123
返回列表 发新帖
楼主: 安全守护者
收起左侧

[病毒样本] 永恒之绿(加数签)

[复制链接]
yjwfdc
头像被屏蔽
发表于 2018-10-6 21:34:40 | 显示全部楼层
www-tekeze 发表于 2018-10-6 19:50
确实有问题,不知为何,在我电脑上CPU占用始终保持在20%左右,没一会风扇就开始呼呼响。
PS:杀软装的 ...

电脑速度卫士2.68 20181006第二次更新,解决运行时间长后,cpu占用越来越高的问题。
www-tekeze
发表于 2018-10-6 22:15:11 | 显示全部楼层
yjwfdc 发表于 2018-10-6 21:34
电脑速度卫士2.68 20181006第二次更新,解决运行时间长后,cpu占用越来越高的问题。


原来不是我的个例,好吧,下个新版试试。
h'h
发表于 2018-10-7 03:17:38 | 显示全部楼层
火绒下载杀
bbszy
发表于 2018-10-7 20:39:24 | 显示全部楼层
咖啡 JTI 杀
Jerry.Lin
发表于 2018-10-7 22:32:26 | 显示全部楼层
  1. VirusTotal Smart Scanner 1.07

  2. ======================================================================================
  3. Scan Time:                    2018-10-07-22-32-16
  4. Scan Duration:                2 seconds
  5. Scan Target:                  C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\永恒之绿-sign
  6. Number of Scan Files:         1
  7. Number of Infected Files:     1

  8. engine_threshold_slider       : 80
  9. upload_check                  : False
  10. log_check                     : True
  11. menu_check                    : True
  12. scan_pe_check                 : True
  13. grayware_check                : True
  14. black_check                   : False
  15. white_check                   : False
  16. crawler_check                 : False
  17. ======================================================================================

  18. Threat(s):
  19. Grayware.Unwanted               sha256: ae04ba185c554ec2bf922f9f34a6ef5441bbf62f69148d2921f3dfcabfb4b2eb    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\永恒之绿-sign\永恒之绿.exe
复制代码
761773275
发表于 2018-10-9 02:28:50 | 显示全部楼层
AVA 25.18821
GD 25.13400

*** 處理程式 ***

處理程式: 8492
檔案名稱: 永恒之绿.exe
路徑: c:\users\xzavier\desktop\永恒之绿.exe

發行商:: 未知發行商
建立日期: 2018年4月17日 23:37:02
變更資料: 2018年10月5日 8:11:23

啟動程序:: svchost.exe
發行商:: Microsoft Windows Publisher


*** 動作 ***

程式正嘗試建立自動啟動項目,以在系統啟動時自動執行。
一個未知處理序存取了。
程式已將檔案儲存在系統資料夾。
程式已建立或已操作可執行檔案。
可疑位置為啟動區域。
程式在Windows資料夾已建立或已操作一個可執行檔案。


*** 隔離區 ***

下列檔案被移動到隔離區:
C:\$Recycle.Bin\S-1-5-21-183831805-3403198482-2619231289-1001\$I4HKZGQ.txt
C:\$Recycle.Bin\S-1-5-21-183831805-3403198482-2619231289-1001\$R4HKZGQ.txt
C:\Program Files\7-Zip\7zFM.exe
C:\ProgramData\Tencent\QQPinyin\6.0.5015.400local.stat
C:\Users\Xzavier\AppData\Local\Packages\Microsoft.OneConnect_8wekyb3d8bbwe\LocalState
C:\Users\Xzavier\AppData\Local\Temp\t7ns
C:\Users\Xzavier\AppData\Local\Tencent\QQBrowser\User Data\Trace\perf_nt_c.dll
C:\Users\Xzavier\AppData\Roaming\Microsoft\Windows\Recent\1539023203_log.lnk
C:\Users\Xzavier\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\5bb830f67194431a.automaticDestinations-ms
C:\Users\Xzavier\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\5f7b5f1e01b83767.automaticDestinations-ms
C:\Users\Xzavier\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\9b9cdc69c1c24e2b.automaticDestinations-ms
C:\Users\Xzavier\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\9d24fa3237033e7b.automaticDestinations-ms
C:\Users\Xzavier\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\f01b4d95cf55d32a.automaticDestinations-ms
C:\Users\Xzavier\AppData\Roaming\Microsoft\Windows\Recent\HitmanPro.lnk
C:\Users\Xzavier\AppData\Roaming\Microsoft\Windows\Recent\QQ浏览器截图20181009022145.lnk
C:\Users\Xzavier\AppData\Roaming\Microsoft\Windows\Recent\QQ浏览器截图20181009022451.lnk
C:\Users\Xzavier\AppData\Roaming\Microsoft\Windows\Recent\QQ浏览器截图20181009022503.lnk
C:\Users\Xzavier\Desktop\永恒之绿.exe
C:\Windows\SysWOW64\Syste2.exe
c:\users\xzavier\desktop\永恒之绿.exe

下列登錄檔項目被刪除:

\registry\machine\software\wow6432node\microsoft\windows\currentversion\run || syste2.exe

YGLx2rIKLCcnJycmBi0nJycnJgYuJycnJyYGp0InLHSyQicHt3LCcrJycoAqJywmKycHuHJyYmJycoAuJycnJyYGuWLx2oIG2XJykC4nKCYmJwhqcnJycmJioCwnKCYmJwibcoJiYnKCwConJyYmJwfscnJycmJiwC8nJycnJgaNcnJiYnJy8CgnZ3KycrLwLycnJiYnB3cqJweHKycnJycmBocsJycnJyYGpygnJycnJganKx3qNaaCgrFaYywnHeo1pnJwi3JycnJiYnCrcoJw+3JyYmJycnDscpJiYnKScPxygmJicoJwjnLSgIZycmJicnKAlnKCgPtycnJyYmKArnKigL5yomJicqIAAA
規則版本: 5.0.149
OS: Windows 10.0 Service Pack 0.0 Build: 17134 - Workstation 64bit OS
dll版本: 74684

"C:\Users\Xzavier\Desktop\永恒之绿.exe"
MD5: 63218E22D2832273FAC0C2A0C4C5604E

MD5: 32569E403279B3FD2EDB7EBD036273FA
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 10:35 , Processed in 0.083365 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表