12
返回列表 发新帖
楼主: a7878330
收起左侧

[可疑文件] 可疑的explorer

[复制链接]
a7878330
 楼主| 发表于 2018-4-29 12:54:08 | 显示全部楼层
本帖最后由 a7878330 于 2018-4-29 12:59 编辑

感謝各位大大

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Dust-;羅錠 + 1 图片不错

查看全部评分

zst470396853
发表于 2018-4-29 14:01:41 | 显示全部楼层
360  miss
wangyuhe
发表于 2018-4-29 23:08:45 | 显示全部楼层
norton
文件名: explorer.exe
威胁名称: WS.Reputation.1完整路径: c:\users\10561\downloads\explorer.exe

____________________________

____________________________


在电脑上 
2018/4/29 ( 23:06:12 )

上次使用时间 
2018/4/29 ( 23:08:12 )

启动项 


已启动 


威胁类型: 智能网络威胁。 很多迹象表明此文件不可信任,不安全

____________________________


explorer.exe 威胁名称: WS.Reputation.1
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有中等程度风险。


____________________________


https://att.kafan.cn/forum.php?mo ... DUyMjN8MjEyMTU0OA==
已下载文件 从 att.kafan.cn
来源: 外部介质

explorer.exe

____________________________

文件操作

文件: c:\users\10561\downloads\ explorer.exe 已删除
____________________________


文件指纹 - SHA:
e58d32f6b7136f9eb3affd088f7e5da825ca6105524569caf9792e8ee3d95e62
文件指纹 - MD5:
b9f6e7af4042ded29421d3e568250e0c
Dust-;羅錠
发表于 2018-4-30 18:10:58 | 显示全部楼层
经过IK的分析,他们认为:

This is a malicious file (virus/trojan/malware). Please remove the malicious file.
这是一个恶意文件(病毒/特洛伊木马/恶意软件)。请删除它。
温馨小屋
头像被屏蔽
发表于 2018-4-30 18:15:11 | 显示全部楼层
文件名: explorer.exe
威胁名称: SONAR.DI!gen1完整路径: 不可用

____________________________

____________________________


在电脑上 
2018/4/30 ( 18:14:19 )

上次使用时间 
2018/4/30 ( 18:14:19 )

启动项 


已启动 


SONAR 主动防护监视电脑上的可疑程序活动。

____________________________


explorer.exe 威胁名称: SONAR.DI!gen1
定位


极少用户信任的文件
诺顿 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


https://att.kafan.cn/forum.php?mo ... DU5MDY4OHwyMTIxNTQ4
已下载文件 从 att.kafan.cn
来源: 外部介质

winrar.exe


创建的文件:
explorer.exe

____________________________

文件操作

文件: x:\users\zry980321\appdata\local\temp\rar$exa8784.43362\ explorer.exe 威胁已删除
____________________________

系统设置操作

事件: 浏览器进程启动 (执行者 x:\users\zry980321\appdata\local\temp\rar$exa8784.43362\explorer.exe, PID:5864) 未采取操作
事件: 进程启动: x:\users\zry980321\appdata\local\temp\rar$exa8784.43362\ explorer.exe, PID:5864 (执行者 x:\users\zry980321\appdata\local\temp\rar$exa8784.43362\explorer.exe, PID:5864) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
ELOHIM
发表于 2018-5-1 23:03:05 | 显示全部楼层
微软说:Trojan:Win32/Fuery.A!cl
————————————————
下面是微软对 "cl" 标识的说明:

This detection uses artificial intelligence (AI) to identify new and emerging malware. It is designed to catch threats with varied impact, including banking trojans, botnets, ransomware, cryptominers, and backdoors.

With our machine learning technologies and the power to scale and deploy protection in real-time through the cloud, we are providing our most proactive and efficient protection ever. Customers are protected against new threats in as fast as a few milliseconds. And although some complex threats take longer to process, Windows Defender Antivirus still delivers global protection only minutes after the initial customer encounters of these threats, protecting millions of devices.

Many of our cloud detections flag malware using common threat names, but the AI constantly learns to identify more specific threat types and threat families. As a result, our customers are already benefitting from richer detection information.
We also regularly review threats that are detected by our cloud ML, focusing on the most prevalent threats and reclassifying them into specific families and providing more information.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 10:15 , Processed in 0.099758 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表