查看: 7712|回复: 49
收起左侧

[可疑文件] 这个文件是否病毒?

[复制链接]
阿吉熊
发表于 2019-3-1 12:05:07 | 显示全部楼层 |阅读模式
https://pan.baidu.com/s/1lQVZhuPyMvPBGO00APQUFA

在百度上找书,下载到了这个,发布者竟然还附了一个文件说:

注意:此软件无任何病毒,但360杀毒,QQ管家 其他的一些杀毒软件会误报。
请在打开前,请先关掉杀毒软件,或 误报时 添加信任!

结果我打开了,根本没有书显示出来,一个报错的弹框以后也没什么反应了。然后桌面多出了chrome图标,主页被篡改,IE主页也被篡改。除此之外似乎没有异常。微软杀毒和McAfee都未报毒。这个文件到底有什么恶意行为呢?谢谢大家。


阿吉熊
 楼主| 发表于 2019-3-1 12:06:48 | 显示全部楼层
https://www.virustotal.com/zh-cn ... nalysis/1551412755/


反病毒软件        结果        病毒库日期
Acronis        suspicious        20190222
Ad-Aware        Gen:Variant.Barys.58960        20190301
AegisLab        Trojan.Win32.Kolovorot.lpUa        20190301
ALYac        Gen:Variant.Barys.58960        20190301
Antiy-AVL        GrayWare/Win32.FlyStudio.a        20190301
Arcabit        Trojan.Barys.DE650        20190301
Avast        Win32:Evo-gen [Susp]        20190301
AVG        Win32:Evo-gen [Susp]        20190301
BitDefender        Gen:Variant.Barys.58960        20190301
Comodo        Worm.Win32.Dropper.RA@1qraug        20190301
Cybereason        malicious.a30ba7        20190109
Cylance        Unsafe        20190301
Cyren        W32/Agent.EW.gen!Eldorado        20190301
eGambit        Unsafe.AI_Score_89%        20190301
Emsisoft        Gen:Variant.Barys.58960 (B)        20190301
Endgame        malicious (high confidence)        20190215
ESET-NOD32        a variant of Win32/Packed.FlyStudio.AA potentially unwanted        20190301
F-Prot        W32/Agent.EW.gen!Eldorado        20190301
GData        Gen:Variant.Barys.58960        20190301
Sophos ML        heuristic        20181128
K7AntiVirus        Trojan ( 005246d51 )        20190301
K7GW        Trojan ( 005246d51 )        20190228
Kaspersky        not-a-virus:AdWare.Win32.Agent.gen        20190301
MAX        malware (ai score=89)        20190301
eScan        Gen:Variant.Barys.58960        20190301
Qihoo-360        Win32/Trojan.9ac        20190301
Rising        Stealer.QQPass!8.F7/N3#98% (RDM+:cmRtazpf2XQWzMTOlFugeet87H9/)        20190301
SentinelOne (Static ML)        static engine - malicious        20190203
Symantec        ML.Attribute.HighConfidence        20190228
Trapmine        malicious.moderate.ml.score        20190123
VBA32        BScope.Trojan.StartPage        20190228
Webroot        W32.Trojan.Gen        20190301
ZoneAlarm by Check Point        not-a-virus:AdWare.Win32.Agent.gen        20190301
AhnLab-V3                20190228
Alibaba                20180921
Avast-Mobile                20190228
Avira (no cloud)                20190301
Babable                20180918
Baidu                20190215
Bkav                20190228
CAT-QuickHeal                20190228
ClamAV                20190228
CMC                20190228
CrowdStrike Falcon (ML)                20190212
DrWeb                20190301
F-Secure                20190301
Fortinet                20190301
Ikarus                20190228
Jiangmin                20190301
Kingsoft                20190301
Malwarebytes                20190301
McAfee                20190301
McAfee-GW-Edition                20190228
Microsoft                20190301
NANO-Antivirus                20190301
Palo Alto Networks (Known Signatures)                20190301
Panda                20190228
Sophos AV                20190228
SUPERAntiSpyware                20190227
Symantec Mobile Insight                20190220
TACHYON                20190301
Tencent                20190301
TheHacker                20190225
TotalDefense                20190228
TrendMicro                20190301
TrendMicro-HouseCall                20190301
Trustlook                20190301
ViRobot                20190301
Yandex                20190228
Zillya                20190228
Zoner                20190228
左手
发表于 2019-3-1 12:48:44 | 显示全部楼层
  1. 2019/3/1 星期五 12:47:56    修改文件 风险提示:木马    阻止
  2. 进程: c:\users\administrator\desktop\(可疑)该中国哲学登场了李泽厚2010年谈话录_pdf电子书.exe
  3. 目标: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
  4. 规则: [应用程序]?* -> [文件组]《坚固》f150_Win7系统exe -> [文件]*; *internet explore*.lnk

  5. 2019/3/1 星期五 12:47:56    修改注册表值 风险提示:木马    阻止
  6. 进程: c:\users\administrator\desktop\(可疑)该中国哲学登场了李泽厚2010年谈话录_pdf电子书.exe
  7. 目标: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
  8. 值: www.2345.com/?kss189
  9. 规则: [注册表组]r005_阻止_记录日志 -> [注册表]*\Software\Microsoft\Internet Explorer\Main; Start Page

  10. 2019/3/1 星期五 12:47:58    创建文件 风险提示:低风险    阻止
  11. 进程: c:\users\administrator\desktop\(可疑)该中国哲学登场了李泽厚2010年谈话录_pdf电子书.exe
  12. 目标: C:\2345_kss189_desk.exe
  13. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]《终止》f022_高优先禁读 -> [文件]?:\; *.exe

  14. 2019/3/1 星期五 12:47:58    创建文件 风险提示:低风险    阻止
  15. 进程: c:\users\administrator\desktop\(可疑)该中国哲学登场了李泽厚2010年谈话录_pdf电子书.exe
  16. 目标: C:\2345safe_kss189.exe
  17. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]《终止》f022_高优先禁读 -> [文件]?:\; *.exe

  18. 2019/3/1 星期五 12:48:05    创建文件 风险提示:低风险    阻止
  19. 进程: c:\users\administrator\desktop\(可疑)该中国哲学登场了李泽厚2010年谈话录_pdf电子书.exe
  20. 目标: C:\2345_kss189_movie.exe
  21. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]《终止》f022_高优先禁读 -> [文件]?:\; *.exe

复制代码
dreams521
发表于 2019-3-1 12:49:14 | 显示全部楼层
求其它链接
岂曰无衣
发表于 2019-3-1 12:51:29 | 显示全部楼层

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

dreams521
发表于 2019-3-1 12:53:54 | 显示全部楼层

谢谢卡巴
  1. 01.03.2019 12.54.10;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\(可疑)该中国哲学登场了李泽厚2010年谈话录_pdf电子书.exe;C:\Users\Administrator\Desktop\(可疑)该中国哲学登场了李泽厚2010年谈话录_pdf电子书.exe;not-a-virus:AdWare.Win32.Agent.gen;广告软件;03/01/2019 12:54:10
复制代码


ziyerain2015
发表于 2019-3-1 13:37:36 | 显示全部楼层
本帖最后由 ziyerain2015 于 2019-3-1 13:40 编辑

360,火绒,智量都杀,除了金山这个废物。管理员2345全家桶

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-3-1 13:44:42 | 显示全部楼层
智量Heur杀,火绒已做通杀,劝楼主别用。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-3-1 13:47:53 | 显示全部楼层
ESET,MISS 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-3-1 13:52:09 | 显示全部楼层
Avira,MISS 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 02:21 , Processed in 0.155667 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表