查看: 2832|回复: 20
收起左侧

[可疑文件] 后门病毒???

[复制链接]
z68436425
发表于 2021-1-11 10:22:56 | 显示全部楼层 |阅读模式
后门病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2021-1-11 10:46:08 | 显示全部楼层
本帖最后由 温馨小屋 于 2021-1-11 11:04 编辑

卡巴



今天,2021/1/11 10:45:34;Z:\样本\8dc7bb10.exe;8dc7bb10.exe;Z:\样本;文件;检测到;检测到恶意对象;检测到;UDS:Trojan.Multi.GenericML.xnet;木马;高;确切;WinRAR 压缩文件管理器;WinRAR.exe;C:\Program Files\WinRAR\WinRAR.exe;C:\Program Files\WinRAR;18676;DESKTOP-MM1BJVA\zry980321;活动用户;云保护

修改MD5之后

今天,2021/1/11 11:04:03;Z:\样本\8dc7bb10.exe;已删除;对象已删除;VHO:Trojan.Win32.Sdum.gen;;文件;Z:\样本;8dc7bb10.exe;已删除;木马;高;启发式分析;DESKTOP-MM1BJVA\zry980321;活动用户
温馨小屋
头像被屏蔽
发表于 2021-1-11 10:54:05 | 显示全部楼层
本帖最后由 温馨小屋 于 2021-1-11 11:08 编辑

Norton

Category: Resolved Security Risks
Date & Time,Risk,Activity,Status,Recommended Action,Path - Filename
2021/1/11 10:49:38,High,8dc7bb10.exe (Trojan.Gen.MBT) detected by Virus scanner,Removed,Resolved - No Action Required,C:\Users\NortonLTSC\Desktop\云验证\样本\8dc7bb10.exe

修改MD5,关闭AdvML,双击
Filename: 8dc7bb10.exe
Threat name: SONAR.Heuristic.170   Full Path: Not Available

____________________________

____________________________


On computers as of
2021/1/11 at 11:06:40

Last Used
2021/1/11 at 11:06:40

Startup Item
No

Launched
Yes

SONAR Protection monitors for suspicious program activity on your computer.


____________________________


8dc7bb10.exe Threat name: SONAR.Heuristic.170
Locate


Very Few Users
Fewer than 5 users in the Norton Community have used this file.

Very New
This file was released less than 1 week  ago.

High
This file risk is high.


____________________________


Source: External Media

Source File:
8dc7bb10.exe

____________________________

File Actions

File: c:\Users\nortonltsc\Desktop\ 8dc7bb10.exe Threat Removed
File: c:\Users\nortonltsc\Desktop\Log\ curlogmsg.log Threat Removed
Directory: c:\users\nortonltsc\desktop\ log Threat Removed
____________________________

System Settings Actions

Event: Process start (Performed by c:\users\nortonltsc\desktop\8dc7bb10.exe, PID:5488) No action taken
(Performed by c:\users\nortonltsc\desktop\8dc7bb10.exe, PID:5488) No action taken
Event: Process start: c:\users\nortonltsc\desktop\ 8dc7bb10.exe, PID:5488 (Performed by c:\users\nortonltsc\desktop\8dc7bb10.exe, PID:5488) No action taken
____________________________


File Thumbprint - SHA:
Not available
File Thumbprint - MD5:
Not available


温馨小屋
头像被屏蔽
发表于 2021-1-11 11:02:32 | 显示全部楼层
本帖最后由 温馨小屋 于 2021-1-11 11:22 编辑

ESET 双击miss,病毒驱动成功加载
本来还想换ESET玩玩,这下我还是续费卡巴吧。。。



重启后



有几个callback



删除驱动文件和注册表,摘除回调,重启后病毒驱动消失,回调也没有了,ESET全程默默旁观

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3人气 +3 收起 理由
ttdown + 1 感谢解答: )
InnoriaAlter + 1
TimelessTT + 1

查看全部评分

Yuki丶
发表于 2021-1-11 11:28:24 | 显示全部楼层
本帖最后由 Yuki丶 于 2021-1-11 11:29 编辑

Threat name: Gen:Trojan.Heur2.RP.ICW@byLarWej
Dangerous pages attempt to install software that can harm the device, gather personal information or operate without your consent.
样本.zip=>8dc7bb10.exeGen:Trojan.Heur2.RP.ICW@byLarWej

评分

参与人数 1人气 +1 收起 理由
54ss + 1 感谢解答: )

查看全部评分

353963191
发表于 2021-1-11 11:35:19 | 显示全部楼层
智量kill
haroomini
发表于 2021-1-11 11:54:40 | 显示全部楼层
卡巴网页拦截
a233
发表于 2021-1-11 11:58:48 | 显示全部楼层
Avast
Win32:Malware-gen
hsks
发表于 2021-1-11 12:02:46 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DPT1
发表于 2021-1-11 12:13:35 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 08:36 , Processed in 0.139824 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表