查看: 5755|回复: 20
收起左侧

[可疑文件] BT下载到的文件,火绒报毒,哈勃轻度风险,望分析

[复制链接]
毛可多来
发表于 2018-2-20 15:40:48 | 显示全部楼层 |阅读模式
想找一下计算机的教程,于是用BT下载了一套杂七杂八的东西,其中这个文件明显有问题,望各位分析一下,感谢
PS:已在虚拟机测试,看起来貌似没什么问题,但发现一衍生物,还未测试
源文件下载地址:https://pan.baidu.com/s/1eTHulZs,衍生物下载地址:https://pan.baidu.com/s/1pMNN1Ar


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
发表于 2018-2-20 16:02:04 | 显示全部楼层
衍生物卡巴拉黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃土豆的小山腰
发表于 2018-2-20 16:04:21 | 显示全部楼层
有人测了 编辑掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Tom179090
发表于 2018-2-20 16:13:38 | 显示全部楼层
本帖最后由 Tom179090 于 2018-2-20 16:14 编辑

文件名: [视频]如何识别无扩展名文件类型.exe
威胁名称: Trojan.Gen.6完整路径: c:\users\tom-w\downloads\[视频]如何识别无扩展名文件类型(密码:xiao)\[视频]如何识别无扩展名文件类型.exe

____________________________

____________________________


在电脑上
2018/2/20 ( 16:14:27 )

上次使用时间
2018/2/20 ( 16:14:27 )

启动项


已启动


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


[视频]如何识别无扩展名文件类型.exe 威胁名称: Trojan.Gen.6
定位


少量用户信任的文件
Norton 社区中有不到 100 名用户 使用了此文件。

发布已久的文件
该文件已在 6 年 11 个月 前发行。


此文件具有高风险。


____________________________


来源: 外部介质


____________________________

文件操作

文件: c:\users\tom-w\downloads\[视频]如何识别无扩展名文件类型(密码:xiao)\ [视频]如何识别无扩展名文件类型.exe 已阻止
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用


文件名: 36osafedat.exe
威胁名称: SecurityRisk.gen1完整路径: c:\users\tom-w\downloads\36osafedat(密码:xiao)\36osafedat.exe

____________________________

____________________________


在电脑上
2018/2/20 ( 16:13:19 )

上次使用时间
2018/2/20 ( 16:13:19 )

启动项


已启动


威胁类型: 安全风险。 会引发安全或隐私风险,且尚未归类为恶意程序的程序。

____________________________


36osafedat.exe 威胁名称: SecurityRisk.gen1
定位


少量用户信任的文件
Norton 社区中有不到 50 名用户 使用了此文件。

发布已久的文件
该文件已在 6 年 11 个月 前发行。


此文件具有低风险。


____________________________


来源: 外部介质


____________________________

文件操作

文件: c:\users\tom-w\downloads\36osafedat(密码:xiao)\ 36osafedat.exe 已阻止
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
2605276004x
发表于 2018-2-20 16:27:24 | 显示全部楼层
本帖最后由 2605276004x 于 2018-2-20 16:30 编辑

panda kill源文件
安全守护者
头像被屏蔽
发表于 2018-2-20 16:32:09 | 显示全部楼层
已知运行衍生物包括一涉黄视频
衍生物EXE:https://s.threatbook.cn/report/w ... 7fbe06c0b8a9a39513/
https://habo.qq.com/file/showdetail?pk=ADMGbl1lB2UIOFs%2B#net


  1. 16:24:41[1]:(允许)程序启动:File_Analysis 行为记录成功开启   规则版本:2.3.0.0

  2. 16:24:41[2]:(允许)获取文件属性:C:\Program Files (x86)\kbasesrv\safeurl.dat

  3. 16:24:41[4]:(允许)获取文件属性:C:\Users\Administrator\AppData\Roaming

  4. 16:24:41[5]:(允许)获取文件属性:C:\Program Files (x86)\kbasesrv\safeurl.dat

  5. 16:24:41[6]:(允许)查找文件:C:\Program Files (x86)\kbasesrv\safeurl.dat

  6. 16:24:41[7]:(允许)读取文件:C:\Program Files (x86)\kbasesrv\safeurl.dat

  7. 16:24:41[8]:(允许)获取文件属性:C:\Program Files (x86)\kbasesrv\safeurl.dat

  8. 16:24:41[11]:(允许)查找文件:C:\Program Files (x86)\kbasesrv\safeurl.dat

  9. 16:24:41[12]:(允许)读取文件:C:\Program Files (x86)\kbasesrv\safeurl.dat

  10. 16:24:41[13]:(允许)读取注册表键值:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\QQPCMgr\DisplayIcon     数据:

  11. 16:24:41[15]:(允许)获取文件属性:C:\Program Files (x86)\Tencent\QQPCMgr\12.12.19420.214\QQPCMgr.exe

  12. 16:24:41[16]:(允许)读取文件:D:\

  13. 16:24:41[17]:(允许)读取文件:D:\File_Analysis 2.7[密码:520]

  14. 16:24:41[18]:(安全环境)创建文件目录:C:\Users\Administrator\AppData\Local\Microsoft\Windows\Caches

