查看: 1294|回复: 10
收起左侧

[病毒样本] 81.exe VT(18/66)

[复制链接]
Agu
发表于 2018-8-26 22:23:59 | 显示全部楼层 |阅读模式
本帖最后由 Agu 于 2018-8-26 22:26 编辑

掛馬網址:
businessarbitr.ru/E/
(此帖的變種:https://bbs.kafan.cn/thread-2130830-1-1.html)

樣本載點(SHA-256前六碼400B56,密碼infected):
https://we.tl/t-awIYiSTBhr

測試:
VT(18/66):https://www.virustotal.com/#/fil ... 7f4121f6e/detection
Any.Run(Malicious):https://app.any.run/tasks/25869fd5-3e8d-45c3-a36b-d1f23ace5383

Malwarebytes - Generic.Malware/Suspicious
ATP_synthase
发表于 2018-8-26 22:34:11 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2018-8-26 22:37 编辑

bd:We blocked this dangerous page for your protection:
http://businessarbitr.ru/E/
Accessed by: IDMan.exe
单独扫描不报
Kaspersky用户
发表于 2018-8-26 22:35:43 | 显示全部楼层
KSCF

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2018-8-26 22:39:44 | 显示全部楼层
AVIRA:HEUR/APC(Cloud)
静影沉璧
发表于 2018-8-26 22:41:49 | 显示全部楼层
BD2019扫描miss,双击ATD杀
The file c:\users\administrator.sxcsxc-ajkjjubr\desktop\81.exe is infected with Atc4.Detection and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.
www-tekeze
发表于 2018-8-26 22:53:41 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-8-26 22:55 编辑


火绒不报,智量报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2018-8-26 22:55:41 | 显示全部楼层
微点
时间        类型        处理结果        病毒名称        病毒路径        创建者        描述
2018-08-26 22:53:27        木马        处理成功                C:\USERS\555\APPDATA\LOCAL\MICROSOFT\WINDOWS\LUNAMUTE.EXE        C:\USERS\555\DESKTOP\MALWARE@400B56\81.EXE        注册表中修改(1)项...
2018-08-26 22:53:27        木马        处理成功                C:\USERS\555\DESKTOP\MALWARE@400B56\81.EXE        C:\PROGRAM FILES (X86)\360\360ZIP\360ZIP.EXE        生成(1)个文件...

YU2711
发表于 2018-8-26 22:57:47 | 显示全部楼层
趨勢
  1. 名稱:        81.exe
  2. 來源:        未知
  3. 版本:       
  4. 版權所有:       
  5. 偵測到的資源或程序 ID:        0
  6. 處理行動:        已清除
复制代码
  1. 安全威脅:        HEU_AEGISCS_Malicious
  2. 來源類型:        安全威脅
  3. 受影響的檔案:        c:\users\user\downloads\malwa…\81.exe
  4. 處理行動:        已移除
  5. 偵測方式:        即時掃瞄
复制代码


www-tekeze
发表于 2018-8-26 23:22:08 | 显示全部楼层
和另一个帖里的6150.exe动作很像,会释放一个enumsappx.exe到系统目录C:\Windows\SysWOW64里,而这个enumsappx会注册服务,但没加驱,有联网动作但没下载文件。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WHALE-FALL
发表于 2018-8-26 23:24:40 | 显示全部楼层
ESET
Website blocked
The web page is on the list of websites with potentially dangerous content.

Access to it has been blocked.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 01:18 , Processed in 0.125972 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表