查看: 3286|回复: 36
收起左侧

[可疑文件] 可疑样本3x

[复制链接]
落华无痕
发表于 2021-7-11 23:06:27 | 显示全部楼层 |阅读模式
样本(infected):https://free.lanzoui.com/i052Framr9a

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

aboringman
发表于 2021-7-11 23:09:25 | 显示全部楼层
本帖最后由 aboringman 于 2021-7-12 00:26 编辑

KIS:2

HongMengRL_install.exe:Trojan-Dropper.Win32.Agent.tetqls

update_srv.exe:UDS:Trojan.Win32.Vilsel.a

opentip认为恶意

https://opentip.kaspersky.com/87 ... 381B0B7C89727BE7B7/
InApproaching
头像被屏蔽
发表于 2021-7-11 23:14:13 | 显示全部楼层
eset剩1个
2021/7/11 23:12:36;文件系统实时防护;文件;C:\Users\MM\Downloads\可疑样本\update_srv.exe;Win32/Autoit.OKY 特洛伊木马 的变量;已通过删除清除

2021/7/11 23:12:45;文件系统实时防护;文件;C:\Users\MM\Downloads\可疑样本\HongMengRL_install.exe;Win32/Autoit.OKY 特洛伊木马 的变量;已通过删除清除;
救命稻草
发表于 2021-7-11 23:24:05 | 显示全部楼层
McAfee 3x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2021-7-11 23:27:39 | 显示全部楼层
本帖最后由 ANY.LNK 于 2021-7-11 23:49 编辑

Microsoft Defender:清空,其中sys的报毒名是Behavior:Win32/DefenseEvasion.A!ml←这不是行为杀吗?
eternity.
发表于 2021-7-11 23:32:36 | 显示全部楼层
Emsisoft killed.

update_srv.exe - AIT:Trojan.Nymeria.4817 (B)
HongMengRL_install.exe - AIT:Trojan.Nymeria.4817 (B)
mspci.sys - Rootkit.Agent.AJII (B)

ELOHIM
发表于 2021-7-11 23:33:17 | 显示全部楼层
ANY.LNK 发表于 2021-7-11 23:27
Microsoft Defender:暂时剩一个mspci.sys,其余清空

整包删除之。。囧。
狂欢...
发表于 2021-7-11 23:41:16 | 显示全部楼层
测试

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2021-7-11 23:41:17 | 显示全部楼层
ELOHIM 发表于 2021-7-11 23:33
整包删除之。。囧。

我这边第一次下载也直接删除整包了,但这个压缩包是加密码的。后来暂停实时保护解压。Defender之前也有过直接杀加密压缩包的,可能是压缩包中仍然有可识别的恶意特征码吧

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1

查看全部评分

Yuki丶
发表于 2021-7-12 00:09:52 | 显示全部楼层
可疑样本3x.zip=>可疑样本/HongMengRL_install.exeGen:Suspicious.Cloud.1.Dv0@aifYqRpiNo action was taken
可疑样本3x.zip=>可疑样本/mspci.sysRootkit.Agent.AJIINo action was taken
可疑样本3x.zip=>可疑样本/update_srv.exeGen:Suspicious.Cloud.1.6u0@aq!PjJhjNo action was taken

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 12:20 , Processed in 0.133561 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表