123
返回列表 发新帖
楼主: 驭龙
收起左侧

[病毒样本] 老毛子那边的JS下载器,双击走起,新鲜美味

[复制链接]
椿花湫月
发表于 2019-8-14 19:54:24 | 显示全部楼层
本帖最后由 椿花湫月 于 2019-8-14 20:01 编辑

X-Sec Antivirus 一个月前的库居然杀了
Basic Info:
---------------------
Database Version: 2019.07.15.01
Program Version: 2.2.0.3
Heuristic Engine: Enabled
Cloud Engine: Enabled
Enhanced Mode: Disabled
Backup Before Resolve: Yes
Resolve Threats: Scan only
Scan Priority: Normal
---------------------
Targets:
---------------------
D:\360安全浏览器下载\___________ _ ______.2019-08.13.docx.js
---------------------
2019/08/14 19:51:57 Threat Detected: D:\360安全浏览器下载\___________ _ ______.2019-08.13.docx.js -- [Classic] Suspicious:Malware.Script.FakeExt
Hitmanpro MBAM Avira SEP 都miss
驭龙
 楼主| 发表于 2019-8-14 20:05:27 | 显示全部楼层

JS_TrojanDownloader.Nemucod.EGZ
ESET响应速度还有谁,已经入库杀
桑德尔
头像被屏蔽
发表于 2019-8-14 20:06:57 | 显示全部楼层
铁壳杀,另外,好像sonar真的开始监控解压了,又是解压之后sonar参与了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2019-8-14 20:50:40 | 显示全部楼层
BD双击杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2019-8-14 21:06:39 | 显示全部楼层
莒县小哥 发表于 2019-8-14 17:03
Microsoft

Trojan:Script/Oneeva.A!ml

Trojan:JS/ObfDldr.B

SCEP
www-tekeze
发表于 2019-8-14 21:41:14 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-8-14 21:43 编辑


安天和管家无BD,Both Scan Miss 。。。双击,两者都能杀下载的Payload 。。。@ 暗_黑

PS:但管家只是报可疑,安天直接报病毒。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mr_bean_forever
发表于 2019-8-14 23:03:59 | 显示全部楼层
6小时后,GDATA解压KILL
小哥001
发表于 2019-8-15 18:25:45 | 显示全部楼层

你实体机用什么?

静影沉璧
发表于 2019-8-15 18:39:51 | 显示全部楼层
小哥001 发表于 2019-8-15 18:25
你实体机用什么?

目前ESET
傻猪猪米走鸡
发表于 2019-8-16 18:47:28 | 显示全部楼层
时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
8/16/2019 6:46:57 PM;文件系统实时防护;文件;C:\Users\WDAGUtilityAccount\Downloads\.2019-08.13.docx\___________ _ ______.2019-08.13.docx.js;JS/TrojanDownloader.Nemucod.EGZ 特洛伊木马;通过删除清除;2249BBFB-9244-4\WDAGUtilityAccount;在应用程序新建的文件上发生事件: C:\Program Files\7-Zip\7zG.exe (DF22612647E9404A515D48EBAD490349685250DE).;AB1537380E04D196DFC5751662CAEE8E3F8EA3A6;8/14/2019 2:44:02 PM
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 18:30 , Processed in 0.096543 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表