查看: 2130|回复: 13
收起左侧

[病毒样本] sgahfghjfghj.exe

[复制链接]
浅暮、浅离
发表于 2018-2-8 17:08:18 | 显示全部楼层 |阅读模式
本帖最后由 阿童木来了 于 2018-2-8 17:13 编辑

VT(10/66)
https://www.virustotal.com/#/fil ... 1fff6dbe0/detection

Baidu
Win32.Trojan.WisdomEyes.16070401.9500.9999
CrowdStrike Falcon
malicious_confidence_90% (W)
Cylance
Unsafe
eGambit
Unsafe.AI_Score_83%
Endgame
malicious (high confidence)
Fortinet
W32/Kryptik.GASG!tr.ransom
Rising
Malware.Obscure/Heur!1.9E03 (CLASSIC)
SentinelOne
static engine - malicious
Sophos ML
heuristic
Webroot
W32.Trojan.Gen

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-2-8 17:10:29 | 显示全部楼层
卡巴MISS
王国之心00
发表于 2018-2-8 17:21:51 | 显示全部楼层
看来在7分钟的时间内有人运行了被主防拦截更新到uds上,卡巴云安全拉黑神速,只要主防识别,云拉黑全球5分钟以内

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
左手
发表于 2018-2-8 17:37:35 | 显示全部楼层
  1. 2018/2/8 星期四 17:35:20    创建新进程 风险提示:未知    阻止
  2. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  3. 目标: c:\program files\windows media player\wmpenc.exe
  4. 命令行: -k
  5. 规则: [应用程序]* -> [子应用程序]→a070_SystemRoot《系统程序》 -> [应用程序]c:\program files\windows media player\*.exe

  6. 2018/2/8 星期四 17:35:26    创建新进程 风险提示:未知    允许
  7. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  8. 目标: c:\program files\windows mail\wab.exe
  9. 命令行: -k
  10. 规则: [应用程序]* -> [子应用程序]?:\program files\*

  11. 2018/2/8 星期四 17:35:26    挂起其他进程的线程 风险提示:高风险    阻止
  12. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  13. 目标: c:\program files\windows mail\wab.exe
  14. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  15. 2018/2/8 星期四 17:35:26    创建新进程 风险提示:未知    阻止
  16. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  17. 目标: c:\program files\windows media player\wmpnscfg.exe
  18. 命令行: -p
  19. 规则: [应用程序]* -> [子应用程序]→a070_SystemRoot《系统程序》 -> [应用程序]c:\program files\windows media player\*.exe

  20. 2018/2/8 星期四 17:35:26    挂起其他进程的线程 风险提示:高风险    阻止
  21. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  22. 目标: c:\program files\windows media player\wmplayer.exe
  23. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  24. 2018/2/8 星期四 17:35:26    创建新进程 风险提示:未知    阻止
  25. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  26. 目标: c:\program files\windows media player\wmpnetwk.exe
  27. 命令行: -tr
  28. 规则: [应用程序]* -> [子应用程序]→a070_SystemRoot《系统程序》 -> [应用程序]c:\program files\windows media player\*.exe

  29. 2018/2/8 星期四 17:35:26    创建新进程 风险提示:未知    阻止
  30. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  31. 目标: c:\program files\windows media player\wmpdmc.exe
  32. 命令行: -k
  33. 规则: [应用程序]* -> [子应用程序]→a070_SystemRoot《系统程序》 -> [应用程序]c:\program files\windows media player\*.exe

  34. 2018/2/8 星期四 17:35:26    创建新进程 风险提示:未知    阻止
  35. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  36. 目标: c:\program files\windows sidebar\sidebar.exe
  37. 命令行: -xb
  38. 规则: [应用程序]* -> [子应用程序]→a070_SystemRoot《系统程序》 -> [应用程序]c:\program files\windows sidebar\sidebar.exe

  39. 2018/2/8 星期四 17:35:26    创建新进程 风险提示:未知    阻止
  40. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  41. 目标: c:\program files\windows media player\wmpshare.exe
  42. 命令行: -kg
  43. 规则: [应用程序]* -> [子应用程序]→a070_SystemRoot《系统程序》 -> [应用程序]c:\program files\windows media player\*.exe

  44. 2018/2/8 星期四 17:35:32    创建新进程 风险提示:未知    允许
  45. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  46. 目标: c:\program files\windows photo viewer\imagingdevices.exe
  47. 命令行: -a
  48. 规则: [应用程序]* -> [子应用程序]?:\program files\*

