查看: 1422|回复: 19
收起左侧

[病毒样本] From MB 251X

[复制链接]
hsks
发表于 2021-7-9 13:05:50 | 显示全部楼层 |阅读模式

评分

参与人数 1人气 +2 收起 理由
www-tekeze + 2 版区有你更精彩: )

查看全部评分

hyx2230
发表于 2021-7-9 13:16:44 | 显示全部楼层
本帖最后由 hyx2230 于 2021-7-9 13:18 编辑

智量剩一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

heavencc
发表于 2021-7-9 13:19:46 | 显示全部楼层
卡巴斯基剩下14个,智量6.30锁库扫描剩54个
hyx2230
发表于 2021-7-9 13:23:13 | 显示全部楼层
火绒163/251=64.94%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2021-7-9 13:28:38 | 显示全部楼层
本帖最后由 anthonyqian 于 2021-7-9 14:18 编辑

BD剩余5个。1bc9d629a448ed06538f0fd8f58ca8de4155752c46f32163b56b6ef6be5af323.exe 受密码保护
剩的比较少,测一下双击

1bc9d629a448ed06538f0fd8f58ca8de4155752c46f32163b56b6ef6be5af323.exe - 直接阻止,检测ID:SuspiciousBehavior.B476955718CFB139
116af9afb2113fd96e35661df5def2728e169129bedd6b0bb76d12aaf88ba1ab.exe - 回滚安装,检测ID:SuspiciousBehavior.B47695573D0CF428
a4b15b0299e463ef64364aa3bfc5922ab815d2524aec0c2fd6e5989dd0553c58.doc - Online Threat Prevention 拦截网络连接
a13a0192437981f6d2c3fc19dfa0f0d4ce4ab2be96ffbccfec87c29bc2f200c7.exe - 拦截衍生物(Adobe.Photoshop.2021.PreActivation.exe - Trojan.GenericKD.37191576)后ATD回滚,检测ID:SuspiciousBehavior.B47695574A4F7A2F
4f13fa5ffe4d278b08df1e7ac65e9e09b204bc25af5eb9a935d1e326563491d7.dll - 拦截,检测ID:SuspiciousBehavior.B476955706AC22E5
aboringman
发表于 2021-7-9 13:29:35 | 显示全部楼层
本帖最后由 aboringman 于 2021-7-9 14:18 编辑

KIS:240(Detected,237 deleted,3 fixed)



59b0a83d7b4f07c0e6e1482f49fa1b1a7d9a33935af88348ea28ef81c8cec73b被认定为安全


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
dongwenqi + 2 版区有你更精彩: )

查看全部评分

ANY.LNK
发表于 2021-7-9 13:35:26 | 显示全部楼层
Microsoft Defender:解压监控+扫描剩九个未处理,修复2个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
11111111111445
发表于 2021-7-9 13:36:52 | 显示全部楼层
本帖最后由 11111111111445 于 2021-7-9 13:46 编辑

数字222修复1,刚云抽风了,再加1个 223修复1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2021-7-9 13:42:49 | 显示全部楼层
AhnLab 214X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
 楼主| 发表于 2021-7-9 14:02:03 | 显示全部楼层
anthonyqian 发表于 2021-7-9 13:28
BD剩余5个。1bc9d629a448ed06538f0fd8f58ca8de4155752c46f32163b56b6ef6be5af323.exe 受密码保护
剩的比较 ...

那个dll见https://www.joesandbox.com/analysis/446096/0/executive
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 19:30 , Processed in 0.144678 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表