12
返回列表 发新帖
楼主: 暗_黑
收起左侧

[病毒样本] #Emotet(20-08-26)

[复制链接]
秋日之殇
发表于 2020-8-26 15:11:20 | 显示全部楼层
rogersg 发表于 2020-8-26 14:48
报毒前缀是VHO的话,VT上扫描是不会报的,本地联网扫描才会报
果然是VHO报法

受教了
WAR314159
发表于 2020-8-26 16:59:07 | 显示全部楼层
ESET KILL
  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2020/8/26 16:58:41;文件系统实时防护;文件;C:\Users\AppData\Local\Temp\BNZ.5f46243d1cdd1e4\8b937281f6ef74d57ac4527564b451c45e6293e42fa53a96bc34a74a8d54ccd7.exe;Win32/Emotet.CD 特洛伊木马;通过删除清除;DESKTOP-PTTR5MT;在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;696F0231BE4411150FE8930BD95AF39098C670C4;2020/8/26 13:26:44
复制代码
ELOHIM
发表于 2020-8-26 18:03:56 | 显示全部楼层

Trojan:Win32/Emotet.PED!MTB

居然不一样。
chunyet
发表于 2020-8-26 18:09:46 来自手机 | 显示全部楼层
ELOHIM 发表于 2020-8-26 18:03
Trojan:Win32/Emotet.PED!MTB

居然不一样。

不同的系统吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-29 23:32 , Processed in 0.088100 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表