  49. 2018/2/8 星期四 17:35:32    挂起其他进程的线程 风险提示:高风险    阻止
  50. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  51. 目标: c:\program files\windows photo viewer\imagingdevices.exe
  52. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  53. 2018/2/8 星期四 17:35:32    创建新进程 风险提示:未知    阻止
  54. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  55. 目标: c:\program files\windows media player\wmprph.exe
  56. 命令行: -t
  57. 规则: [应用程序]* -> [子应用程序]→a070_SystemRoot《系统程序》 -> [应用程序]c:\program files\windows media player\*.exe

  58. 2018/2/8 星期四 17:35:32    创建新进程 风险提示:未知    阻止
  59. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  60. 目标: c:\program files\windows media player\wmpsideshowgadget.exe
  61. 命令行: -m
  62. 规则: [应用程序]* -> [子应用程序]→a070_SystemRoot《系统程序》 -> [应用程序]c:\program files\windows media player\*.exe

  63. 2018/2/8 星期四 17:35:36    创建新进程 风险提示:未知    允许
  64. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  65. 目标: c:\program files\windows mail\wabmig.exe
  66. 命令行: -q
  67. 规则: [应用程序]* -> [子应用程序]?:\program files\*

  68. 2018/2/8 星期四 17:35:36    挂起其他进程的线程 风险提示:高风险    阻止
  69. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  70. 目标: c:\program files\windows mail\wabmig.exe
  71. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  72. 2018/2/8 星期四 17:35:36    创建新进程 风险提示:未知    阻止
  73. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  74. 目标: c:\program files\windows media player\wmlaunch.exe
  75. 命令行: -yy
  76. 规则: [应用程序]* -> [子应用程序]→a070_SystemRoot《系统程序》 -> [应用程序]c:\program files\windows media player\*.exe

  77. 2018/2/8 星期四 17:35:48    创建新进程 风险提示:未知    允许
  78. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  79. 目标: c:\program files\drivethelife\drivethelife.exe
  80. 命令行: -a
  81. 规则: [应用程序]* -> [子应用程序]?:\program files\*

  82. 2018/2/8 星期四 17:35:48    挂起其他进程的线程 风险提示:高风险    阻止
  83. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  84. 目标: c:\program files\drivethelife\drivethelife.exe
  85. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  86. 2018/2/8 星期四 17:35:57    创建新进程 风险提示:未知    允许
  87. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  88. 目标: c:\program files\优酷客户端 v7.3.7.1110 去广告绿色优化版\youku.exe
  89. 命令行: -uz
  90. 规则: [应用程序]* -> [子应用程序]?:\program files\*

  91. 2018/2/8 星期四 17:35:57    挂起其他进程的线程 风险提示:高风险    阻止
  92. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  93. 目标: c:\program files\优酷客户端 v7.3.7.1110 去广告绿色优化版\youku.exe
  94. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  95. 2018/2/8 星期四 17:36:01    创建新进程 风险提示:未知    允许
  96. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  97. 目标: c:\program files\百度网盘 v5.7.2 绿色优化版\baidunetdisk.exe
  98. 命令行: -l
  99. 规则: [应用程序]* -> [子应用程序]?:\program files\*

  100. 2018/2/8 星期四 17:36:01    挂起其他进程的线程 风险提示:高风险    阻止
  101. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  102. 目标: c:\program files\百度网盘 v5.7.2 绿色优化版\baidunetdisk.exe
  103. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  104. 2018/2/8 星期四 17:36:10    创建新进程 风险提示:未知    允许
  105. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  106. 目标: c:\program files\internet explorer\extexport.exe
  107. 命令行: -fi
  108. 规则: [应用程序]?* -> [子应用程序]c:\program files\internet explorer\*

  109. 2018/2/8 星期四 17:36:11    挂起其他进程的线程 风险提示:高风险    阻止
  110. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  111. 目标: c:\program files\internet explorer\extexport.exe
  112. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  113. 2018/2/8 星期四 17:36:18    创建新进程 风险提示:未知    允许
  114. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  115. 目标: c:\program files\7-zip\7z.exe
  116. 命令行: -uw
  117. 规则: [应用程序]* -> [子应用程序]?:\program files\*

  118. 2018/2/8 星期四 17:36:18    挂起其他进程的线程 风险提示:高风险    阻止
  119. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  120. 目标: c:\program files\7-zip\7z.exe
  121. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  122. 2018/2/8 星期四 17:36:25    创建新进程 风险提示:未知    允许
  123. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  124. 目标: c:\program files\emeditor\eeadmin.exe
  125. 命令行: -hx
  126. 规则: [应用程序]* -> [子应用程序]?:\program files\*

