搜索
12
返回列表 发新帖
楼主: Jirehlov1234
收起左侧

[病毒样本] 8fc2242307a35a6927950bed6b8acde52a7cc577071289906d454e2f05d3b7b4

[复制链接]
椿花湫月
发表于 2019-8-13 22:22:55 | 显示全部楼层
本帖最后由 椿花湫月 于 2019-8-13 22:35 编辑

HitmanPro 3.8.0.292

   Computer name . . . . : LENOVO-PC
   Windows . . . . . . . : 6.1.1.7601.X86/3
   User name . . . . . . : Lenovo-PC\Lenovo
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Paid (255 days left)

   Scan date . . . . . . : 2019-08-13 22:18:20
   Scan mode . . . . . . : Context
   Scan duration . . . . : 2m 38s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 1

   Objects scanned . . . : 1
   Files scanned . . . . : 1
   Remnants scanned  . . : 0 files / 0 keys

Malware _____________________________________________________________________

   D:\360安全浏览器下载\2019-08-12 020242.exe
      Size . . . . . . . : 19,842,185 bytes
      Age  . . . . . . . : 0.0 days (2019-08-13 22:17:56)
      Entropy  . . . . . : 5.8
      SHA-256  . . . . . : 8FC2242307A35A6927950BED6B8ACDE52A7CC577071289906D454E2F05D3B7B4
      Version  . . . . . : 1.0.0.0
    > HitmanPro  . . . . : Mal/Generic-S
woc我也手贱了,Avira牛逼...




Malwarebytes


-記錄詳細資料-
掃描日期: 2019/8/13
掃描時間: 下午10:19
記錄檔: 54c4dc68-bdd5-11e9-a165-4487fc4a764b.json

-軟體資訊-
版本: 3.7.1.2839
元件版本: 1.0.0
更新套件版本: 1.0.9618
授權: 免費

-系統資訊-
作業系統: Windows 7 Service Pack 1
CPU: x86
檔案系統: NTFS
使用者: Lenovo-PC\Lenovo

-掃描摘要-
掃描類型: 自訂掃描
啟動掃描:: 手動
結果: 已完成
已掃描的物件: 1
已偵測到的威脅: 1
已隔離的威脅: 0
經過時間: 10分、25秒

-掃描選項-
記憶體: 已停用
啟動: 已停用
檔案系統: 已啟用
封存: 已啟用
Rootkit: 已停用
啟發: 已啟用
PUP: 偵測
PUM: 偵測

-掃描詳細資料-

檔案: 1
Generic.Malware/Suspicious, D:\360安全浏览器下载\2019-08-12 020242.EXE, 使用者無動作, [0], [392686],1.0.9618





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2019-8-13 22:30:10 | 显示全部楼层

好像是误报
我电脑不小心实体机运行了结果就多了个启动项
www-tekeze
发表于 2019-8-13 23:23:44 | 显示全部楼层
记录微笑 发表于 2019-8-13 22:10
手贱实体机运行了
然后scep杀了衍生物

有两个衍生物,但和本体MD5相同。。  实际只能算隐藏。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2019-8-13 23:26:18 | 显示全部楼层
www-tekeze 发表于 2019-8-13 23:23
有两个衍生物,但和本体MD5相同。。  实际只能算隐藏。。。

可能scep拦截的比较早
我这边没发现其他异常

www-tekeze
发表于 2019-8-13 23:31:46 | 显示全部楼层
记录微笑 发表于 2019-8-13 23:26
可能scep拦截的比较早
我这边没发现其他异常

但上传后智量入库了。。   VT上已经有15家报。

https://www.virustotal.com/gui/file/8fc2242307a35a6927950bed6b8acde52a7cc577071289906d454e2f05d3b7b4/detection

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2019-8-13 23:39:29 | 显示全部楼层
www-tekeze 发表于 2019-8-13 23:31
但上传后智量入库了。。   VT上已经有15家报。

https://www.virustotal.com/gui/file/8fc224230 ...

我再观察一下,有异常再说
nikbobo
发表于 2019-8-17 10:26:16 | 显示全部楼层
趋势 Mac 不报
sunshiner
发表于 2019-8-17 11:05:42 | 显示全部楼层
我也不中毒,想报也没用。电脑从来没中过病毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-11-20 20:57 , Processed in 0.069442 second(s), 15 queries .

快速回复 返回顶部 返回列表