搜索
查看: 703|回复: 8
收起左侧

[病毒样本] c2536dd24c3c7f4420ff81dd40d859bca83c20e6a41e93e86dca04661535d5b7

[复制链接]
猥琐大叔
发表于 2019-7-26 19:44:15 | 显示全部楼层
本帖最后由 猥琐大叔 于 2019-7-26 19:46 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-7-26 19:45:21 | 显示全部楼层
Avast扫描Miss
双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-7-26 20:17:13 | 显示全部楼层
智量Heur杀,火绒miss,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
llcy
发表于 2019-7-26 20:32:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-7-26 20:58:45 | 显示全部楼层
www-tekeze 发表于 2019-7-26 20:17
智量Heur杀,火绒miss,有空双击。。

双击,首先被智量主防杀!退出智量双击,会释放一个bat到Temp里,被火绒监控杀!

PS:但这个bat智量漏了(否则主防会杀两次),已上传智量。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2019-7-26 22:40:49 | 显示全部楼层
  1. DESKTOP-1MTL10A\Administrator 运行的 D:\Program Files\WinRAR\WinRAR.exe 试图访问了 C:\Users\Administrator\Desktop\2019-07-26 AAD7BC83.exe。 已检测并删除了名为 Artemis!7A281762CC36 的 特洛伊木马程序。
  2. 分析器/检测程序
  3. 分析器内容创建日期        2019年7月25日 上午8:19
  4. 产品名称        McAfee Endpoint Security
  5. 产品版本        10.6.1
  6. McAfee GTI 查询        是
  7. 任务名称        按访问扫描
  8. 功能名称        按访问扫描

  9. 威胁
  10. 执行的操作        删除
  11. 威胁类别        检测到恶意软件
  12. 威胁在创建时被检测到        是
  13. 威胁事件 ID        1027
  14. 威胁已被处理        是
  15. 威胁名称        Artemis!7A281762CC36
  16. 威胁严重性        严重
  17. 威胁时间戳        2019年7月26日 下午10:40
  18. 威胁类型        特洛伊木马程序


  19. 源主机名        DESKTOP-1MTL10A
  20. 源进程名称        D:\Program Files\WinRAR\WinRAR.exe

  21. 目标
  22. 目标访问时间        2019年7月26日 下午10:40
  23. 目标创建时间        2019年7月26日 下午10:39
  24. 目标文件大小(字节)        497152
  25. 目标哈希        7a281762cc36678226d419aa8c019334
  26. 目标主机名        DESKTOP-1MTL10A
  27. 目标修改时间        2019年7月26日 下午7:38
  28. 目标名        2019-07-26 AAD7BC83.exe
  29. 目标路径        C:\Users\Administrator\Desktop
  30. 目标用户名        DESKTOP-1MTL10A\Administrator

  31. 其他
  32. 媒介类型        本地系统
  33. 可清理        是
  34. 检测消息        McAfee Endpoint Security 检测到威胁。
  35. 检测隔离 ID        {2C9979ED-BB40-44BB-B5E2-8C2B2B437F4D}
  36. 检测前的持续时间(天)        0
  37. 说明        DESKTOP-1MTL10A\Administrator 运行的 D:\Program Files\WinRAR\WinRAR.exe 试图访问了 C:\Users\Administrator\Desktop\2019-07-26 AAD7BC83.exe。 已检测并删除了名为 Artemis!7A281762CC36 的 特洛伊木马程序。
  38. 首次操作状态        成功
  39. 首次尝试操作        清理
  40. 第二次操作状态        失败
  41. 第二次尝试操作        删除

复制代码


jdsh
发表于 2019-7-27 12:04:49 | 显示全部楼层
WD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2019-7-28 15:01:02 | 显示全部楼层
360Heur杀!
解压清空
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-9-20 16:11 , Processed in 0.042713 second(s), 4 queries , MemCache On.

快速回复 返回顶部 返回列表