查看: 1703|回复: 13
收起左侧

[病毒样本] 7X

[复制链接]
hsks
发表于 2021-12-8 19:25:26 | 显示全部楼层 |阅读模式
https://wss1.cn/f/72h7tg5s8tc 复制链接到浏览器打开
vaedzy
头像被屏蔽
发表于 2021-12-8 19:26:44 | 显示全部楼层
本帖最后由 vaedzy 于 2021-12-8 22:41 编辑

ECSP Kill All



腾讯电脑管家 0

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aiqinghe
发表于 2021-12-8 19:40:20 | 显示全部楼层
本帖最后由 aiqinghe 于 2021-12-8 20:08 编辑

BEST 扫描后剩余三个
运行进沙盒分析结果报告
沙盘双击测试,运行3s自sha进程,没监控到可疑行为


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2021-12-8 19:40:37 | 显示全部楼层
本帖最后由 anthonyqian 于 2021-12-8 19:58 编辑

BDTS余3个。已上报。

才过了20分钟,就回复
The analysis of the files has been completed.

The files are malicious and detection will be added in the next couple of updates.

BD的速度也不错啊
秋日之殇
发表于 2021-12-8 19:44:42 | 显示全部楼层
卡巴斯基剩余2个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2021-12-8 19:51:00 | 显示全部楼层
360   检出  6X



  1. 360杀毒扫描日志

  2. 病毒库版本:2021-12-05 21:18
  3. 扫描时间:2021-12-08 19:49:02
  4. 扫描用时:00:00:05
  5. 扫描类型:右键扫描
  6. 扫描文件总数:7
  7. 项目总数:6
  8. 清除项目数:6

  9. 扫描选项
  10. ----------------------
  11. 扫描所有文件:是
  12. 扫描压缩包:是
  13. 发现病毒处理方式:由360杀毒自动处理
  14. 扫描磁盘引导区:是
  15. 扫描 Rootkit:是
  16. 使用云查杀引擎:是
  17. 使用QVM人工智能引擎:是
  18. 扫描建议修复项:是
  19. 常规引擎设置:

  20. 扫描内容
  21. ----------------------
  22. C:\Users\Administrator\Desktop\7X


  23. 白名单设置
  24. ----------------------


  25. 扫描结果
  26. ======================
  27. 高危风险项
  28. ----------------------
  29. C:\Users\Administrator\Desktop\7X\032bf53a2f8d5b6b4512505a44e67c7c1e80f3f8b063cc78d13f2c78c5fb9bad        感染型病毒(Win32/Heur.Generic.H8oAzzcA)        已删除
  30. C:\Users\Administrator\Desktop\7X\44538.4515553241.dat        感染型病毒(Win32/Trojan.Injuke.HgkAShkA)        已删除
  31. C:\Users\Administrator\Desktop\7X\data.dll        Win64/Heur.Generic.H8gAzVEA        已删除
  32. C:\Users\Administrator\Desktop\7X\taste32.dat        Win64/Trojan.Generic.HggAShkA        已删除
  33. C:\Users\Administrator\Desktop\7X\44538.4340420139.dat        感染型病毒(Win32/Trojan.Injuke.HgkAShkA)        已删除
  34. C:\Users\Administrator\Desktop\7X\44538.064090625.dat        感染型病毒(Win32/Trojan.Injuke.HgkAShkA)        已删除
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2021-12-8 20:17:05 | 显示全部楼层
已上报
心醉咖啡
发表于 2021-12-8 20:18:33 | 显示全部楼层
毒霸0
aboringman
发表于 2021-12-8 21:07:51 | 显示全部楼层
红伞:6

  1. 12/08/2021,21:04:55.903        [INFO]        D:\test\44538.4515553241.dat
  2. 12/08/2021,21:04:55.904        [INFO]        [DETECTION] file contains 'TR/AD.KBot.526db9'
  3. 12/08/2021,21:04:56.365        [INFO]        FP 报告文件 'D:\test\data.dll' 的“无误报”状态 [I:10, S:111]
  4. 12/08/2021,21:04:56.368        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = D:\test\data.dll [I:2, S:0]
  5. 12/08/2021,21:04:56.369        [INFO]        D:\test\data.dll
  6. 12/08/2021,21:04:56.371        [INFO]        [DETECTION] file contains 'TR/AD.Bazar.cdaed6'
  7. 12/08/2021,21:04:57.351        [INFO]        FP 报告文件 'D:\test\0x000500000001abc4-167.dat' 的“无误报”状态 [I:10, S:111]
  8. 12/08/2021,21:04:57.354        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = D:\test\0x000500000001abc4-167.dat [I:2, S:0]
  9. 12/08/2021,21:04:57.355        [INFO]        D:\test\0x000500000001abc4-167.dat
  10. 12/08/2021,21:04:57.357        [INFO]        [DETECTION] file contains 'HEUR/APC'
  11. 12/08/2021,21:04:58.354        [INFO]        FP 报告文件 'D:\test\032bf53a2f8d5b6b4512505a44e67c7c1e80f3f8b063cc78d13f2c78c5fb9bad' 的“无误报”状态 [I:10, S:111]
  12. 12/08/2021,21:04:58.357        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = D:\test\032bf53a2f8d5b6b4512505a44e67c7c1e80f3f8b063cc78d13f2c78c5fb9bad [I:2, S:0]
  13. 12/08/2021,21:04:58.358        [INFO]        D:\test\032bf53a2f8d5b6b4512505a44e67c7c1e80f3f8b063cc78d13f2c78c5fb9bad
  14. 12/08/2021,21:04:58.360        [INFO]        [DETECTION] file contains 'TR/AD.Bazar.032bf5'
  15. 12/08/2021,21:04:58.804        [INFO]        FP 报告文件 'D:\test\44538.064090625.dat' 的“无误报”状态 [I:10, S:111]
  16. 12/08/2021,21:04:58.807        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = D:\test\44538.064090625.dat [I:2, S:0]
  17. 12/08/2021,21:04:58.808        [INFO]        D:\test\44538.064090625.dat
  18. 12/08/2021,21:04:58.810        [INFO]        [DETECTION] file contains 'TR/Redcap.ba7d47'
  19. 12/08/2021,21:04:59.266        [INFO]        FP 报告文件 'D:\test\44538.4340420139.dat' 的“无误报”状态 [I:10, S:111]
  20. 12/08/2021,21:04:59.269        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = D:\test\44538.4340420139.dat [I:2, S:0]
  21. 12/08/2021,21:04:59.271        [INFO]        D:\test\44538.4340420139.dat
  22. 12/08/2021,21:04:59.272        [INFO]        [DETECTION] file contains 'TR/AD.KBot.aba44a'
复制代码
往生全凭佛接引
头像被屏蔽
发表于 2021-12-8 21:18:47 | 显示全部楼层
智量解压不杀,双击杀。火绒没反应。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 06:42 , Processed in 0.173047 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表