查看: 2025|回复: 16
收起左侧

[可疑文件] 疑似后门

[复制链接]
Shake2333
发表于 2022-9-4 17:16:18 | 显示全部楼层 |阅读模式
anxiety520
发表于 2022-9-4 17:36:19 | 显示全部楼层
KIS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2022-9-4 17:41:09 | 显示全部楼层
nis kill
Tom179090
发表于 2022-9-4 17:41:09 | 显示全部楼层
The app E:\infected\sfas大家一定要注意这些头像zfsad\sfas大家一定要注意这些头像zfsad.exe infected with Gen:Suspicious.Cloud.2.UuW@amVVrZki was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.
GreatMOLA
发表于 2022-9-4 17:56:25 | 显示全部楼层
本帖最后由 GreatMOLA 于 2022-9-4 17:59 编辑

Norton 1


ESET 扫描 0
双击触发Hips(交互模式),拒绝后报错

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2022-9-4 17:58:43 | 显示全部楼层
大蜘蛛 双击扫描 均missed
UNknownOoo
发表于 2022-9-4 18:17:11 | 显示全部楼层
智量
扫描:拉黑(dropper
双击:衍生物和本体均报WIBD:HEUR.MalBehavior.B  衍生物扫描报Heur.ML.PE.A

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
雨下樱成冢
发表于 2022-9-4 19:18:32 | 显示全部楼层

Eset报Suspicious,LiveGrid已拉黑。
geming3000
发表于 2022-9-4 19:47:18 | 显示全部楼层
火绒扫描MISS
双击后,手动阻止联网行为,无它全MISS
协议:TCP
远程地址:45.195.204.10:85
本地地址:192.168.5.7:50218
网络操作:联出
操作结果:已阻止

进程ID:8468
操作进程:C:\Users\68848\Desktop\sfas大家一定要注意这些头像zfsad.exe
Shake2333
 楼主| 发表于 2022-9-4 19:47:50 | 显示全部楼层
雨下樱成冢 发表于 2022-9-4 19:18
Eset报Suspicious,LiveGrid已拉黑。

我上报了,看来处理速度还可以,就是不回信
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 04:21 , Processed in 0.134149 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表