12
返回列表 发新帖
楼主: Wandering...
收起左侧

[可疑文件] 这是病毒?

[复制链接]
Wandering...
 楼主| 发表于 2019-7-6 19:21:18 | 显示全部楼层
温馨小屋 发表于 2019-7-6 19:06
卡巴扫描miss,双击miss,由于是强壳,卡巴把虚拟机卡的无法自理,双击后5分钟出现界面,12分钟才可以正常 ...

主要目的是为了干坏事
a233
发表于 2019-7-6 19:48:35 | 显示全部楼层
a233 发表于 2019-7-6 18:49
Avast扫描Miss 双击触发CyberCapture

被小a拉黑了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jiaobaoyun51
头像被屏蔽
发表于 2019-7-6 20:01:19 | 显示全部楼层
阿维拉解压杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-7-6 21:00:53 | 显示全部楼层
Wandering... 发表于 2019-7-6 19:20
@www-tekeze        老哥,来亮一下你的绒智

智量Heur杀,火绒miss,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-7-6 21:18:00 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-7-7 09:30 编辑
www-tekeze 发表于 2019-7-6 21:00
智量Heur杀,火绒miss,有空双击。。

确实加了VMP,双击后联网、点歌后下载歌词,没看出有啥问题,智量主防也没反应。
很怀疑是杀盗版强壳而已。。。已当误报上传智量。。    补充:智量已解除报毒!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
左手
发表于 2019-7-6 22:35:44 | 显示全部楼层
  1. 2019/7/6 星期六 22:31:46    创建文件 风险提示:低风险    阻止
  2. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  3. 目标: C:\windows\time
  4. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\program files\终极音乐1.2\终极音乐.exe -> [文件]c:\windows; time

  5. 2019/7/6 星期六 22:31:46    向其他进程发送消息 风险提示:木马    允许
  6. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  7. 目标: c:\windows\system32\csrss.exe
  8. 消息: 0x8002
  9. 规则: [应用程序]* -> [目标应用程序]c:\windows\system32\csrss.exe

  10. 2019/7/6 星期六 22:31:55    创建文件 风险提示:低风险    允许
  11. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  12. 目标: C:\Windows\System32\dsp_Enh.dll
  13. 规则: [文件组]{安全级别:中}f260_<1>启用《系统执行文件》 -> [文件]c:\windows\*; *.dll

  14. 2019/7/6 星期六 22:31:58    创建文件 风险提示:低风险    允许
  15. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  16. 目标: C:\Windows\System32\bass.dll
  17. 规则: [文件组]{安全级别:中}f260_<1>启用《系统执行文件》 -> [文件]c:\windows\*; *.dll

  18. 2019/7/6 星期六 22:32:02    创建文件 风险提示:低风险    允许
  19. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  20. 目标: C:\Windows\System32\bass_ape.dll
  21. 规则: [文件组]{安全级别:中}f260_<1>启用《系统执行文件》 -> [文件]c:\windows\*; *.dll

  22. 2019/7/6 星期六 22:32:04    创建文件 风险提示:低风险    允许
  23. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  24. 目标: C:\Windows\System32\bass_flac.dll
  25. 规则: [文件组]{安全级别:中}f260_<1>启用《系统执行文件》 -> [文件]c:\windows\*; *.dll

  26. 2019/7/6 星期六 22:32:06    创建文件 风险提示:低风险    允许
  27. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  28. 目标: C:\Windows\System32\BASS_SFX.dll
  29. 规则: [文件组]{安全级别:中}f260_<1>启用《系统执行文件》 -> [文件]c:\windows\*; *.dll

  30. 2019/7/6 星期六 22:32:06    修改注册表值 风险提示:木马    允许
  31. 进程: d:\program files\毒霸护眼\kxetray.exe
  32. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\kingsoft\antivirus\KSetting\kxesc
  33. 值: 0x00000001(1)
  34. 规则: [应用程序组]→a012_《多数用户信任的文件<360社区中有数千名用户使用了此文件>》 -> [注册表]*\Software\*\*

