查看: 1426|回复: 10
收起左侧

[病毒样本] 游戏大全.rar

[复制链接]
迷惘的执著
发表于 2018-8-19 09:29:48 | 显示全部楼层 |阅读模式
锁机层出不穷

http://disk.680.com/neyYRv
WHALE-FALL
发表于 2018-8-19 10:08:46 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2018-8-19 10:12:23 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WhiteCruel
发表于 2018-8-19 11:36:45 | 显示全部楼层
ESET 扫描miss

双击杀衍生物,未见加密行为
  1. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\H
  2. 游戏大全.exe;Win32/AddUser.AD 特洛伊木马 的变种;通过删除清除;\Administrator;在应用程序新建的文件上发生事件: C:\Documents and Settings\Administrator\桌面\游戏大全\游戏大全.exe

  3. 
  4. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
  5. 枪神纪辅助 夏洛特(1).exe;Win32/FlyStudio.Packed.AE 潜在的不受欢迎应用程序 的变种;通过删除清除\Administrator;在应用程序新建的文件上发生事件: C:\Documents and Settings\Administrator\桌面\游戏大全\游戏大全.exe
复制代码

评分

参与人数 1人气 +1 收起 理由
迷惘的执著 + 1 感谢支持,欢迎常来: )

查看全部评分

Jerry.Lin
发表于 2018-8-19 11:50:59 | 显示全部楼层
Trojan-Dropper.Win32.Flystud.d

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

www-tekeze
发表于 2018-8-19 12:41:41 | 显示全部楼层

火绒报勒索,智量不报,已上传。
温馨小屋
头像被屏蔽
发表于 2018-8-19 13:33:50 | 显示全部楼层
文件名: 游戏大全.exe
威胁名称: Trojan.Gen.6完整路径: x:\users\zry980321\appdata\local\temp\rar$exa11132.45148\游戏大全.exe

____________________________

____________________________


在电脑上 
2018/8/19 ( 13:31:39 )

上次使用时间 
2018/8/19 ( 13:33:40 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


游戏大全.exe 威胁名称: Trojan.Gen.6
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


http://disk.680.com/DownLoad.ashx
已下载文件 从 680.com
来源: 外部介质

游戏大全.exe

____________________________

文件操作

文件: x:\Users\zry980321\AppData\Local\Temp\rar$exa11132.45148\ 游戏大全.exe 已删除
____________________________


文件指纹 - SHA:
b03deb1e4e426f1b60919d9047a2aa451a8a41462697b62d84fd856c833442b9
文件指纹 - MD5:
e983a396016eb1e87cdf8b6e0a49c337
智量官方
发表于 2018-8-19 16:48:33 | 显示全部楼层
www-tekeze 发表于 2018-8-19 12:41
火绒报勒索,智量不报,已上传。

您好 我这边测试是报毒的 并且不是今天更新报的
请问您那边智量的自动更新是开启状态吗?
www-tekeze
发表于 2018-8-19 17:28:19 | 显示全部楼层
智量官方 发表于 2018-8-19 16:48
您好 我这边测试是报毒的 并且不是今天更新报的
请问您那边智量的自动更新是开启状态吗?

肯定是开启自更,但当时不报,还会卡几秒,现在报了,看报毒名我的才接到的流式更新?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
智量官方
发表于 2018-8-19 18:53:38 | 显示全部楼层
www-tekeze 发表于 2018-8-19 17:28
肯定是开启自更,但当时不报,还会卡几秒,现在报了,看报毒名我的才接到的流式更新?

请问您能正常打开我们的官网吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 18:18 , Processed in 0.128146 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表