查看: 1394|回复: 16
收起左侧

[病毒样本] VBS 4X

[复制链接]
hsks
发表于 2021-3-21 17:34:37 | 显示全部楼层 |阅读模式
rt

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
k2132
发表于 2021-3-21 17:42:10 | 显示全部楼层
火绒 1个    智量双击 3个  另外一个报错没法运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
louise90
发表于 2021-3-21 17:42:45 | 显示全部楼层
卡巴斯基kill all
hsks
 楼主| 发表于 2021-3-21 17:43:39 | 显示全部楼层
k2132 发表于 2021-3-21 17:42
火绒 1个    智量双击 3个  另外一个报错没法运行

我这里能运行啊
z68436425
发表于 2021-3-21 17:45:08 | 显示全部楼层
ESET不等我双击就清空了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hyx2230
发表于 2021-3-21 17:46:20 | 显示全部楼层
ESET全杀
k2132
发表于 2021-3-21 17:46:48 | 显示全部楼层
hsks 发表于 2021-3-21 17:43
我这里能运行啊

嗯,我这不行,一运行就出错
k2132
发表于 2021-3-21 17:48:51 | 显示全部楼层
hsks 发表于 2021-3-21 17:43
我这里能运行啊

我又试了下 双击可以运行了  我晕

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2021-3-21 17:59:05 | 显示全部楼层
诺顿清空
  1. 2021/3/21 17:57:22,高,检测到 2784fc027ed012237143eb8bd3deec6fc13fea8d566bf3bd6be15576904f2111.vbs (ISB.Downloader!gen76) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行威胁操作: 1
  2. 2021/3/21 17:57:22,高,检测到 bc980231723b62e85c6f7382895d3634a7e5660505044b2a4b521390bbc3633d.vbs (ISB.Downloader!gen76) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行威胁操作: 1
  3. 2021/3/21 17:57:21,高,检测到 29db6a32c27152ca369ece694432f9728f53218f709e181ecc61a4fc3c385e8c.vbs (ISB.Downloader!gen76) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行威胁操作: 1
  4. 2021/3/21 17:57:10,高,检测到 e1a01d974afced2b696627337edce58e65de3350aaef792c4c1dbdfb2a467fd4.vbs (ISB.Downloader!gen76) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行威胁操作: 1
  5. 2021/3/21 17:57:09,高,检测到 e1a01d974afced2b696627337edce58e65de3350aaef792c4c1dbdfb2a467fd4.vbs (ISB.Downloader!gen48) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行威胁操作: 1
  6. 2021/3/21 17:57:09,高,检测到 e1a01d974afced2b696627337edce58e65de3350aaef792c4c1dbdfb2a467fd4.vbs (CL.Downloader!gen10) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行威胁操作: 1
复制代码


c/mm
头像被屏蔽
发表于 2021-3-21 18:07:52 | 显示全部楼层
Virus found while downloading content from the web.

VBS.Heur2.Kesh.2.A4383429.Gen  virus was detected. Access denied.

Virus: Trojan.Downloader.JVCA (Engine A)
File: Run.bat
Directory: C:\Users\Public\Run
Process: powershell.exe

Address:         https://seguroenmicasa.com
Status:         Access denied.

The malicious software was identified by DeepRay as follows: Win32.Heur.A8839D57;Win32.Heur.A960998B
The following processes were therefore
• C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_compiler.exe (PID 9168)

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 13:54 , Processed in 0.129244 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表