查看: 1818|回复: 18
收起左侧

[病毒样本] 木马

[复制链接]
wajika
发表于 2020-11-20 08:32:52 | 显示全部楼层 |阅读模式



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1分享 +3 魅力 +1 收起 理由
屁颠屁颠 + 3 + 1 多次分享样本奖励

查看全部评分

辔繇
发表于 2020-11-20 08:38:20 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2020-11-20 09:03:42 | 显示全部楼层
  1. 今天,2020/11/20 8:56:57        回滚已完成        oú°×Æå        123.cmd        C:\Users\xx\Desktop        4988        xx-PC\xx        活动用户        回滚应用程序的操作: PDM:Trojan.Win32.Generic        回滚应用程序的操作        PDM:Trojan.Win32.Generic        木马        高        确切        123.cmd        123.cmd        c:\users\xx\desktop        进程       
  2. 今天,2020/11/20 8:56:57        对象已删除        oú°×Æå        123.cmd        C:\Users\xx\Desktop        4988        xx-PC\xx        活动用户        已删除: PDM:Trojan.Win32.Generic        已删除        PDM:Trojan.Win32.Generic        木马        高        确切        123.cmd        123.cmd        c:\users\xx\desktop        进程       
  3. 今天,2020/11/20 8:56:57        检测到恶意对象        oú°×Æå        123.cmd        C:\Users\xx\Desktop        4988        xx-PC\xx        活动用户        检测到: PDM:Trojan.Win32.Generic        检测到        PDM:Trojan.Win32.Generic        木马        高        确切        123.cmd        123.cmd        c:\users\xx\desktop        进程        数据库
  4. 今天,2020/11/20 8:56:57        回滚已完成        oú°×Æå        123.cmd        C:\Users\xx\Desktop        4988        xx-PC\xx        活动用户        回滚应用程序的操作: PDM:Trojan.Win32.Generic        回滚应用程序的操作        PDM:Trojan.Win32.Generic        木马        高        确切        123.cmd        123.cmd        c:\users\xx\desktop        进程       
  5. 今天,2020/11/20 8:56:57        对象已删除        oú°×Æå        123.cmd        C:\Users\xx\Desktop        4988        xx-PC\xx        活动用户        已删除: PDM:Trojan.Win32.Generic        已删除        PDM:Trojan.Win32.Generic        木马        高        确切        123.cmd        123.cmd        c:\users\xx\desktop        进程       
  6. 今天,2020/11/20 8:56:57        检测到恶意对象        oú°×Æå        123.cmd        C:\Users\xx\Desktop        4988        xx-PC\xx        活动用户        检测到: PDM:Trojan.Win32.Generic        检测到        PDM:Trojan.Win32.Generic        木马        高        确切        123.cmd        123.cmd        c:\users\xx\desktop        进程        数据库
  7. 今天,2020/11/20 8:56:57        回滚已完成        oú°×Æå        123.cmd        C:\Users\xx\Desktop        4988        xx-PC\xx        活动用户        回滚应用程序的操作: PDM:Trojan.Win32.Generic        回滚应用程序的操作        PDM:Trojan.Win32.Generic        木马        高        确切        123.cmd        123.cmd        c:\users\xx\desktop        进程       
  8. 今天,2020/11/20 8:56:57        对象已删除        oú°×Æå        123.cmd        C:\Users\xx\Desktop        4988        xx-PC\xx        活动用户        已删除: PDM:Trojan.Win32.Generic        已删除        PDM:Trojan.Win32.Generic        木马        高        确切        123.cmd        123.cmd        c:\users\xx\desktop        进程       
  9. 今天,2020/11/20 8:56:53        进程已终止        oú°×Æå        123.cmd        C:\Users\xx\Desktop        4988        xx-PC\xx        活动用户        已终止: PDM:Trojan.Win32.Generic        已终止        PDM:Trojan.Win32.Generic        木马        高        确切        123.cmd        123.cmd        c:\users\xx\desktop        进程       
  10. 今天,2020/11/20 8:56:53        检测到恶意对象        oú°×Æå        123.cmd        C:\Users\xx\Desktop        4988        xx-PC\xx        活动用户        检测到: PDM:Trojan.Win32.Generic        检测到        PDM:Trojan.Win32.Generic        木马        高        确切        123.cmd        123.cmd        c:\users\xx\desktop        进程        数据库
复制代码

k2132
发表于 2020-11-20 09:20:23 | 显示全部楼层
huorong miss  微点双击 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杀软病综合医院
发表于 2020-11-20 09:27:25 | 显示全部楼层
本帖最后由 杀软病综合医院 于 2020-11-20 15:55 编辑

2020年11月20日09:26:22
eis解压及扫描无预警
这不科学,360微点啥的都报了是eset对cmd不扫描还是咋地

2020年11月20日15:55:11

现在解压eset已经预警了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lovelive10010
发表于 2020-11-20 09:35:21 | 显示全部楼层
avast miss
Malwarebytes kill
anthonyqian
发表于 2020-11-20 10:01:22 | 显示全部楼层
杀软病综合医院 发表于 2020-11-20 09:27
2020年11月20日09:26:22
eis解压及扫描无预警
这不科学,360微点啥的都报了是eset对cmd不扫描还是 ...

卡巴扫描也没报,双击试试看
anthonyqian
发表于 2020-11-20 10:06:45 | 显示全部楼层
诺顿扫描missed,双击防火墙+DP

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杀软病综合医院
发表于 2020-11-20 10:09:34 | 显示全部楼层
anthonyqian 发表于 2020-11-20 10:01
卡巴扫描也没报,双击试试看

我实机双击不敢深入,到火绒检测到写系统目录这一步就先阻止了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Ak_model47
发表于 2020-11-20 10:09:59 | 显示全部楼层
duba kill 1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-3 22:15 , Processed in 0.149848 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表