查看: 2668|回复: 12
收起左侧

[病毒样本] Hawkeye Keylogger (19.08.19)

[复制链接]
Jerry.Lin
发表于 2019-8-19 11:53:59 | 显示全部楼层 |阅读模式
本帖最后由 Jerry.Lin 于 2019-8-19 12:03 编辑



https://c-t.work/s/c1be73602b654d

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
静影沉璧 + 1 版区有你更精彩: )

查看全部评分

静影沉璧
发表于 2019-8-19 12:05:20 | 显示全部楼层
ESET

a variant of Win32/Injector.Autoit.EFP
kaba666
发表于 2019-8-19 12:15:37 | 显示全部楼层
本帖最后由 kaba666 于 2019-8-19 12:33 编辑

火绒启发杀,卡巴也杀,不载图了!论坛有问题,发不了图
暗_黑
发表于 2019-8-19 12:29:36 | 显示全部楼层
本帖最后由 暗_黑 于 2019-8-19 13:16 编辑

安天miss
暗_黑
发表于 2019-8-19 13:21:11 | 显示全部楼层
管家国际版miss
llcy
发表于 2019-8-19 14:32:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
EternalHibiki
发表于 2019-8-19 15:59:00 | 显示全部楼层
智量解压双击均Kill
毛豆自动入沙
www-tekeze
发表于 2019-8-19 17:08:01 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-8-19 17:38 编辑
EternalHibiki 发表于 2019-8-19 15:59
智量解压双击均Kill
毛豆自动入沙

智量Heur杀!没搞错吧。。    PS:帮3楼补个图。。。额,sorry,看错了,是均Kill 。

再补个智量主防杀的。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
c/mm
头像被屏蔽
发表于 2019-8-19 19:22:32 | 显示全部楼层
Dr.web


日期:
2019/8/19/周一 19:17元件:
掃描程序編號:
700事件:
已檢測到威脅詳細資料:
物件: Proformal Invoice77819082019_.exe
威脅: Trojan.Siggen8.40143
操作: 已隔離
路徑: D:\搜狗高速下载\Proformal Invoice77819082019_\Proformal Invoice77819082019_.exe
skilly
发表于 2019-8-19 20:41:54 | 显示全部楼层
*** 进程 ***

进程: 4376
文件名: Proformal Invoice77819082019_.exe
路径: C:\Users\Administrator\Desktop\Proformal Invoice77819082019_.exe

发行商:: 未知发行商
创建日期: 2019年8月19日 20:39:12
修改日期: 2019年8月19日 11:37:03

启动进程:: explorer.exe
发行商:: Microsoft Windows


*** 操作 ***

程序正试图建立自启动项,以在系统启动时自动运行。
程序已从自身的程序文件读取数据。
可执行文件被保存在一个可疑位置。
可疑位置为启动区域。


*** 隔离区 ***

下列文件被转入隔离区:
C:\Users\Administrator\AppData\Local\Temp\audit\DPTopologyAppv2_0.bat
C:\Users\Administrator\Desktop\Proformal Invoice77819082019_.exe
C:\Users\Public\zuwbxnketl.vbs

下列注册表项被删除:

\registry\user\s-1-5-21-1173843205-2768935696-3335642588-500\software\microsoft\windows\currentversion\run || zuwbxnketl

YGLhmvLAcoJygmJi0HKCcoJiYnAqdHJCJycmBrdycnJyYmKALicoJygmBrli4ZqykC0nCG1ycnJyYmLwKCctJy0mBp9ycnJyYmJwp3KCcKhycnJyYmJwuHJycnJiYnDIcnJycmJicLpyoV1jLCcX2jXGcmJicJ1ycnJyYmJwjnJygMtycnJyYmKArnJygL5ycmJicnIAAA
规则版本: 5.0.152
OS: Windows 6.1 Service Pack 1.0 Build: 7601 - Workstation 64bit OS
DLL版本: 76935

"C:\Users\Administrator\Desktop\Proformal Invoice77819082019_.exe"
MD5: 3E97CE10D51BAF1113C37FA0254BC6EC
C:\Windows\Explorer.EXE
MD5: AC4C51EB24AA95B77F705AB159189E24
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 14:49 , Processed in 0.143709 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表