楼主: Mod123xsd
收起左侧

[病毒样本] CoinMiner 1X

[复制链接]
love642108192
发表于 2021-10-6 18:29:14 | 显示全部楼层
本帖最后由 love642108192 于 2021-10-6 19:38 编辑

kes 扫描+双击均miss,联想电脑管家(火绒 )扫描kill 1x Win64.Agent.j,双击报下载器

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
第二个号
发表于 2021-10-6 18:30:25 | 显示全部楼层
edge 无法安全下载
秋日之殇
发表于 2021-10-6 18:32:20 | 显示全部楼层
biue 发表于 2021-10-6 18:14
卡巴斯基扫描miss

上报了吗?
hipoxiaxxx
发表于 2021-10-6 18:32:47 | 显示全部楼层
本帖最后由 hipoxiaxxx 于 2021-10-6 18:33 编辑

我记得如果edge显示“edge已阻止不安全的下载'' 时,才说明检测到病毒吧”    ”无法安全下载“并不能说明问题
biue
发表于 2021-10-6 18:33:45 | 显示全部楼层

没上报
秋日之殇
发表于 2021-10-6 18:37:14 | 显示全部楼层

这个不能说明问题,我刚才实验了一下,在论坛上下载了了几个正常文件也提示不能安全下载
复负复
发表于 2021-10-6 18:44:01 | 显示全部楼层
本帖最后由 复负复 于 2021-10-6 18:46 编辑

emsisoft 扫描miss
双击检测虚拟机
运行衍生物
2021/10/6 18:40:06,4440,C:\Windows\explorer.exe,53,Allowed ;执行应用程序 ("C:\Users\AiFox\Downloads\OvO.exe" )
2021/10/6 18:40:06,4868,C:\Users\AiFox\Downloads\OvO.exe,53,Allowed ;执行应用程序 (\??\C:\Windows\system32\conhost.exe 0xffffffff -ForceV1)
2021/10/6 18:40:06,6700,C:\Windows\System32\conhost.exe,40,Allowed ;以修改权限打开进程或线程 (OvO.exe(pid=4868))
也不知道为啥运行就没了
wwwab
发表于 2021-10-6 18:57:55 | 显示全部楼层
Mod123xsd 发表于 2021-10-6 18:17
这个标题我是看vt的报毒名的

应该是后门backdoor吧(还没分析,个人感觉)
第二个号
发表于 2021-10-6 19:00:40 | 显示全部楼层
秋日之殇 发表于 2021-10-6 18:37
这个不能说明问题,我刚才实验了一下,在论坛上下载了了几个正常文件也提示不能安全下载

WD、360卫士 miss
第二个号
发表于 2021-10-6 19:01:49 | 显示全部楼层
hipoxiaxxx 发表于 2021-10-6 18:32
我记得如果edge显示“edge已阻止不安全的下载'' 时,才说明检测到病毒吧”    ”无法安全下载“并不能说 ...

下载后WD miss,估计edge对非官网下载文件都比较严格
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 22:47 , Processed in 0.088352 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表