查看: 1657|回复: 19
收起左侧

[可疑文件] 7.18 6x

[复制链接]
wangyuhe
发表于 2020-7-18 08:21:13 | 显示全部楼层 |阅读模式
本帖最后由 wangyuhe 于 2020-7-18 08:28 编辑

https://wwe.lanzous.com/iiBwrep84md
infected
可能存在问题和重复
有一个txt后缀,不太清楚是什么

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
wjy19800315 + 3 版区有你更精彩: )

查看全部评分

a233
发表于 2020-7-18 08:26:42 | 显示全部楼层
Avast 4X

IDP 1X,purchase order.vbs杀衍生物本体也没了

txt里面的网址开不了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
wangyuhe + 1 版区有你更精彩: )

查看全部评分

wjy19800315
发表于 2020-7-18 08:40:50 | 显示全部楼层
360杀毒5杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
wangyuhe + 1 版区有你更精彩: )

查看全部评分

OVS
发表于 2020-7-18 08:55:59 | 显示全部楼层
卡巴beta  5X




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
wangyuhe + 1 版区有你更精彩: )

查看全部评分

Jerry.Lin
发表于 2020-7-18 09:18:20 | 显示全部楼层
火绒
  1. 风险路径:C:\Users\test\Desktop\7.18 6x\7.18 6x\16dbf0a2924cc173988df377c52167cdc009d4924041c0bb44d8814971723d98, 病毒名:Ransom/Genasom.p, 病毒ID:6f1c3357b293d83e, 处理结果:已处理,删除文件
  2. 风险路径:C:\Users\test\Desktop\7.18 6x\7.18 6x\purchase order.vbs, 病毒名:TrojanDropper/VBS.Agent.ao, 病毒ID:2bbdceebf3ae67e1, 处理结果:已处理,删除文件
  3. 风险路径:C:\Users\test\Desktop\7.18 6x\7.18 6x\Launcher.bin, 病毒名:Trojan/Agent.cf, 病毒ID:15c4175da11dd59d, 处理结果:已处理,删除文件
复制代码
Nocria
发表于 2020-7-18 09:46:31 | 显示全部楼层
IKARUS - 4/6

  1. [18.07.2020 09:46:04] On-demand scan started: "user_defined"
  2. [18.07.2020 09:46:06] Found, 1.953s, SigName: "Trojan-Ransom.Sodinokibi", SigId: 3403844, Type: "VIRUS", File: "C:\Users\promi\Desktop\7.18 6x\7.18 6x\16dbf0a2924cc173988df377c52167cdc009d4924041c0bb44d8814971723d98"
  3. [18.07.2020 09:46:06] Found, 2.328s, SigName: "Trojan-Dropper.Win32.Autoit", SigId: 3805452, Type: "VIRUS", File: "C:\Users\promi\Desktop\7.18 6x\7.18 6x\Launcher.bin"
  4. [18.07.2020 09:46:06] Found, 0.31s, SigName: "Trojan.VBA.Agent", SigId: 3816488, Type: "VIRUS", File: "C:\Users\promi\Desktop\7.18 6x\7.18 6x\Pr__xima reuni__n ordinaria el viernes.doc"
  5. [18.07.2020 09:46:06] Found, 0.16s, SigName: "Trojan-Downlaoder.VBS.Agent", SigId: 307962695, Type: "VIRUS", File: "C:\Users\promi\Desktop\7.18 6x\7.18 6x\purchase order.vbs"
  6. [18.07.2020 09:46:06] On-demand scan FINISHED: "user_defined"
  7. [18.07.2020 09:46:06] ----------------------------------------------------
  8. [18.07.2020 09:46:06] Directories scanned: 2
  9. [18.07.2020 09:46:06] Files scanned: 6
  10. [18.07.2020 09:46:06] Virus found: 4
  11. [18.07.2020 09:46:06] ----------------------------------------------------
复制代码
川建国代理人
发表于 2020-7-18 09:57:28 | 显示全部楼层
来晚了,来晚了
智量V2.66Kill X5 Miss X1已上报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rogersg
发表于 2020-7-18 09:57:41 | 显示全部楼层
剩下的一个TXT里面包含了一个网址,打开网址后下载得到Openthis.exe,卡巴报 HEUR:Backdoor.MSIL.Bladabindi.gen ,清空
  1. 18.07.2020 09.55.32        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Downloads\Programs\Openthis.exe        文件: D:\Users\Admin\Downloads\Programs\Openthis.exe        对象名称: HEUR:Backdoor.MSIL.Bladabindi.gen        对象类型: 木马程序        时间: 2020/7/18 9:55
  2. 18.07.2020 09.54.07        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.18 6x\Launcher.bin        文件: D:\Users\Admin\Desktop\7.18 6x\Launcher.bin        对象名称: Trojan-Downloader.Win32.Upatre.iqna        对象类型: 木马程序        时间: 2020/7/18 9:54
  3. 18.07.2020 09.54.06        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.18 6x\Pr__xima reuni__n ordinaria el viernes.doc        文件: D:\Users\Admin\Desktop\7.18 6x\Pr__xima reuni__n ordinaria el viernes.doc        时间: 2020/7/18 9:54
  4. 18.07.2020 09.54.06        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.18 6x\Pr__xima reuni__n ordinaria el viernes.doc//JIM        文件: D:\Users\Admin\Desktop\7.18 6x\Pr__xima reuni__n ordinaria el viernes.doc//JIM        对象名称: HEUR:Trojan.MSOffice.SAgent.gen        对象类型: 木马程序        时间: 2020/7/18 9:54
  5. 18.07.2020 09.54.05        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.18 6x\purchase order.vbs        文件: D:\Users\Admin\Desktop\7.18 6x\purchase order.vbs        对象名称: HEUR:Trojan-Downloader.Script.Generic        对象类型: 木马程序        时间: 2020/7/18 9:54
  6. 18.07.2020 09.54.05        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.18 6x\16dbf0a2924cc173988df377c52167cdc009d4924041c0bb44d8814971723d98        文件: D:\Users\Admin\Desktop\7.18 6x\16dbf0a2924cc173988df377c52167cdc009d4924041c0bb44d8814971723d98        对象名称: HEUR:Trojan-Ransom.Win32.Gen.gen        对象类型: 木马程序        时间: 2020/7/18 9:54
  7. 18.07.2020 09.54.00        检测到的对象 ( 文件 ) 已删除        D:\Users\Admin\Desktop\7.18 6x\PAYMENT_SLIP.bin        文件: D:\Users\Admin\Desktop\7.18 6x\PAYMENT_SLIP.bin        对象名称: HEUR:Trojan.Win32.Generic        对象类型: 木马程序        时间: 2020/7/18 9:54
复制代码


邓李解说
发表于 2020-7-18 09:57:48 | 显示全部楼层
瑞星 2kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DPT1
发表于 2020-7-18 10:59:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 13:23 , Processed in 0.130092 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表