  127. 2018/2/8 星期四 17:36:25    挂起其他进程的线程 风险提示:高风险    阻止
  128. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  129. 目标: c:\program files\emeditor\eeadmin.exe
  130. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  131. 2018/2/8 星期四 17:36:32    创建新进程 风险提示:未知    允许
  132. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  133. 目标: c:\program files\win7stylebuilder\win7stylebuilder.exe
  134. 命令行: -j
  135. 规则: [应用程序]* -> [子应用程序]?:\program files\*

  136. 2018/2/8 星期四 17:36:32    挂起其他进程的线程 风险提示:高风险    阻止
  137. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  138. 目标: c:\program files\win7stylebuilder\win7stylebuilder.exe
  139. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  140. 2018/2/8 星期四 17:36:38    创建新进程 风险提示:未知    允许
  141. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  142. 目标: c:\program files\优酷客户端 v7.3.7.1110 去广告绿色优化版\ikuacc.exe
  143. 命令行: -v
  144. 规则: [应用程序]* -> [子应用程序]?:\program files\*

  145. 2018/2/8 星期四 17:36:38    挂起其他进程的线程 风险提示:高风险    阻止
  146. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  147. 目标: c:\program files\优酷客户端 v7.3.7.1110 去广告绿色优化版\ikuacc.exe
  148. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  149. 2018/2/8 星期四 17:36:47    创建新进程 风险提示:未知    允许
  150. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  151. 目标: c:\program files\internet explorer\ielowutil.exe
  152. 命令行: -i
  153. 规则: [应用程序]?* -> [子应用程序]c:\program files\internet explorer\*

  154. 2018/2/8 星期四 17:36:47    挂起其他进程的线程 风险提示:高风险    阻止
  155. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  156. 目标: c:\program files\internet explorer\ielowutil.exe
  157. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  158. 2018/2/8 星期四 17:36:51    创建新进程 风险提示:未知    允许
  159. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  160. 目标: c:\program files\安全浏览器\360se.exe
  161. 命令行: -c
  162. 规则: [应用程序]* -> [子应用程序]?:\program files\*

  163. 2018/2/8 星期四 17:36:51    挂起其他进程的线程 风险提示:高风险    阻止
  164. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  165. 目标: c:\program files\安全浏览器\360se.exe
  166. 规则: [应用程序]* -> [目标应用程序]*\program files\*.exe

  167. 2018/2/8 星期四 17:36:54    创建新进程 风险提示:未知    阻止并结束进程
  168. 进程: c:\users\administrator\desktop\sgahfghjfghj.exe
  169. 目标: c:\program files\dvd maker\dvdmaker.exe
  170. 命令行: -ji
  171. 规则: [应用程序]* -> [子应用程序]?:\program files\*
复制代码
Sailer.X 该用户已被删除
发表于 2018-2-8 17:45:44 | 显示全部楼层
Zemana双击kill
lycys
发表于 2018-2-8 17:48:35 | 显示全部楼层
文件名: sgahfghjfghj.exe
威胁名称: Heur.AdvML.B完整路径: c:\users\ly\desktop\sgahfghjfghj.exe

____________________________

____________________________


在电脑上 
2018/2/8 ( 17:48:01 )

上次使用时间 
2018/2/8 ( 17:48:17 )

启动项 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


sgahfghjfghj.exe 威胁名称: Heur.AdvML.B
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


https://att.kafan.cn/forum.php?mo ... DkzNjl8MjExNTU3MA==
已下载文件 从 att.kafan.cn
来源: 外部介质

sgahfghjfghj.exe

____________________________

文件操作

文件: c:\Users\LY\Desktop\ sgahfghjfghj.exe 已删除
____________________________


文件指纹 - SHA:
e685b870f436c8bf4eda02666b99c02631ca165e90a122347929f3e1fff6dbe0
文件指纹 - MD5:
2890d76aa512202353fb48e6b8107114
llcy
发表于 2018-2-8 18:33:29 | 显示全部楼层
SEP kill
Dolby123
发表于 2018-2-8 18:45:04 | 显示全部楼层
WD kill

TrojanDownloader:Win32/Nymaim.K
你好,再见
头像被屏蔽
发表于 2018-2-8 18:54:54 | 显示全部楼层
火绒:
病毒库:2018/02/08 16:25
开始时间:2018/02/08 18:56
总计用时:00:00:05
扫描对象:1个
扫描文件:1个
发现风险:1个
已处理风险:1个
发现系统修复项:0个
处理系统修复项:0个

病毒详情

风险路径:D:\搜狗高速下载\sgahfghjfghj\sgahfghjfghj.exe, 病毒名:HEUR:VirTool/Obfuscator.gen!C, 病毒ID:[9f7c74f7afee22c], 处理结果:已处理
ATP_synthase
发表于 2018-2-8 19:56:30 | 显示全部楼层
卡巴已拉黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 23:19 , Processed in 0.154310 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表