查看: 2052|回复: 6
收起左侧

[可疑文件] 这个是怎么回事

[复制链接]
xwhmm
头像被屏蔽
发表于 2011-4-24 07:51:39 | 显示全部楼层 |阅读模式
如图,官网下载的,各位给看盾是个什么情况.......
http://u.115.com/file/f5a4a76447#
iemate_1.1.4cn.7z

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2011-4-24 08:12:14 | 显示全部楼层
cima没发现可疑行为,只有在临时文件夹里创建一些文件而已
不过,VT上有17款杀毒软件报警呢,先上报卡巴进行鉴定了

http://camas.comodo.com/cgi-bin/ ... 3626c3319a9b1055030

http://www.virustotal.com/file-s ... b1055030-1303603602
jayavira
发表于 2011-4-24 08:19:54 | 显示全部楼层
阿努比斯分析此文件有加壳了,所以也可能只是报壳而已

NullSoft_PiMP_SFX vna SN: 1724


http://anubis.iseclab.org/?actio ... 5fe&format=html
留侯
发表于 2011-4-24 09:29:12 | 显示全部楼层
大蜘蛛clean,文件没有加壳,大蜘蛛无加壳和更改存档格式的记录。
z2009
发表于 2011-4-24 16:13:43 | 显示全部楼层
Start of the scan: 2011年4月24日  16:10

Starting the file scan:

Begin scan in 'C:\Users\\Desktop\iemate_1.1.4cn.7z'
C:\Users\\Desktop\iemate_1.1.4cn.7z
[0] Archive type: 7-Zip
  [DETECTION] Is the TR/IEProtect.36661 Trojan
  --> iemate_1.1.4cn.exe
    [1] Archive type: NSIS
    --> IEDriver.dll
    [DETECTION] Is the TR/IEProtect.36661 Trojan

Beginning disinfection:
C:\Users\\Desktop\iemate_1.1.4cn.7z
    [DETECTION] Is the TR/IEProtect.36661 Trojan
    [NOTE]      The file was deleted!


End of the scan: 2011年4月24日  16:10
Used time: 00:00 Minute(s)

The scan has been done completely.

      0 Scanned directories
     92 Files were scanned
      1 Viruses and/or unwanted programs were found
      0 Files were classified as suspicious
      1 files were deleted
      0 Viruses and unwanted programs were repaired
      0 Files were moved to quarantine
      0 Files were renamed
      0 Files cannot be scanned
     91 Files not concerned
      2 Archives were scanned
      0 Warnings
      1 Notes
s8706042
发表于 2011-4-24 23:38:30 | 显示全部楼层
已上报趋势~
未侦测到威胁~
XE-cj
发表于 2011-4-24 23:56:18 | 显示全部楼层
运行修复工具后会修改主页为http://www.baidu.com/index.php?tn=iefix_dg&ch=11
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 14:55 , Processed in 0.124664 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表