查看: 1499|回复: 15
收起左侧

[可疑文件] adware 5x

[复制链接]
落华无痕
发表于 2021-8-7 01:40:08 | 显示全部楼层 |阅读模式
样本(infected):https://free.lanzoui.com/iPj7nsbjl5e

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

haroomini
发表于 2021-8-7 01:54:45 | 显示全部楼层
下载压缩包扫描剩下xNotepadSev和xxNotepad_vsd
安全大脑xNotepadSev  Generic/Trojan.Generic.6359
xxNotepad_vsd             Generic/Trojan.Generic.6359
anthonyqian
发表于 2021-8-7 02:22:47 | 显示全部楼层
本帖最后由 anthonyqian 于 2021-8-7 03:53 编辑

BullGuard

lock_SetupWIFI.exe
ADWARE/Qjwmonkey.Gen

双击

xxnotepad_vsd.exe  DR/AutoIt.Gen


xnotepadsev.exe  HEUR/APC


setup_15.exe  TR/Redcap.68ae60


notes_215_1.exe   Drop.Win32.GEN.FL.100



aboringman
发表于 2021-8-7 02:26:12 | 显示全部楼层
KIS:3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2021-8-7 02:33:18 | 显示全部楼层
Microsoft Defender:
压缩包一下载下来就触发了自动上报
随后解压+扫描清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846472713
发表于 2021-8-7 06:09:20 | 显示全部楼层
本帖最后由 846472713 于 2021-8-7 11:06 编辑

cylance 2/5;智量 5/5;360 3/5

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 2021-8-7 08:22:35 | 显示全部楼层
本帖最后由 wwwab 于 2021-8-7 09:14 编辑
Hello,

New malicious software was found in the following files, the detection will be included to the next update:
8B26077DC1FC55C8E9CAAE84E0A8D91AF1512E0219071E3809796F67D82F3361 - Trojan-Downloader.Win32.Autoit.wcn
BA2BD3FD4F373C5B41357C4C02D74167220BCBA9D98275EA996B9E147396EA5D - Trojan-Downloader.Win32.Autoit.wcn

Thank you for your help.
救命稻草
发表于 2021-8-7 08:32:02 | 显示全部楼层
ESET 2X



双击kill 1衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心心相印
发表于 2021-8-7 08:59:45 | 显示全部楼层
红伞清空
Nocria
发表于 2021-8-7 09:26:51 | 显示全部楼层
IKARUS - 3/5

  1. [07.08.2021 09:26:19] On-demand scan started: "user_defined"
  2. [07.08.2021 09:26:19] Found, 0.62s, SigName: "Trojan.Win32.CoinMiner", SigId: 3623568, Type: "VIRUS", File: "C:\Users\promi\Desktop\adware5x\adware5x\lock_SetupWIFI.exe"
  3. [07.08.2021 09:26:20] Found, 0.391s, SigName: "PUA.Autoit", SigId: 3346002, Type: "VIRUS", File: "C:\Users\promi\Desktop\adware5x\adware5x\xNotepadSev.exe"
  4. [07.08.2021 09:26:21] Found, 1.78s, SigName: "PUA.Autoit", SigId: 3346002, Type: "VIRUS", File: "C:\Users\promi\Desktop\adware5x\adware5x\xxNotepad_vsd.exe"
  5. [07.08.2021 09:26:21] On-demand scan FINISHED: "user_defined"
  6. [07.08.2021 09:26:21] ----------------------------------------------------
  7. [07.08.2021 09:26:21] Directories scanned: 2
  8. [07.08.2021 09:26:21] Files scanned: 5
  9. [07.08.2021 09:26:21] Virus found: 3
  10. [07.08.2021 09:26:21] ----------------------------------------------------
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 14:10 , Processed in 0.137355 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表