查看: 2020|回复: 22
收起左侧

[病毒样本] 6x

[复制链接]
Jerry.Lin
发表于 2021-7-4 20:08:13 | 显示全部楼层 |阅读模式
wh759626933
发表于 2021-7-4 20:11:07 | 显示全部楼层
本帖最后由 wh759626933 于 2021-7-4 20:23 编辑

卡巴kill 5x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2021-7-4 20:13:00 | 显示全部楼层
巨硬 kill all
薪媛
发表于 2021-7-4 20:13:16 | 显示全部楼层

我咋就剩一个呢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
 楼主| 发表于 2021-7-4 20:14:22 | 显示全部楼层

现在都不贴日志的吗
dreams521
发表于 2021-7-4 20:16:43 | 显示全部楼层
智量 5X

  1. 2021-07-04 20:12:32 C:\Users\Administrator\Desktop\pub2.exe                                                             Heur.ML.PE.A        
  2. 2021-07-04 20:12:32 C:\Users\Administrator\Desktop\Installation.exe                                                     Heur.ML.PE.A        
  3. 2021-07-04 20:12:32 C:\Users\Administrator\Desktop\pzyh.exe                                                             Heur.ML.PE.A        
  4. 2021-07-04 20:12:31 C:\Users\Administrator\Desktop\jg3_3uag.exe                                                         Heur.ML.PE.B        
  5. 2021-07-04 20:12:31 C:\Users\Administrator\Desktop\Install.exe                                                          Heur.ML.PE.A        
  6. 2021-07-04 20:12:31 C:\Users\Administrator\Desktop\File.exe                                                             Trojan.Generic      
  7. 2021-07-04 20:12:30 C:\Users\Administrator\Desktop\Info.exe                                                             Heur.ML.PE.A        
  8. 2021-07-04 20:12:30 C:\Users\Administrator\Desktop\Folder.exe                                                           Heur.ML.PE.A        
  9. 2021-07-04 20:12:29 C:\Users\Administrator\Desktop\KRSetp.exe                                                           Heur.ML.PE.C        
  10. 2021-07-04 20:12:29 C:\Users\Administrator\Desktop\Files.exe                                                            Heur.ML.PE.A        
  11. 2021-07-04 20:11:08 C:\Users\Administrator\AppData\Local\Temp\7ZipSfx.000\Ricevute.wp5                                  威胁回滚(隔离)            
  12. 2021-07-04 20:11:08 C:\Users\Administrator\AppData\Local\Temp\7ZipSfx.000\Per.wp5                                       威胁回滚(隔离)            
  13. 2021-07-04 20:11:08 C:\Users\Administrator\AppData\Local\Temp\7ZipSfx.000\Farmi.wp5                                     威胁回滚(隔离)            
  14. 2021-07-04 20:11:08 C:\Users\Administrator\AppData\Local\Temp\7ZipSfx.000\Carne.wp5                                     威胁回滚(隔离)            
  15. 2021-07-04 20:10:59 C:\Users\Administrator\Desktop\Kafan_Sample_de41a614ad03478069e3a701681c63c4a0a8a3a7d73e6c2784db3089d6d630cc.exe WIBD:HEUR.MalAutoit.B        
  16. 2021-07-04 20:10:19 C:\Users\Administrator\Desktop\Main-lnstall-v6.4.exe                                                Heur.ML.PE.F        
  17. 2021-07-04 20:09:07 C:\Users\Administrator\Desktop\Kafan_Sample_019d4d5722c45a64c4a6e81b91a4bfdeab53dbd91d5a8355988880a4bf537f8b.exe Heur.ML.PE.A        
  18. 2021-07-04 20:09:07 C:\Users\Administrator\Desktop\Kafan_Sample_fc6e67ad77ea40e959531734eee1258b1d3c475b96692ea28a8372f45c3b62ca.exe Trojan.Generic
复制代码
wh759626933
发表于 2021-7-4 20:17:13 | 显示全部楼层
薪媛 发表于 2021-7-4 20:13
我咋就剩一个呢

确实,右键扫描就剩一个了,但是文件监控剩3个
心痛的伤不起
发表于 2021-7-4 20:18:37 | 显示全部楼层
Jerry.Lin 发表于 2021-7-4 20:14
现在都不贴日志的吗

巨硬日志太麻烦
薪媛
发表于 2021-7-4 20:19:03 | 显示全部楼层
wh759626933 发表于 2021-7-4 20:17
确实,右键扫描就剩一个了,但是文件监控剩3个

