查看: 1228|回复: 17
收起左侧

[可疑文件] #AgentTesla 3x

[复制链接]
Nocria
发表于 2020-7-6 11:37:43 | 显示全部楼层 |阅读模式
wangyuhe
发表于 2020-7-6 11:39:30 | 显示全部楼层
联想电脑管家

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Nocria + 1 ...

查看全部评分

狂欢...
发表于 2020-7-6 11:39:50 | 显示全部楼层
3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
NT狼狼
发表于 2020-7-6 11:44:52 | 显示全部楼层
本帖最后由 NT狼狼 于 2020-7-6 11:49 编辑

金山毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
 楼主| 发表于 2020-7-6 11:47:24 | 显示全部楼层

这好像不是本楼的样本吧
a233
发表于 2020-7-6 11:47:54 | 显示全部楼层
Avast清空

2020/7/6 11:46:19        C:\Users\Administrator\Desktop\76ab0fa6579d776abe1292437e892d21043fe216b0e2517a86696c9640282007.exe [L] Win32:CrypterX-gen [Trj] (0)
文件已成功移至隔离区...
2020/7/6 11:46:22        C:\Users\Administrator\Desktop\8d519346a57dd9f92414cf2fa7b5417055d458dd03d2a6b567309ce4bcde43ff.exe [L] Win32:PWSX-gen [Trj] (0)
文件已成功移至隔离区...
2020/7/6 11:46:42        C:\Users\Administrator\Desktop\d6bf71b068bc124e0c9200cad32906d1aceb3e57ff99a695073f235b83ffb0fb.exe [L] FileRepMetagen [Malware] (0)
文件已成功移至隔离区...

NT狼狼
发表于 2020-7-6 11:50:12 | 显示全部楼层
Nocria 发表于 2020-7-6 11:47
这好像不是本楼的样本吧

一时手快贴错图
rogersg
发表于 2020-7-6 11:50:47 | 显示全部楼层
ESET 2×剩下一个显示信誉为risky,但就是不杀,服了
  1. Time;Scanner;Object type;Object;Detection;Action;User;Information;Hash;First seen here
  2. 2020/7/6 11:47:48;Real-time file system protection;file;D:\Users\Admin\Desktop\AgentTesla 3x\8d519346a57dd9f92414cf2fa7b5417055d458dd03d2a6b567309ce4bcde43ff.exe;a variant of MSIL/Kryptik.WSI trojan;cleaned by deleting;DESKTOP-CMJROL5\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (CF6614F47F30D531089245146C2DBE44ED327C76).;81D6562FAA621C3F1139E36ED1C0A74EB3A5B5BE;2020/7/6 11:46:14
  3. 2020/7/6 11:47:48;Real-time file system protection;file;D:\Users\Admin\Desktop\AgentTesla 3x\76ab0fa6579d776abe1292437e892d21043fe216b0e2517a86696c9640282007.exe;a variant of MSIL/Kryptik.WSG trojan;cleaned by deleting;DESKTOP-CMJROL5\Admin;Event occurred on a new file created by the application: C:\Program Files\Bandizip\Bandizip.exe (CF6614F47F30D531089245146C2DBE44ED327C76).;E2E9407A40AABE7DD17E62CB5B590E55FBD18FD5;2020/7/6 11:46:13
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSPD
发表于 2020-7-6 11:50:58 | 显示全部楼层
Norton 清空
  1. 2020/7/6 11:49:31,高,检测到 8d519346a57dd9f92414cf2fa7b5417055d458dd03d2a6b567309ce4bcde43ff.exe (SONAR.Heuristic.170) (检测方: SONAR),已隔离,已解决 - 不需要操作,已执行威胁操作: 8
  2. 2020/7/6 11:47:58,高,检测到 76ab0fa6579d776abe1292437e892d21043fe216b0e2517a86696c9640282007.exe (Heur.AdvML.C) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  3. 2020/7/6 11:47:58,高,检测到 76ab0fa6579d776abe1292437e892d21043fe216b0e2517a86696c9640282007.exe (Trojan.Gen.2) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  4. 2020/7/6 11:47:24,高,d6bf71b068bc124e0c9200cad32906d1aceb3e57ff99a695073f235b83ffb0fb.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,已执行  操作: 0
复制代码
Picca
发表于 2020-7-6 11:51:13 | 显示全部楼层
卡巴清空
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 05:27 , Processed in 0.122211 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表