12
返回列表 发新帖
楼主: 温馨小屋
收起左侧

[病毒样本] 菲律宾被劝返名单.exe

[复制链接]
杀软病综合医院
发表于 2020-2-5 17:42:12 | 显示全部楼层
解压后拦截次序小红伞eset,,红伞删除后没智量什么事了
zay365
头像被屏蔽
发表于 2020-2-5 18:04:54 | 显示全部楼层
www-tekeze 发表于 2020-2-5 17:10
恢复昨晚虚拟机快照,智量扫描Miss,开启基础实时监控双击,首先释放个exe到系统目录,然后联网并且删除 ...

https://s.threatbook.cn/report/f ... p1_enx86_office2013
疑似未活动的远控
yjwfdc
头像被屏蔽
发表于 2020-2-5 18:13:30 | 显示全部楼层
zay365 发表于 2020-2-5 18:04
https://s.threatbook.cn/report/file/6a9dbe3d1bf86c13f877c8795425c0bd86da95829dd21c863a8e1a2fbe7ae5 ...

143.92.56.122 在线吧,可以ping 通。
www-tekeze
发表于 2020-2-5 18:14:36 | 显示全部楼层

收到,等智量官人来研究吧。。。反正现在主防没反应。。。



智量官方
发表于 2020-2-5 21:08:33 | 显示全部楼层
www-tekeze 发表于 2020-2-5 17:10
恢复昨晚虚拟机快照,智量扫描Miss,开启基础实时监控双击,首先释放个exe到系统目录,然后联网并且删除 ...

您好
请只使用智量测试看看
我们这边测试了一下 它只有自删除的动作
如果会添加服务项 就很奇怪了 智量应该会有反应
epattack
发表于 2020-2-5 21:20:32 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2020-2-5 21:38:38 | 显示全部楼层
yjwfdc 发表于 2020-2-5 18:13
143.92.56.122 在线吧,可以ping 通。

可能是对方没有下达指令
Jerry.Lin
发表于 2020-2-6 01:37:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2020-2-6 13:48:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杨55
发表于 2020-2-7 09:56:56 | 显示全部楼层
用mac的ping可以ping通:143.92.56.122
  1. wdwfdeMacBook-Air:~ wdwfy$ ping 143.92.56.122
  2. PING 143.92.56.122 (143.92.56.122): 56 data bytes
  3. 64 bytes from 143.92.56.122: icmp_seq=0 ttl=111 time=17.175 ms
  4. 64 bytes from 143.92.56.122: icmp_seq=1 ttl=111 time=23.444 ms
  5. 64 bytes from 143.92.56.122: icmp_seq=2 ttl=111 time=18.944 ms
  6. 64 bytes from 143.92.56.122: icmp_seq=3 ttl=111 time=23.554 ms
  7. 64 bytes from 143.92.56.122: icmp_seq=4 ttl=111 time=19.744 ms
  8. 64 bytes from 143.92.56.122: icmp_seq=5 ttl=111 time=33.789 ms
  9. 64 bytes from 143.92.56.122: icmp_seq=6 ttl=111 time=18.153 ms
  10. 64 bytes from 143.92.56.122: icmp_seq=7 ttl=111 time=21.487 ms
  11. 64 bytes from 143.92.56.122: icmp_seq=8 ttl=111 time=20.927 ms
  12. 64 bytes from 143.92.56.122: icmp_seq=9 ttl=111 time=20.309 ms
  13. 64 bytes from 143.92.56.122: icmp_seq=10 ttl=111 time=20.365 ms
  14. 64 bytes from 143.92.56.122: icmp_seq=11 ttl=111 time=21.284 ms
  15. 64 bytes from 143.92.56.122: icmp_seq=12 ttl=111 time=23.575 ms
  16. 64 bytes from 143.92.56.122: icmp_seq=13 ttl=111 time=19.956 ms
  17. 64 bytes from 143.92.56.122: icmp_seq=14 ttl=111 time=20.861 ms
  18. 64 bytes from 143.92.56.122: icmp_seq=15 ttl=111 time=18.659 ms
  19. 64 bytes from 143.92.56.122: icmp_seq=16 ttl=111 time=22.396 ms
  20. 64 bytes from 143.92.56.122: icmp_seq=17 ttl=111 time=26.804 ms
  21. 64 bytes from 143.92.56.122: icmp_seq=18 ttl=111 time=20.980 ms
  22. 64 bytes from 143.92.56.122: icmp_seq=19 ttl=111 time=18.716 ms
  23. 64 bytes from 143.92.56.122: icmp_seq=20 ttl=111 time=19.787 ms
  24. 64 bytes from 143.92.56.122: icmp_seq=21 ttl=111 time=22.326 ms
  25. 64 bytes from 143.92.56.122: icmp_seq=22 ttl=111 time=21.376 ms
  26. 64 bytes from 143.92.56.122: icmp_seq=23 ttl=111 time=20.692 ms
  27. 64 bytes from 143.92.56.122: icmp_seq=24 ttl=111 time=18.836 ms
  28. 64 bytes from 143.92.56.122: icmp_seq=25 ttl=111 time=20.228 ms
  29. 143.92.56.12264 bytes from 143.92.56.122: icmp_seq=26 ttl=111 time=19.444 ms
  30. 64 bytes from 143.92.56.122: icmp_seq=27 ttl=111 time=22.349 ms
  31. 64 bytes from 143.92.56.122: icmp_seq=28 ttl=111 time=19.430 ms
  32. 64 bytes from 143.92.56.122: icmp_seq=29 ttl=111 time=101.016 ms
  33. 64 bytes from 143.92.56.122: icmp_seq=30 ttl=111 time=21.407 ms
  34. 64 bytes from 143.92.56.122: icmp_seq=31 ttl=111 time=20.613 ms
  35. 64 bytes from 143.92.56.122: icmp_seq=32 ttl=111 time=21.522 ms
  36. 64 bytes from 143.92.56.122: icmp_seq=33 ttl=111 time=18.942 ms
  37. 64 bytes from 143.92.56.122: icmp_seq=34 ttl=111 time=16.774 ms
  38. 64 bytes from 143.92.56.122: icmp_seq=35 ttl=111 time=39.352 ms
  39. 64 bytes from 143.92.56.122: icmp_seq=36 ttl=111 time=18.955 ms
  40. 64 bytes from 143.92.56.122: icmp_seq=37 ttl=111 time=20.093 ms
  41. 64 bytes from 143.92.56.122: icmp_seq=38 ttl=111 time=24.663 ms
  42. 64 bytes from 143.92.56.122: icmp_seq=39 ttl=111 time=23.832 ms
  43. 6
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-1 02:48 , Processed in 0.096348 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表