搜索
查看: 1656|回复: 28
收起左侧

[病毒样本] status.exe VT(19/67)

  [复制链接]
Agu
发表于 2018-3-6 09:44:55 | 显示全部楼层 |阅读模式
本帖最后由 Agu 于 2018-3-6 21:43 编辑

掛馬網址:
filesys.pw/index.php?rnd=35616
VT(19/67):https://www.virustotal.com/#/fil ... 74a3f91a3/detection

樣本載點(SHA-256前六碼0F2AC2,密碼infected):


測試:
Malwarebytes -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
curfew
发表于 2018-3-6 09:46:01 | 显示全部楼层
难得一见瑞星报毒
我爱舒肤佳
发表于 2018-3-6 09:48:50 | 显示全部楼层
管家Miss
Dolby123
发表于 2018-3-6 09:53:17 | 显示全部楼层
WD 杀

Trojan:Win32/Sprisky.V!cl
桑德尔
发表于 2018-3-6 09:54:36 | 显示全部楼层
文件名: status.exe
威胁名称: Heur.AdvML.B完整路径: c:\users\administrator\desktop\malware@0f2ac2\status.exe

____________________________

____________________________


在电脑上 
2018/3/6 ( 9:54:47 )

上次使用时间 
2018/3/6 ( 9:54:54 )

启动项 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


status.exe 威胁名称: Heur.AdvML.B
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


http://att.kafan.cn/forum.php?mo ... jM0ODd8MjExNzQ0NQ==
已下载文件 从 att.kafan.cn
来源: 外部介质

status.exe

____________________________

文件操作

文件: c:\Users\administrator\Desktop\malware@0f2ac2\ status.exe 已删除
____________________________


文件指纹 - SHA:
0f2ac2323dfd17f21e2a804e686c50d1bddd130922c36ddf872b20074a3f91a3
文件指纹 - MD5:
a98415cdde5f36a5883b9062b38e9f61
XZ8SM7Sx0bVkoUV
发表于 2018-3-6 10:02:01 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
阿拉灯神丁
发表于 2018-3-6 10:05:15 | 显示全部楼层
eis kill
诸葛亮
发表于 2018-3-6 10:18:42 | 显示全部楼层
趋势双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2018-3-6 10:29:12 | 显示全部楼层
Dolby123 发表于 2018-3-6 09:53
WD 杀

Trojan:Win32/Sprisky.V!cl

SCEP:Trojan:Win32/Fuerboos.E!cl
Dolby123
发表于 2018-3-6 10:30:11 | 显示全部楼层
ELOHIM 发表于 2018-3-6 10:29
SCEP:Trojan:Win32/Fuerboos.E!cl

直接下载样本 ,还是从挂马网址下载 ?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2018-6-22 01:47 , Processed in 0.052164 second(s), 6 queries , MemCached On.

快速回复 返回顶部 返回列表