  15. 16:24:41[19]:(允许)创建文件目录:C:\Users

  16. 16:24:41[20]:(允许)创建文件目录:C:\Users\Administrator

  17. 16:24:41[21]:(允许)创建文件目录:C:\Users\Administrator\AppData

  18. 16:24:41[22]:(安全环境)创建文件目录:C:\Users\Administrator\AppData\Local

  19. 16:24:41[23]:(安全环境)创建文件目录:C:\Users\Administrator\AppData\Local\Microsoft

  20. 16:24:41[24]:(安全环境)创建文件目录:C:\Users\Administrator\AppData\Local\Microsoft\Windows

  21. 16:24:41[25]:(安全环境)创建文件目录:C:\Users\Administrator\AppData\Local\Microsoft\Windows\Caches

  22. 16:24:41[27]:(允许)创建文件目录:C:\Users

  23. 16:24:41[28]:(允许)创建文件目录:C:\Users\Administrator

  24. 16:24:41[29]:(允许)创建文件目录:C:\Users\Administrator\AppData

  25. 16:24:41[30]:(安全环境)创建文件目录:C:\Users\Administrator\AppData\Local

  26. 16:24:41[31]:(安全环境)创建文件目录:C:\Users\Administrator\AppData\Local\Microsoft

  27. 16:24:41[32]:(安全环境)创建文件目录:C:\Users\Administrator\AppData\Local\Microsoft\Windows

  28. 16:24:41[33]:(安全环境)创建文件目录:C:\Users\Administrator\AppData\Local\Microsoft\Windows\Caches

  29. 16:24:41[34]:(阻止)删除文件:C:\Users\Administrator\AppData\Local\Microsoft\Windows\Caches\{AFBF9F1A-8EE8-4C77-AF34-C647E37CA0D9}.1.ver0x0000000000000000.db

  30. 16:24:41[35]:(允许)读取文件:C:\Users\Administrator\Desktop\desktop.ini

  31. 16:24:41[36]:(允许)创建文件目录:C:\Users\ADMINI~1\AppData\Local\Temp\

  32. 16:24:41[37]:(允许)删除文件:C:\Users\ADMINI~1\AppData\Local\Temp\nswA7CC.tmp

  33. 16:24:41[38]:(允许)获取文件属性:D:\File_Analysis 2.7[密码:520]\File_safe\[视频]如何识别无扩展名文件类型.exe

  34. 16:24:41[39]:(允许)读取文件:D:\File_Analysis 2.7[密码:520]\File_safe\[视频]如何识别无扩展名文件类型.exe

  35. 16:24:41[40]:(允许)获取文件属性:\[视频]女人与狗(人兽相交内射,超级禁忌,欲下从速!)一条黑狗肏女人,真正的狗交式,狗从后面抱着淫女的屁股,肏的有声有色,最后竟在女人骚屄里内射了,水淌了一地(dog sex, doggystyle, fuck, anal, blowjob (animalsex bestiality zoo).mpg

  36. 16:24:41[42]:(安全环境)写入文件:\\[视频]女人与狗(人兽相交内射,超级禁忌,欲下从速!)一条黑狗肏女人,真正的狗交式,狗从后面抱着淫女的屁股,肏的有声有色,最后竟在女人骚屄里内射了,水淌了一地(dog sex, doggystyle, fuck, anal, blowjob (animalsex bestiality zoo).mpg

  37. 16:24:43[43]:(允许)获取文件属性:\36Osafedat.exe

  38. 16:24:43[44]:(安全环境)查找文件:\36Osafedat.exe

  39. 16:24:43[45]:(允许)获取文件属性:\36Osafedat.exe

  40. 16:24:43[46]:(安全环境)写入文件:\\36Osafedat.exe

  41. 16:24:43[47]:(阻止)运行程序:\[视频]女人与狗(人兽相交内射,超级禁忌,欲下从速!)一条黑狗肏女人,真正的狗交式,狗从后面抱着淫女的屁股,肏的有声有色,最后竟在女人骚屄里内射了,水淌了一地(dog sex, doggystyle, fuck, anal, blowjob (animalsex bestiality zoo).mpg

  42. 16:24:43[48]:(阻止)运行程序:\36Osafedat.exe

  43. 16:24:43[49]:(允许)程序退出:File_Analysis 行为记录到此为止
复制代码


aboringman
发表于 2018-2-20 16:36:16 | 显示全部楼层
安全守护者 发表于 2018-2-20 16:32
已知运行衍生物包括一涉黄视频
衍生物EXE:https://s.threatbook.cn/report/win7_sp1_enx86_office2013_sp ...

居然检测瑞星,什么鬼。。。。。。
毛可多来
 楼主| 发表于 2018-2-20 16:47:24 | 显示全部楼层
aboringman 发表于 2018-2-20 16:36
居然检测瑞星,什么鬼。。。。。。

病毒检测瑞星?
安全守护者
头像被屏蔽
发表于 2018-2-20 16:49:32 | 显示全部楼层

衍生物通过注册表检测
aboringman
发表于 2018-2-20 16:49:43 | 显示全部楼层

楼上微步云沙箱的报告。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 10:37 , Processed in 0.125749 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表