查看: 1587|回复: 12
收起左侧

[病毒样本] 下破解下的文件生成的,可惜源病毒火起删了

[复制链接]
gtc
发表于 2018-8-16 09:08:57 | 显示全部楼层 |阅读模式
webroot报病毒,好容易留下这个发上来看看:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2018-8-16 09:18:48 | 显示全部楼层
挖矿吗。。。
文件名: microsoftnetservice.exe
威胁名称: Miner.XMRig!gen1完整路径: x:\users\zry980321\downloads\compressed\mainer\microsoftnetservice.exe

____________________________

____________________________


在电脑上 
2018/8/16 ( 9:16:23 )

上次使用时间 
2018/8/16 ( 9:18:23 )

启动项 


已启动 


威胁类型: 安全风险。 会引发安全或隐私风险,且尚未归类为恶意程序的程序。

____________________________


microsoftnetservice.exe 威胁名称: Miner.XMRig!gen1
定位


少量用户信任的文件
Norton 社区中有数百名用户 使用了此文件。

发布已久的文件
该文件已在 1 个月 前发行。


此文件具有低风险。


____________________________


来源: 外部介质

源文件:
microsoftnetservice.exe

____________________________

文件操作

受感染文件: x:\Users\zry980321\downloads\compressed\mainer\ microsoftnetservice.exe 未尝试修复
____________________________


文件指纹 - SHA:
cb3c5619a8391f989c6a69135d890c3126eda9841b9dc591d44f02078a6fd49b
文件指纹 - MD5:
bc74901be1f64e4270fae0712f61a7ec

评分

参与人数 1人气 +1 收起 理由
gtc + 1 感谢解答: )

查看全部评分

gtc
 楼主| 发表于 2018-8-16 09:22:32 | 显示全部楼层
温馨小屋 发表于 2018-8-16 09:18
挖矿吗。。。
文件名: microsoftnetservice.exe
威胁名称: Miner.XMRig!gen1完整路径: x:%users\zry98032 ...

嗯,怕就是了,这个是webroot的隔离图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-8-16 09:25:13 | 显示全部楼层
Malwarebytes

RiskWare.BitCoinMiner
温馨小屋
头像被屏蔽
发表于 2018-8-16 09:31:38 | 显示全部楼层
gtc 发表于 2018-8-16 09:22
嗯,怕就是了,这个是webroot的隔离图:

https://www.virustotal.com/#/fil ... 78a6fd49b/detection

全是挖矿,大多数杀软都入库了
BE_HC
发表于 2018-8-16 09:52:17 | 显示全部楼层
又是只能在64位运行的东西

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
stupid1man
发表于 2018-8-16 10:28:11 | 显示全部楼层
紅傘

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saleniy35
发表于 2018-8-16 11:02:57 | 显示全部楼层
老司机 not-a-virus:HEUR.RiskTool.Win32.BitCoinMiner.gen

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2018-8-16 11:03:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2018-8-16 11:06:10 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 21:33 , Processed in 0.136331 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表