12
返回列表 发新帖
楼主: 兔子大大
收起左侧

[可疑文件] 样本55

[复制链接]
kaba666
发表于 2018-12-31 11:34:53 | 显示全部楼层
www-tekeze 发表于 2018-12-31 11:26
火绒不报,易语言的,也没TX数签,盗号?

我测试了哈!这个要说盗号,联网动作都没有,怎么盗
心心相印
发表于 2018-12-31 11:57:17 | 显示全部楼层
bd kill
Jerry.Lin
发表于 2018-12-31 11:59:29 | 显示全部楼层
FSP MISS

QQ137
发表于 2018-12-31 12:08:01 | 显示全部楼层
管家 miss
哈勃 轻度风险
xique666
头像被屏蔽
发表于 2018-12-31 12:22:23 | 显示全部楼层
诺顿实体机双击KILL
xique666
头像被屏蔽
发表于 2018-12-31 12:23:21 | 显示全部楼层
文件名: QQ.exe
威胁名称: Heur.AdvML.B完整路径: C:\Users\喜鹊\Downloads\QQ.exe

____________________________

____________________________


在电脑上 
2018/12/31 ( 12:20:06 )

上次使用时间 
2018/12/31 ( 12:22:06 )

启动项 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


QQ.exe 威胁名称: Heur.AdvML.B
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
QQ.exe

____________________________

文件操作

文件: C:\Users\喜鹊\Downloads\ QQ.exe 已删除
____________________________


文件指纹 - SHA:
0554a8e2f542b34d59d7c6852a30c9965412812b4f9f9ea6d5e2367681c0bf17
文件指纹 - MD5:
854ecac698c6daa052f02fc1cb9d1e52
www-tekeze
发表于 2018-12-31 13:43:28 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-1-1 00:13 编辑
kaba666 发表于 2018-12-31 11:34
我测试了哈!这个要说盗号,联网动作都没有,怎么盗

嗯,想起来了,是不会联网。。。看下火绒今晚会不会入库。

PS:火绒更新后也不报,再看看明天。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 13:54 , Processed in 0.094712 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表