查看: 3567|回复: 28
收起左侧

[可疑文件] 又一个可疑文件

[复制链接]
wangyuhe
发表于 2018-5-2 16:04:44 | 显示全部楼层 |阅读模式
本帖最后由 wangyuhe 于 2018-5-2 17:41 编辑

virustotal 11/67
https://www.virustotal.com/#/fil ... d799f27cf/detection

https://pan.baidu.com/s/174EkczC0UcGaDvGKioFzSg
卡巴扫描miss,不敢双击


温馨小屋
头像被屏蔽
发表于 2018-5-2 16:26:17 | 显示全部楼层
哥们你这毒好有趣啊,放着放着音乐被ATD咔擦了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2018-5-2 16:28:07 | 显示全部楼层
SCEP SCAN MISS
温馨小屋
头像被屏蔽
发表于 2018-5-2 16:30:18 | 显示全部楼层
文件名: 刺激战场全能辅助.exe
威胁名称: Heur.AdvML.B完整路径: x:\users\zry980321\downloads\刺激战场全能辅助\刺激战场全能辅助\刺激战场全能辅助.exe

____________________________

____________________________


在电脑上
2018/5/2 ( 16:27:57 )

上次使用时间
2018/5/2 ( 16:29:58 )

启动项


已启动


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


刺激战场全能辅助.exe 威胁名称: Heur.AdvML.B
定位


极少用户信任的文件
诺顿 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
刺激战场全能辅助.exe

____________________________

文件操作

文件: x:\users\zry980321\downloads\刺激战场全能辅助\刺激战场全能辅助\ 刺激战场全能辅助.exe 已删除
____________________________


文件指纹 - SHA:
83d34baf1ddaffd14e3e172a724fbbf9e503efab38eab744cd7131fd799f27cf
文件指纹 - MD5:
fd3102c623dcf691ca8046b3417028d9


wangyuhe
 楼主| 发表于 2018-5-2 16:31:26 | 显示全部楼层
温馨小屋 发表于 2018-5-2 16:26
哥们你这毒好有趣啊,放着放着音乐被ATD咔擦了

没敢双击
,就一个.
发表于 2018-5-2 16:41:18 | 显示全部楼层
好恶心的样本  我双击以后弹出几十个窗口  桌面背景也被更改  几秒钟后咖啡主防终止了样本进程 提示被清理 然后就恢复正常了


自适应威胁防护已修复 D:\360极速浏览器下载\刺激战场全能辅助\刺激战场全能辅助\刺激战场全能辅助.EXE,因为其信誉 (已知恶意文件) 低于配置的清理阈值。
分析器/检测程序
产品名称        McAfee Endpoint Security
产品版本        10.5.4.4209
McAfee GTI 查询        是
功能名称        Real Protect Client

威胁
执行的操作        清理
威胁类别        检测到恶意软件
威胁事件 ID        35107
威胁已被处理        是
威胁名称        Real Protect-LS!fd3102c623dc
威胁严重性        严重
威胁时间戳        2018年5月2日 下午4:29
威胁类型        特洛伊木马程序


源访问时间        2016年2月10日 下午9:05
源创建时间        2016年2月10日 下午9:05
源文件大小        2870272
源主机名        LENOVO-PC
源修改时间        2009年10月31日 下午2:34
源进程名称        C:\WINDOWS\EXPLORER.EXE
源用户名        lenovo-PC\lenovo

目标
目标哈希        fd3102c623dcf691ca8046b3417028d9
目标主机名        LENOVO-PC
目标名        刺激战场全能辅助.EXE
目标路径        D:\360极速浏览器下载\刺激战场全能辅助\刺激战场全能辅助

其他
媒介类型        本地系统
检测消息        自适应威胁防护检测
检测隔离 ID        {00000000-0000-0000-0000-000000000000



自适应威胁防护已修复 d:\360极速浏览器下载\刺激战场全能辅助\刺激战场全能辅助\刺激战场全能辅助.exe,因为其信誉 (已知恶意文件) 低于配置的清理阈值。
分析器/检测程序
产品名称        McAfee Endpoint Security
产品版本        10.5.4.4209
功能名称        Real Protect Cloud

威胁
执行的操作        清理
威胁类别        检测到恶意软件
威胁事件 ID        35107
威胁已被处理        是
威胁名称        Real Protect-SS!FD3102C623DC
威胁严重性        严重
威胁时间戳        2018年5月2日 下午4:29
威胁类型        特洛伊木马程序


源访问时间        2016年2月10日 下午9:05
源创建时间        2016年2月10日 下午9:05
源文件路径        C:\WINDOWS\EXPLORER.EXE
源文件大小        2870272
源主机名        LENOVO-PC
源修改时间        2009年10月31日 下午2:34
源进程名称        C:\WINDOWS\EXPLORER.EXE
源用户名        System

目标
目标哈希        FD3102C623DCF691CA8046B3417028D9
目标主机名        LENOVO-PC
目标名        刺激战场全能辅助.exe
目标路径        d:\360极速浏览器下载\刺激战场全能辅助\刺激战场全能辅助
目标进程名        刺激战场全能辅助.exe

其他
媒介类型        本地系统
检测消息        自适应威胁防护检测
检测隔离 ID        {35FECFA0-EEF6-4BB7-9F1D-E3354065BD22}





x291502676
发表于 2018-5-2 17:06:03 | 显示全部楼层
,就一个. 发表于 2018-5-2 16:41
好恶心的样本  我双击以后弹出几十个窗口  桌面背景也被更改  几秒钟后咖啡主防终止了样本进程 提示被清理  ...

有回滚?
2605276004x
发表于 2018-5-2 18:03:14 | 显示全部楼层
本帖最后由 2605276004x 于 2018-5-2 21:56 编辑

双击,卡巴KART  miss,360杀毒miss.有趣的样本,桌面背景被改成黑色,无限弹cmd,不知道在干什么?
似乎是恶作剧
https://s.threatbook.cn/report/w ... f0788/?sign=history
心醉咖啡
发表于 2018-5-2 19:48:24 | 显示全部楼层
毒霸扫描miss
辔繇
发表于 2018-5-2 20:23:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 14:17 , Processed in 0.141245 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表