查看: 3866|回复: 31
收起左侧

[病毒样本] 【2018.3.31】病毒 13x

[复制链接]
你好,再见
头像被屏蔽
发表于 2018-3-31 19:17:58 | 显示全部楼层 |阅读模式
链接: https://pan.baidu.com/s/1U5SozGLZ9ojcaWf7qKLCYA 密码: 9j8g

毒霸 KILL 3x(话说毒霸单扫压缩包会多扫出1个,然后云拉黑)
dongwenqi
发表于 2018-3-31 19:38:01 | 显示全部楼层
卡巴剩7个,上报
ELOHIM
发表于 2018-3-31 19:59:14 | 显示全部楼层
SCEP MISS 7x
  1. 2018/03/07  00:56           490,472 2345_K~1.EXE 2345_k32588601_movie.exe
  2. 2018/03/06  23:38             8,686              csrss.apk
  3. 2018/03/30  19:24            90,066              Download.png
  4. 2018/03/30  18:37         3,302,224              hyxd.exe
  5. 2018/03/30  18:20            53,019              lsass.png
  6. 2018/03/30  01:10         1,981,916              nvxdsync.png
  7. 2018/03/06  22:38         3,072,834 SHADOW~1.MP3 Shadow-Surov+Denis.mp3
复制代码
aboringman
发表于 2018-3-31 20:00:39 | 显示全部楼层
ESET:kill 6 files.

Dolby123
发表于 2018-3-31 20:08:12 | 显示全部楼层

hyxd.exe  -  Trojan:Win32/Fuery.A!cl
bbs2811125
发表于 2018-3-31 20:29:01 | 显示全部楼层
ESET kill5x
C:\Users\Administrator\Desktop\bd\csrss.exe - a variant of Win32/TrojanDownloader.Agent.BJJ trojan - cleaned by deleting [1]
C:\Users\Administrator\Desktop\bd\DesktopLayer.exe - a variant of Generik.IKQYZCC trojan - cleaned by deleting [1]
C:\Users\Administrator\Desktop\bd\NetSyst96.dll - probably a variant of Win32/Farfli.BGG trojan - cleaned by deleting [1]
C:\Users\Administrator\Desktop\bd\nvxdsync.exe - a variant of Win32/CoinMiner.BGV trojan - cleaned by deleting [1]
C:\Users\Administrator\Desktop\bd\svchost.exe - a variant of Win32/CoinMiner.BGV trojan - cleaned by deleting [1]

SCEP补充1x
类别: 特洛伊木马

描述: 这个程序很危险,而且执行来自攻击者的命令。

推荐的操作: 立即删除这个软件。

项目:
file:C:\Users\Administrator\Desktop\bd\Download.exe

bbs2811125
发表于 2018-3-31 20:30:49 | 显示全部楼层
Dolby123 发表于 2018-3-31 20:08
hyxd.exe  -  Trojan:Win32/Fuery.A!cl

微软云玄学,SCEP没有触发这个检测
ELOHIM
发表于 2018-3-31 20:42:58 | 显示全部楼层
Dolby123 发表于 2018-3-31 20:08
hyxd.exe  -  Trojan:Win32/Fuery.A!cl

如果有人双击就可以更快速的响应了。。。
x291502676
发表于 2018-3-31 20:54:23 | 显示全部楼层
ELOHIM 发表于 2018-3-31 20:42
如果有人双击就可以更快速的响应了。。。

我RS4  WD双击了   然后就报了,但是这个不像是病毒  是荒野行动辅助,卡巴双击MISS  辅助正常运行
Jerry.Lin
发表于 2018-3-31 21:06:39 | 显示全部楼层
Dolby123 发表于 2018-3-31 20:08
hyxd.exe  -  Trojan:Win32/Fuery.A!cl

我的WD 7x

没触发这个报法……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 05:31 , Processed in 0.134973 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表