查看: 1354|回复: 19
收起左侧

[病毒样本] #Dropper #Injector

[复制链接]
BE_HC
发表于 2020-2-25 07:43:52 | 显示全部楼层 |阅读模式
下载:https://www.lanzous.com/i9nkkda 密码:fsy0



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2020-2-25 07:48:12 | 显示全部楼层
本帖最后由 swizzer 于 2020-2-25 07:50 编辑

智量扫描kill

双击kill

莫名感觉像Trickbot···


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
54ss
发表于 2020-2-25 07:48:57 来自手机 | 显示全部楼层
本帖最后由 54ss 于 2020-2-25 07:53 编辑

BD扫描 miss
双击
The file C:\Users\JOJO\Desktop\yas14.exe is infected with Gen:Suspicious.Cloud.2.Ly1@a0fcgTib and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.
Jerry.Lin
发表于 2020-2-25 07:49:54 | 显示全部楼层
卡巴 SCAN MISS
静影沉璧
发表于 2020-2-25 07:59:19 | 显示全部楼层
ESET

a variant of Win32/GenKryptik.EFBJ
心醉咖啡
发表于 2020-2-25 08:07:00 | 显示全部楼层
毒霸扫描miss
QVM360
发表于 2020-2-25 08:17:28 | 显示全部楼层
静影沉璧 发表于 2020-2-25 07:59
ESET

a variant of Win32/GenKryptik.EFBJ

和你的一样,直接抄了啊
ESET

a variant of Win32/GenKryptik.EFBJ
LSPD
发表于 2020-2-25 08:37:56 | 显示全部楼层
Norton killed by SONAR

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2020-2-25 08:40:26 | 显示全部楼层
GDATA扫描miss,双击主防杀:
  1. AVA 25.24981

  2. *** 进程 ***

  3. 进程: 1812
  4. 文件名: ແຟԴեCCC;ↈↈↈ;ծCC;ↈↈↈ;CCCաայデモツリルのCCC;ↈↈↈ;CCルクフリկա;;;հաշվում;ແຟ້ມຕົ້;;;ենկаПテーブルыսակк.exe
  5. 路径: C:\Sandbox\Sky\DefaultBox\user\all\ແຟԴեCCC;ↈↈↈ;ծCC;ↈↈↈ;CCCաայデモツリルのCCC;ↈↈↈ;CCルクフリկա;;;հաշվում;ແຟ້ມຕົ້;;;ենկаПテーブルыսակк.exe

  6. 发行商:: 未知发行商
  7. 创建日期: 2020年2月25日 8:37:00
  8. 修改日期: 2020年2月25日 7:37:38

  9. 启动进程:: yas14.exe
  10. 发行商:: 未知发行商


  11. *** 操作 ***

  12. 一个未知进程访问了。


  13. *** 隔离区 ***

  14. 下列文件被转入隔离区:
  15. C:\Sandbox\Sky\DefaultBox\user\all\ແຟԴեCCC;ↈↈↈ;ծCC;ↈↈↈ;CCCաայデモツリルのCCC;ↈↈↈ;CCルクフリկա;;;հաշվում;ແຟ້ມຕົ້;;;ենկаПテーブルыսակк.exe
  16. C:\Users\Sky\Desktop\yas14.exe

  17. 下列注册表项被删除:


  18. YGLRh5IHLicnJycmBqdCJyp0omJicCsnKicqJga5YtGHcgvpcoJiYnKCoCwnKCYmJwiscnJycmJi0CgnKCYmJwiPcnItJ9diYnD3cnJycmJicLqycV1jKigcV2MrJxvXNaZycNpygmJicoJw+3JycnJiYnD8coJiYnKCcI5yggnnLScoJiYnCGgpJwi4LycnJycmBugqJwjoKycoJiYnCAA
  19. 规则版本: 5.0.152
  20. OS: Windows 10.0 Service Pack 0.0 Build: 17763 - Workstation 64bit OS
  21. DLL版本: 76935

  22. "C:\ProgramData\ແຟԴեCCC;ↈↈↈ;ծCC;ↈↈↈ;CCCաայデモツリルのCCC;ↈↈↈ;CCルクフリկա;;;հաշվում;ແຟ້ມຕົ້;;;ենկаПテーブルыսակк.exe"
  23. MD5: F89FD04478E69923A348C807C03FA9E8
  24. "C:\Users\Sky\Desktop\yas14.exe"
  25. MD5: F89FD04478E69923A348C807C03FA9E8
复制代码

评分

参与人数 1人气 +1 收起 理由
静影沉璧 + 1 又换GD了233

查看全部评分

,就一个.
发表于 2020-2-25 08:44:13 | 显示全部楼层
LSPD 发表于 2020-2-25 08:37
Norton killed by SONAR

我这边是这个 唢呐没报


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 00:35 , Processed in 0.137684 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表