44 检测到的对象 ( 文件 )  http://h09dx.npxvb.cn/favicon.ico 对象名称: Trojan-Dropper.VBS.Agent.bp 对象: http://h09dx.npxvb.cn/favicon.ico 应用程序: Microsoft Edge 对象类型: 木马程序 时间: 2018/2/6 18:08
06.02.2018 18.05.18 检测到无效证书 SSL 连接 连接终止 时间: 2018/2/6 18:05 证书错误: 证书链未完成。
06.02.2018 18.03.21 Rootkit 扫描 未检测到威胁 检测到: 0 已删除: 0 未清除: 0 扫描时的数据库发布日期: 2018/2/6 10:57 总时长: 12 分钟 32 秒 完成时间: 2018/2/6 18:15
06.02.2018 18.02.23 下载被阻止 http://www.legadogenetico.com/ 对象名称: HEUR:Trojan.Script.Generic 对象: http://www.legadogenetico.com/ 应用程序: Microsoft Edge Content Process 对象类型: 木马程序 时间: 2018/2/6 18:02
06.02.2018 18.02.23 检测到的对象 ( 文件 )  http://www.legadogenetico.com/ 对象名称: HEUR:Trojan.Script.Generic 对象: http://www.legadogenetico.com/ 应用程序: Microsoft Edge Content Process 对象类型: 木马程序 时间: 2018/2/6 18:02
06.02.2018 17.50.00 检测到的对象 ( 文件 ) 已删除 C:\Users\17336\AppData\Local\Packages\WinZipComputing.WinZipUniversal_3ykzqggjzj4z0\TempState\tmp_unzipped\z636535361697590798\支付宝集福增强工具\支付宝集福增强工具.exe 应用程序: Windows Explorer 文件: C:\Users\17336\AppData\Local\Packages\WinZipComputing.WinZipUniversal_3ykzqggjzj4z0\TempState\tmp_unzipped\z636535361697590798\支付宝集福增强工具\支付宝集福增强工具.exe 时间: 2018/2/6 17:50 对象名称: Trojan-PSW.Win32.QQPass.mdak
06.02.2018 17.50.00 检测到的对象 ( 文件 ) 已移动至隔离 C:\Users\17336\AppData\Local\Packages\WinZipComputing.WinZipUniversal_3ykzqggjzj4z0\TempState\tmp_unzipped\z636535361697590798\支付宝集福增强工具\支付宝集福增强工具.exe 应用程序: Windows Explorer 文件: C:\Users\17336\AppData\Local\Packages\WinZipComputing.WinZipUniversal_3ykzqggjzj4z0\TempState\tmp_unzipped\z636535361697590798\支付宝集福增强工具\支付宝集福增强工具.exe 时间: 2018/2/6 17:50 对象名称: Trojan-PSW.Win32.QQPass.mdak
06.02.2018 17.49.46 检测到的对象 ( 文件 )  C:\Users\17336\AppData\Local\Packages\WinZipComputing.WinZipUniversal_3ykzqggjzj4z0\TempState\tmp_unzipped\z636535361697590798\支付宝集福增强工具\支付宝集福增强工具.exe 应用程序: Windows Explorer 文件: C:\Users\17336\AppData\Local\Packages\WinZipComputing.WinZipUniversal_3ykzqggjzj4z0\TempState\tmp_unzipped\z636535361697590798\支付宝集福增强工具\支付宝集福增强工具.exe 时间: 2018/2/6 17:49 对象名称: Trojan-PSW.Win32.QQPass.mdak
06.02.2018 17.41.52 可选择扫描 未检测到威胁 检测到: 0 已删除: 0 未清除: 0 扫描时的数据库发布日期: 2018/2/6 10:57 总时长: 0 秒 完成时间: 2018/2/6 17:41
06.02.2018 17.39.46 数据库和应用程序模块更新 已完成。 平均下载速度: : 156.44 KB/s 状态: : 已完成。 已下载并更新: : 1.32 MB 总时长: 50 秒 时间: 2018/2/6 17:39
06.02.2018 17.34.35 任务启动 网页反病毒 时间: 2018/2/6 17:34
06.02.2018 17.34.35 任务启动 邮件反病毒 时间: 2018/2/6 17:34
06.02.2018 17.34.35 任务启动 即时通讯反病毒 时间: 2018/2/6 17:34
06.02.2018 17.33.50 任务启动 文件反病毒 时间: 2018/2/6 17:33

ATP_synthase
发表于 2018-2-6 20:17:24 | 显示全部楼层
病毒探索者 发表于 2018-2-6 19:57
卡巴斯基免费版
06.02.2018 19.50.33 下载被阻止 https://att.kafan.cn/forum.php?mod=attachment&aid=Mjk1 ...

稍微编辑下,把多余的删了吧
心醉咖啡
发表于 2018-2-7 00:14:15 | 显示全部楼层
毒霸扫描miss
MrDeep
发表于 2018-2-7 03:18:16 | 显示全部楼层
趋势
TROJ_GEN.R002C0OB618
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 14:39 , Processed in 0.153428 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表