  35. 2019/7/6 星期六 22:32:11    创建文件 风险提示:低风险    允许
  36. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  37. 目标: C:\Windows\System32\bass_wadsp.dll
  38. 规则: [文件组]{安全级别:中}f260_<1>启用《系统执行文件》 -> [文件]c:\windows\*; *.dll

  39. 2019/7/6 星期六 22:32:11    修改文件 风险提示:木马    允许
  40. 进程: c:\program files\thunder network\thunder9\program\thunder.exe
  41. 目标: C:\Program Files\Thunder Network\Thunder9\Data\stat.dat
  42. 规则: [应用程序组]»»a060_<X禁止入组X>《迅雷酷我爱奇艺等_视音频网络下载工具》 -> [应用程序]c:\program files\thunder network\thunder9\program\thunder.exe -> [文件组]《..\*上级目录以下的子子孙孙的文件及文件夹》

  43. 2019/7/6 星期六 22:32:14    创建文件 风险提示:低风险    允许
  44. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  45. 目标: C:\Windows\System32\bass_wma.dll
  46. 规则: [文件组]{安全级别:中}f260_<1>启用《系统执行文件》 -> [文件]c:\windows\*; *.dll

  47. 2019/7/6 星期六 22:32:19    创建文件 风险提示:低风险    允许
  48. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  49. 目标: C:\Windows\System32\jin.svp
  50. 规则: [文件组]{安全级别:中}f1003_<2>启用《写入windows目录下的文件》 -> [文件]c:\windows\*

  51. 2019/7/6 星期六 22:32:22    创建文件 风险提示:低风险    允许
  52. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  53. 目标: C:\Windows\System32\long.svp
  54. 规则: [文件组]{安全级别:中}f1003_<2>启用《写入windows目录下的文件》 -> [文件]c:\windows\*

  55. 2019/7/6 星期六 22:32:25    创建文件 风险提示:低风险    允许
  56. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  57. 目标: C:\Windows\System32\S.svp
  58. 规则: [文件组]{安全级别:中}f1003_<2>启用《写入windows目录下的文件》 -> [文件]c:\windows\*

  59. 2019/7/6 星期六 22:32:34    创建文件 风险提示:低风险    允许
  60. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  61. 目标: C:\Windows\System32\xue.svp
  62. 规则: [文件组]{安全级别:中}f1003_<2>启用《写入windows目录下的文件》 -> [文件]c:\windows\*

  63. 2019/7/6 星期六 22:32:40    创建文件 风险提示:低风险    允许
  64. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  65. 目标: C:\Windows\jin.svp
  66. 规则: [文件组]{安全级别:中}f1003_<2>启用《写入windows目录下的文件》 -> [文件]c:\windows\*

  67. 2019/7/6 星期六 22:32:40    修改注册表值 风险提示:木马    允许
  68. 进程: d:\program files\毒霸护眼\kxetray.exe
  69. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\kingsoft\antivirus\KSetting\kxesc
  70. 值: 0x00000001(1)
  71. 规则: [应用程序组]→a012_《多数用户信任的文件<360社区中有数千名用户使用了此文件>》 -> [注册表]*\Software\*\*

  72. 2019/7/6 星期六 22:32:49    创建文件 风险提示:低风险    允许
  73. 进程: c:\program files\终极音乐1.2\终极音乐.exe
  74. 目标: C:\Windows\long.svp
  75. 规则: [文件组]{安全级别:中}f1003_<2>启用《写入windows目录下的文件》 -> [文件]c:\windows\*

复制代码
fzshot
发表于 2019-7-7 00:16:02 | 显示全部楼层
eset 报壳
  1. 终极音乐1.2.7z > 7ZIP > 终极音乐.exe - Win32/Packed.VMProtect.E 特洛伊木马 的变种 - 已删除
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 13:49 , Processed in 0.099850 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表