这扫描时间也太长了
救命稻草
发表于 2021-7-4 20:19:10 | 显示全部楼层
本帖最后由 救命稻草 于 2021-7-4 20:31 编辑

瑞星扫出一堆,日志和客户端的报毒名咋不一样呢
  1. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_eeb6e493c304a87b2a1a9d931b447caa0d39c557a7b6a26d714c4f96d95f0771.exe>>Files.exe  Downloader.Autoit!8.1B9  清除   
  2. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_eeb6e493c304a87b2a1a9d931b447caa0d39c557a7b6a26d714c4f96d95f0771.exe>>Files.exe::File.exe  Downloader.Autoit!8.1B9  清除   
  3. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_eeb6e493c304a87b2a1a9d931b447caa0d39c557a7b6a26d714c4f96d95f0771.exe>>KRSetp.exe  Downloader.Autoit!8.1B9  清除   
  4. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_eeb6e493c304a87b2a1a9d931b447caa0d39c557a7b6a26d714c4f96d95f0771.exe>>Folder.exe  Downloader.Autoit!8.1B9  清除   
  5. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_eeb6e493c304a87b2a1a9d931b447caa0d39c557a7b6a26d714c4f96d95f0771.exe>>Info.exe  Downloader.Autoit!8.1B9  清除   
  6. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_eeb6e493c304a87b2a1a9d931b447caa0d39c557a7b6a26d714c4f96d95f0771.exe>>File.exe  Downloader.Autoit!8.1B9  清除   
  7. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_eeb6e493c304a87b2a1a9d931b447caa0d39c557a7b6a26d714c4f96d95f0771.exe>>Install.exe  Downloader.Autoit!8.1B9  清除   
  8. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_eeb6e493c304a87b2a1a9d931b447caa0d39c557a7b6a26d714c4f96d95f0771.exe>>jg3_3uag.exe  Downloader.Autoit!8.1B9  清除   
  9. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_eeb6e493c304a87b2a1a9d931b447caa0d39c557a7b6a26d714c4f96d95f0771.exe>>pzyh.exe  Downloader.Autoit!8.1B9  清除   
  10. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_eeb6e493c304a87b2a1a9d931b447caa0d39c557a7b6a26d714c4f96d95f0771.exe>>Installation.exe  Downloader.Autoit!8.1B9  清除   
  11. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_fc6e67ad77ea40e959531734eee1258b1d3c475b96692ea28a8372f45c3b62ca.exe>>setup_installer.exe::sahiba_4.txt  Stealer.Facebook!1.CC5B  清除   
  12. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_fc6e67ad77ea40e959531734eee1258b1d3c475b96692ea28a8372f45c3b62ca.exe>>setup_installer.exe::sahiba_5.txt  Stealer.Facebook!1.CC5B  清除   
  13. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_fc6e67ad77ea40e959531734eee1258b1d3c475b96692ea28a8372f45c3b62ca.exe>>setup_installer.exe::sahiba_6.txt  Stealer.Facebook!1.CC5B  清除   
  14. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_fc6e67ad77ea40e959531734eee1258b1d3c475b96692ea28a8372f45c3b62ca.exe>>setup_installer.exe::sahiba_7.txt  Stealer.Facebook!1.CC5B  清除   
  15. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_fc6e67ad77ea40e959531734eee1258b1d3c475b96692ea28a8372f45c3b62ca.exe>>setup_installer.exe::sahiba_8.txt  Stealer.Facebook!1.CC5B  清除   
  16. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_fc6e67ad77ea40e959531734eee1258b1d3c475b96692ea28a8372f45c3b62ca.exe>>setup_installer.exe::sahiba_9.txt  Stealer.Facebook!1.CC5B  清除   
  17. 2021-07-04 20:16:07  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_fc6e67ad77ea40e959531734eee1258b1d3c475b96692ea28a8372f45c3b62ca.exe>>setup_installer.exe::libstdc++-6.dll  Stealer.Facebook!1.CC5B  清除   
  18. 2021-07-04 20:15:44  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_019d4d5722c45a64c4a6e81b91a4bfdeab53dbd91d5a8355988880a4bf537f8b.exe  Trojan.HiddenRun/SFX!1.D57B  删除   
  19. 2021-07-04 20:15:44  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_65336accbe9acd7e4ce4f7a929fca390addb970a9912ecf77232e078082b2877.exe  Trojan.Glupteba!8.AA0  删除   
  20. 2021-07-04 20:15:44  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_de41a614ad03478069e3a701681c63c4a0a8a3a7d73e6c2784db3089d6d630cc.exe  Trojan.HiddenRun/SFX!1.D57B  删除   
  21. 2021-07-04 20:15:31  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_019d4d5722c45a64c4a6e81b91a4bfdeab53dbd91d5a8355988880a4bf537f8b.exe  Trojan.HiddenRun/SFX!1.D57B  忽略  C:\Program Files\Bandizip\Bandizip.exe  
  22. 2021-07-04 20:15:30  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_de41a614ad03478069e3a701681c63c4a0a8a3a7d73e6c2784db3089d6d630cc.exe  Trojan.HiddenRun/SFX!1.D57B  忽略  C:\Program Files\Bandizip\Bandizip.exe  
  23. 2021-07-04 20:15:28  C:\Users\Jkc\Desktop\virus\YXqesQiX_infected\Kafan_Sample_65336accbe9acd7e4ce4f7a929fca390addb970a9912ecf77232e078082b2877.exe  Trojan.Glupteba!8.AA0  忽略  C:\Program Files\Bandizip\Bandizip.exe
复制代码




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 01:46 , Processed in 0.134400 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表