查看: 2379|回复: 27
收起左侧

[病毒样本] 病毒样本3X

[复制链接]
落华无痕
发表于 2019-2-13 13:28:11 | 显示全部楼层 |阅读模式
Kaspersky用户
发表于 2019-2-13 13:34:17 | 显示全部楼层
本帖最后由 Kaspersky用户 于 2019-2-13 13:45 编辑

CIS扫描皆MISS
入沙运行:防火墙检测到Gameck.exe的联网行为,XiaoQiang0212.exe无法运行,tmallurl.exe运行后MISS。
正常运行:HIPS检测到Gameck.exe,tmallurl.exe
最终剩余的EXE:XiaoQiang0212.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2019-2-13 13:35:55 | 显示全部楼层
卡巴
  1. 13.02.2019 13.32.57;检测到的对象 ( 文件 ) 将在计算机重启后处理;C:\Users\Administrator\Desktop\5291E5AE.tmp\5291E5AE.tmp\Gameck.exe;C:\Users\Administrator\Desktop\5291E5AE.tmp\5291E5AE.tmp\Gameck.exe;VHO:Trojan.Win32.Snojan.gen;木马程序;02/13/2019 13:32:57
复制代码
lastpass
发表于 2019-2-13 13:41:33 | 显示全部楼层
eset正式版剩下的一个无法运行

  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 18865 (20190212)
  4. 日期: 2019/2/13  时间: 13:38:40
  5. 已扫描的磁盘、文件夹和文件: C:\Users\gaoju\Desktop\5291E5AE.tmp
  6. C:\Users\gaoju\Desktop\5291E5AE.tmp\Gameck.exe - Win32/FlyStudio.Injector.B 潜在的不受欢迎应用程序 的变种 - 扫描完成后再选择处理方式
  7. C:\Users\gaoju\Desktop\5291E5AE.tmp\XiaoQiang0212.exe > AUTOIT - 压缩文件已损坏
  8. C:\Users\gaoju\Desktop\5291E5AE.tmp\tmallurl.exe - Win32/Packed.Autoit.AC 可疑应用程序 的变种 - 通过删除清除 [1]
  9. 已扫描的对象数: 6
  10. 发现的威胁数: 2
  11. 已清除对象数: 2
  12. 完成时间: 13:39:03  总扫描时间: 23 秒 (00:00:23)

  13. 备注:
  14. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lastpass
发表于 2019-2-13 13:48:23 | 显示全部楼层
360

能运行的一个桌面创建快捷方式并打开ie浏览器。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2019-2-13 13:48:26 | 显示全部楼层
Avira:2/3


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
落华无痕
 楼主| 发表于 2019-2-13 13:51:37 | 显示全部楼层
海颜贝儿 发表于 2019-2-13 13:41
eset正式版剩下的一个无法运行

这个exe原本就这样,由其他程序运行,估计运行前会修复。
lastpass
发表于 2019-2-13 13:52:37 | 显示全部楼层
本帖最后由 海颜贝儿 于 2019-2-13 14:04 编辑

电脑管家和金山毒霸都扫描零蛋,两个杀毒软件双击都没有反应。
huang1111
发表于 2019-2-13 13:57:13 | 显示全部楼层
海颜贝儿 发表于 2019-2-13 13:52
电脑管家扫描零蛋,双击都没有反应。

可以尝试加BD扫描
lastpass
发表于 2019-2-13 14:04:53 | 显示全部楼层
huang1111 发表于 2019-2-13 13:57
可以尝试加BD扫描

如果加bd就不是管家的成绩了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 08:53 , Processed in 0.145432 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表