查看: 2958|回复: 9
收起左侧

[可疑文件] 4x

[复制链接]
Luca.l
发表于 2018-4-9 11:33:02 | 显示全部楼层 |阅读模式
本帖最后由 a1121611810 于 2018-4-9 11:52 编辑


火绒:
  1. f_00312e, 病毒名:Trojan/JS.CoinMiner.d
  2. Intenret Explorer.lnk, 病毒名:Rogue/LNK.Promotion.a
  3. Navicat免注册破解版(32-64位)永久免费@519_244269.exe, 病毒名:TrojanDownloader/VanFraud.a
  4. ~pqsoc.del, 病毒名:Rootkit/StartPage.d
复制代码

去除每个包后面的.zip

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-4-9 11:37:23 | 显示全部楼层
本帖最后由 191196846 于 2018-4-9 12:30 编辑

WD


BrowserModifier:Win32/Qiwmonk
BrowserModifier:Win32/Qiwmonk!blnk
Trojan:HTML/Brocoiner!rfn



剩下~pqsoc.del
Luca.l
 楼主| 发表于 2018-4-9 11:50:48 | 显示全部楼层
191196846 发表于 2018-4-9 11:37
不可预料的压缩文件末端

包不完整

去除掉每个包后面的.zip
Jirehlov1234
发表于 2018-4-9 12:05:14 | 显示全部楼层
本帖最后由 Jirehlov1234 于 2018-4-10 14:17 编辑

卡巴

f_00312e//packed  Trojan.JS.Miner.m
Navicat免注册破解版(32-64位)永久免费@519_244269.exe  not-a-virus:Downloader.Win32.Snojan.eiyd
Intenret Explorer.lnk  HEUR:Trojan.WinLNK.StartPage.gena

剩下 (04/10/2018 03:52:30 杀了)

~pqsoc.del  UDS:DangerousObject.Multi.Generic


========================2018年4月10日(星期二) 上午7:08 (UTC+03:00 巴格达、利雅得、莫斯科时间)
尊敬的用户您好,

感谢您的帮助,在您提交的样本中有新的检测,请稍后更新最新数据库试一下。
~pqsoc.sys - Rootkit.Win64.Agent.ave




saleniy35
发表于 2018-4-9 12:37:43 | 显示全部楼层
SEP
~pqsoc.del WS.Reputation.1
f_00312e JS.WebMiner
Navicat SMG.Heur!Gen
Intenret Explorer.lnk Miss
ELOHIM
发表于 2018-4-9 13:52:24 | 显示全部楼层

这是一个驱动文件:PGFltMgr.sys
SCEP SCAN MISS TOO
2605276004x
发表于 2018-4-9 14:07:41 | 显示全部楼层
360杀毒扫描日志

病毒库版本:2018-04-08 11:00
扫描时间:2018-04-09 14:06:43
扫描用时:00:00:01
扫描类型:右键扫描
扫描文件总数:4
项目总数:0
清除项目数:0


扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由360杀毒自动处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------
C:\Users\XK\Desktop\4.zip
aboringman
发表于 2018-4-9 17:57:10 | 显示全部楼层
ESET:kill 1 file.

C:\Users\Killer\Desktop\Threat Test\新建文件夹 (3)\Navicat免注册破解版(32-64位)永久免费@519_244269.exe:

a variant of Win32/Adware.Qjwmonkey.H application
cloud01
头像被屏蔽
发表于 2018-4-10 10:24:15 | 显示全部楼层
aboringman 发表于 2018-4-9 17:57
ESET:kill 1 file.

C:%users\Killer\Desktop\Threat Test\新建文件夹 (3)\Navicat免注册破解版(32-64 ...

太保守啊。为啥子 ESET不做个PChunter 火绒剑这样的手动查杀工具呢 ,反正死活不走自动化路线,又不走高拦截路线,那也得给用户一个心理安慰。
温馨小屋
头像被屏蔽
发表于 2018-4-10 10:36:45 | 显示全部楼层
BD扫描杀两个,双击后ATD击杀并回滚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 17:20 , Processed in 0.126364 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表