查看: 2568|回复: 31
收起左侧

[病毒样本] #Malsmoke #Miner(7.30)

[复制链接]
hsks
发表于 2021-7-30 11:21:06 | 显示全部楼层 |阅读模式
https://www.virustotal.com/gui/f ... 732ee15ed/detection

https://pan.huang1111.cn/s/Wmai3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
 楼主| 发表于 2021-7-30 12:00:59 | 显示全部楼层
心心相印
发表于 2021-7-30 11:23:22 | 显示全部楼层
Avira miss
wh759626933
发表于 2021-7-30 11:24:56 | 显示全部楼层
norton kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2021-7-30 11:30:45 | 显示全部楼层
智量扫描 miss
正在缓冲
头像被屏蔽
发表于 2021-7-30 11:41:54 | 显示全部楼层
Avast miss
Microsoftheihei
发表于 2021-7-30 11:43:13 | 显示全部楼层
本帖最后由 Microsoftheihei 于 2021-7-30 11:46 编辑

md 扫描miss
双击miss md被破坏,直接瘫痪,有点意思

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
11111111111445
发表于 2021-7-30 11:56:46 | 显示全部楼层
火绒miss
hsks
 楼主| 发表于 2021-7-30 12:02:58 | 显示全部楼层
Microsoftheihei 发表于 2021-7-30 11:43
md 扫描miss
双击miss md被破坏,直接瘫痪,有点意思

takeown /f "%systemroot%\System32\smartscreen.exe" /a
icacls "%systemroot%\System32\smartscreen.exe" /reset
taskkill /im smartscreen.exe /f
icacls "%systemroot%\System32\smartscreen.exe" /inheritance:r /remove *S-1-5-32-544 *S-1-5-11 *S-1-5-32-545 *S-1-5-18
aboringman
发表于 2021-7-30 12:07:47 | 显示全部楼层
本帖最后由 aboringman 于 2021-7-30 14:34 编辑

KSC:miss

双击SW杀setup.bat(衍生物,本体没有处理,这个东西很熟悉)

  1. Event: Malicious object detected
  2. Application: Windows Command Processor
  3. Component: System Watcher
  4. Result description: Detected
  5. Type: Trojan
  6. Name: PDM:Trojan.Win32.Generic
  7. Threat level: High
  8. Object type: Process
  9. Object path: c:\program files (x86)\sun technology network\oracle java se
  10. Object name: setup.bat
  11. Reason: Databases
  12. Databases release date: Today, 7/30/2021 9:34:00 AM
复制代码


忘看了有一个网址,点进去网页监控拦截

  1. 检测时间: 2021/7/30 12:43:58

  2. 网址: hXXps://qmumdjffuiocstjfmdqt(.)com/miner.E%3C...%3E

  3. 已被网页反病毒阻止

  4. 原因: 危险网址

  5. 检测方法: 云保护
复制代码

  1. Event: Access denied
  2. Application name: msedge.exe
  3. Application path: C:\Program Files (x86)\Microsoft\Edge\Application
  4. Component: Web Anti-Virus
  5. Result description: Blocked
  6. Type: Malicious link
  7. Name: hxxps://qmumdjffuiocstjfmdqt(.)com/test5.exe
  8. Precision: Exactly
  9. Threat level: High
  10. Object type: Web page
  11. Object name: test5.exe
  12. Object path: hxxps://qmumdjffuiocstjfmdqt(.)com
  13. Reason: Cloud Protection
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-3 13:56 , Processed in 0.166388 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表