查看: 2693|回复: 14
收起左侧

[可疑文件] 168mm[1].exe

[复制链接]
fatezero
发表于 2010-12-12 14:03:32 | 显示全部楼层 |阅读模式
        6/42 (14.3%)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
恋亿晓
发表于 2010-12-12 14:08:15 | 显示全部楼层
to avast!
卍解十字架
发表于 2010-12-12 14:15:29 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2010-12-12 14:21:09 | 显示全部楼层
大蜘蛛:
168mm[1].exe - archive NSIS
168mm[1].exe/___.lTm packed by ENCODED SCRIPT
168mm[1].exe/___.lTm packed by JSPACK
168mm[1].exe/___.lTm found virus JS.Siggen.143
瓜皮猫
发表于 2010-12-12 14:21:33 | 显示全部楼层
C:\Users\微亿毫\Desktop\168mm[1].rar > RAR > 168mm[1].exe > NSIS > setup.exe - 压缩文件已损坏 - 文件无法解压。
to eset
zhanghusen
发表于 2010-12-12 15:25:54 | 显示全部楼层
360杀毒扫描日志

病毒库版本:6400778
扫描时间:2010-12-12 15:23:20
扫描用时:00:00:03
扫描类型:右键扫描
扫描文件总数:3
威胁总数:1

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:通知用户
扫描系统内存:是
扫描磁盘引导区:是
扫描 Rootkit:否
使用QVM启发式引擎:是

扫描内容
----------------------
F:\ChromeDownload\168mm[1].rar


白名单设置
----------------------


扫描结果
======================
病毒扫描结果
----------------------
F:\ChromeDownload\168mm[1].rar=>168mm[1].exe        恶意程序(Malware.QVM20.Gen)        已删除


可疑文件上传结果
----------------------
c:\programdata\360sd\unzip\360rp\168mm[1]~rar\168mm[1].exe        上传成功
listen1
发表于 2010-12-12 16:59:31 | 显示全部楼层
D:\病毒测试\168mm[1].rar
  [0] 存档类型: RAR
    --> 168mm[1].exe
      [1] 存档类型: NSIS
      --> ProgramFilesDir/?ヒタ.lTm
        [检测]        包含可疑代码 HEUR/HTML.Malware

红伞扫描若是设置为智能扩展名不杀
zuo
发表于 2010-12-12 17:34:13 | 显示全部楼层
2010-12-12 17:33:02    创建文件    阻止
进程: c:\documents and settings\administrator\桌面\168mm[1]\168mm[1].exe
目标: C:\WINDOWS\system32\badfasd.m
规则: [文件组]文件安全读写规则(询问创建) -> [文件]c:\windows\system32; *.*

2010-12-12 17:33:03    创建文件    阻止
进程: c:\documents and settings\administrator\桌面\168mm[1]\168mm[1].exe
目标: C:\WINDOWS\system32\badfasd.m
规则: [文件组]文件安全读写规则(询问创建) -> [文件]c:\windows\system32; *.*

2010-12-12 17:33:04    创建文件    阻止
进程: c:\documents and settings\administrator\桌面\168mm[1]\168mm[1].exe
目标: C:\WINDOWS\system32\badfasd.m
规则: [文件组]文件安全读写规则(询问创建) -> [文件]c:\windows\system32; *.*

2010-12-12 17:33:04    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\168mm[1]\168mm[1].exe
目标: c:\documents and settings\administrator\local settings\temp\wscm.exe
命令行: "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wscm.eXe" "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mxewCri.NcQ"
规则: [应用程序组]所有程序规则-外部程序执行规则 -> [应用程序]* -> [子应用程序]*temp\*.exe

hansyu
发表于 2010-12-12 17:40:36 | 显示全部楼层
Avira
HEUR/HTML.Malware
s8706042
发表于 2010-12-12 21:54:32 | 显示全部楼层
已上報趨勢~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 00:24 , Processed in 0.137414 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表