查看: 2988|回复: 31
收起左侧

[可疑文件] 开机加载了一个vbs文件

[复制链接]
瘦得孕开肩月明
发表于 2019-5-4 18:06:10 | 显示全部楼层 |阅读模式
    慢了好多,还请各位帮我分析一下



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
badanwfs
发表于 2019-5-4 18:09:23 | 显示全部楼层
ESET kill 。估摸着中招了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2019-5-4 18:11:24 | 显示全部楼层
  1. 拒绝访问
  2. 无法访问该网页

  3. 对象网址:

  4. https://att.kafan.cn/forum.php?mod=attachment&aid=MzA1NDE1MnxkMGQ2NGY4ZHwxNTU2OTY0NjcwfDQxMzgyMnwyMTQ4Njk4
  5. 原因: 对象被感染 HEUR:Trojan-Downloader.Script.Generic

  6. 消息生成时间: 2019/5/4 18:11:17
复制代码
静影沉璧
发表于 2019-5-4 18:12:32 | 显示全部楼层
微步报高危行为:https://s.threatbook.cn/report/file/fe1463a2fd7adb1ec7f9d3a6ec587961058d2863fdc143b7cddfc0a4e0f1b326/?env=win7_sp1_enx86_office2013

双击触发ATD


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瘦得孕开肩月明
 楼主| 发表于 2019-5-4 18:19:24 | 显示全部楼层
有人能告诉我这是不是勒索病毒?@楼上各位
Jerry.Lin
发表于 2019-5-4 18:20:20 | 显示全部楼层
火绒 SCAN MISS

你装什么杀软?
瘦得孕开肩月明
 楼主| 发表于 2019-5-4 18:21:53 | 显示全部楼层
191196846 发表于 2019-5-4 18:20
火绒 SCAN MISS

你装什么杀软?

裸奔
莒县小哥
发表于 2019-5-4 18:40:40 | 显示全部楼层
Microsoft

Trojan:Win32/Zpevdo.B
Miostartos
发表于 2019-5-4 18:45:51 | 显示全部楼层
  1. 文件名: Az3r.vbs
  2. 威胁名称: VBS.Downloader.Trojan完整路径: J:\download\Az3r.vbs

  3. ____________________________

  4. ____________________________


  5. 在电脑上
  6. 2019/5/4 ( 18:41:58 )

  7. 上次使用时间
  8. 2019/5/4 ( 18:43:59 )

  9. 启动项


  10. 已启动


  11. 威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

  12. ____________________________


  13. Az3r.vbs 威胁名称: VBS.Downloader.Trojan
  14. 定位


  15. 少量用户信任的文件
  16. Norton 社区中有数百名用户 使用了此文件。

  17. 发布已久的文件
  18. 该文件已在 11 个月 前发行。


  19. 此文件具有高风险。


  20. ____________________________


  21. https://att.kafan.cn/forum.php?mod=attachment&aid=MzA1NDE1MnxiODdjZDljYXwxNTU2OTY2NTQ0fDkyMjgwMnwyMTQ4Njk4
  22. 已下载文件 从 att.kafan.cn
  23. 来源: 外部介质

  24. Az3r.vbs

  25. ____________________________

  26. 文件操作

  27. 文件: J:\download\ Az3r.vbs 已删除
  28. ____________________________


  29. 文件指纹 - SHA:
  30. fe1463a2fd7adb1ec7f9d3a6ec587961058d2863fdc143b7cddfc0a4e0f1b326
  31. 文件指纹 - MD5:
  32. 8ac558fca5e2f56c980ac23460b164e5
复制代码
下载器
瘦得孕开肩月明
 楼主| 发表于 2019-5-4 18:48:18 | 显示全部楼层

应该不会感染引导吧?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 22:00 , Processed in 0.127672 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表