查看: 1538|回复: 15
收起左侧

[病毒样本] 样本x3(12.7)

[复制链接]
秋日之殇
发表于 2020-12-7 20:49:48 | 显示全部楼层 |阅读模式
rt

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
发表于 2020-12-7 20:53:54 | 显示全部楼层
360,安天 miss all
rogersg
发表于 2020-12-7 20:56:57 | 显示全部楼层
Norton 扫描 1×
类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2020/12/7 20:54:16,高,检测到 3.dll (Packed.Generic.459) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,D:\Users\Admin\Desktop\1\3.dll
dreams521
发表于 2020-12-7 20:59:19 | 显示全部楼层
本帖最后由 dreams521 于 2020-12-7 21:02 编辑

卡巴  1X



事件 :        检测到恶意对象
用户 :        Administrator
用户类型 :        活动用户
应用程序名称 :        360zip.exe
应用程序路径 :        D:\Program Files (x86)\360\360zip
组件 :        文件反病毒
结果说明 :        检测到
类型 :        木马
名称 :        HEUR:Trojan.Script.Generic
精确度 :        启发式分析
威胁级别 :        高
对象类型 :        文件
对象名称 :        JIM
对象路径 :        C:\Users\Administrator\Desktop\1.xlsm//xl/vbaProject.bin//
MD5 :        4D2CECFA4DB29B44C5E103E8263026A8
原因 :        专家分析
数据库发布日期 :        今天,2020/12/7 16:11:00
anthonyqian
发表于 2020-12-7 21:08:38 | 显示全部楼层
avast 扫描 miss all
秋日之殇
 楼主| 发表于 2020-12-7 21:11:38 | 显示全部楼层
剩余两个dll加载后卡巴阻止联网,无其他提示。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2020-12-7 21:34:37 | 显示全部楼层
火绒
  1. 病毒库时间:2020-12-07 16:39
  2. 开始时间:2020-12-07 21:33
  3. 总计用时:00:00:11
  4. 扫描对象:31
  5. 扫描文件:3
  6. 发现风险:1
  7. 已处理风险:1
  8. 病毒详情:
  9. 风险路径:E:\浏览器下载\1\3.dll, 病毒名:Trojan/Agent.gi, 病毒ID:b19ea463d6e425cf, 处理结果:已处理,删除文件
复制代码
a233
发表于 2020-12-7 22:05:51 | 显示全部楼层

Avast监控1X

1.xlsm启用活动内容拦截链接



2.dll 加载后长时间无反应



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2020-12-7 23:11:22 | 显示全部楼层
智量
1的payload报毒
3.dll内存杀
2.dll无反应
@智量官方

Yuki丶
发表于 2020-12-8 01:22:04 | 显示全部楼层
2.dll Gen:Suspicious.Cloud.1.Fu8@aCFoKigi
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-28 19:11 , Processed in 0.178597 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表