查看: 3887|回复: 21
收起左侧

[病毒样本] 2022年以来第一个Adware样本包诞生了

[复制链接]
wwwab
发表于 2022-1-3 14:44:32 | 显示全部楼层 |阅读模式
haha~

Hacker-云
发表于 2022-1-3 14:45:15 | 显示全部楼层
本帖最后由 Hacker-云 于 2022-1-3 14:54 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vaedzy
头像被屏蔽
发表于 2022-1-3 14:54:23 | 显示全部楼层
本帖最后由 vaedzy 于 2022-1-3 16:30 编辑

MDE准备
15点15分 MDE初始化完毕 准备下载包
双击以后,修复了接近一个小时。所有东西均以双击。成功安装小黑,雷神,还有个一秒一刀999。
靶机操作员@aiqinghe
目前系统修复进度未知,弹窗广告均已带走。成功安装的三个也已经被带走。

MDE Kill All。 经历一小时双击修复。



剩余文件均封锁。


日志:日志

@带刀侍卫 呼叫舰队




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hyx2230
发表于 2022-1-3 14:57:55 | 显示全部楼层
火绒67x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aiqinghe
发表于 2022-1-3 14:58:14 | 显示全部楼层
本帖最后由 aiqinghe 于 2022-1-3 15:05 编辑

总共125x文件,卡巴扫完还剩79x
不好算检测率

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2022-1-3 14:58:40 | 显示全部楼层
MS Defender:目前纯扫描还剩下70个文件,其中包含了不少的微软运行库
心醉咖啡
发表于 2022-1-3 15:04:57 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Hacker-云
发表于 2022-1-3 15:06:41 | 显示全部楼层

我去。360这次是搞笑的
wwwab
 楼主| 发表于 2022-1-3 15:15:53 | 显示全部楼层
360啊不要慌,让毒霸来陪你

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ICzcz
发表于 2022-1-3 15:17:18 | 显示全部楼层
本帖最后由 ICzcz 于 2022-1-3 15:46 编辑

ESSP:50X日志扫描日志
检测引擎的版本: 24557 (20220103)
日期: 2022/1/3  时间: 15:36:01
已扫描的磁盘、文件夹和文件: F:\AD\GameHall_2345
F:\AD\GameHall_2345\czNote\czNote.exe - Win32/HaoFeng.A 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\czNote\czNoteSvc.exe - Win32/HaoFeng.A 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\czNote\update\czNote.exe.zip > ZIP > czNote.exe - Win32/HaoFeng.A 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\A406025890ED0278A5C90FE74FB47681941CF258 > UPX v13_m8 - Win32/GenKryptik.CMPB 特洛伊木马 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\A406025890ED0278A5C90FE74FB47681941CF258 > EMB > [#0]GRef > EMB > [#1]GRef - ML/Augur 特洛伊木马 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\BacomSendar.exe - Win32/Packed.VMProtect.AR 可疑应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\HNChecker.dll - Win32/KuaiZip.X 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\HNPreview.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\HNShell.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\Heinote_v3.3.0.2_guanwang_5.exe - Win32/KuaiZip.Z.gen 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\IEKmKY.exe - Win32/KuaiZip.W 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\LsZip_Setup_v1.1.0.4_guanwang_4.exe - Win32/KuaiZip.Z.gen 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\Lshenzip.exe - Win32/KuaiZip.W 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\LuoboCapture_1181.exe > UPX v13_m8 - Win32/GenKryptik.CMPB 特洛伊木马 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\LuoboCapture_1181.exe > EMB > [#0]GRef > EMB > [#1]GRef - ML/Augur 特洛伊木马 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\MrWRecovery.exe - Win32/Softcnapp.BH 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\PedalStick.exe - Win32/Packed.NSISmod.AV 可疑应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\PedalStick[1].exe - Win32/Packed.NSISmod.AV 可疑应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\Report.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\ThorFileManager.exe - Win32/KuaiZip.X 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\ThorHelp.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\ThorReport.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\ThorReport_dll.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\ThorService.dll - Win32/KuaiZip.X 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\ThorShell.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\ThorUpdate.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\ThorUpdateChecker.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\ThorUpdateChecker_dll.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\ThorUpdate_dll.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\ThorZip.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\TowardFormal.exe - Win32/Packed.VMProtect.AR 可疑应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\UpdateChecker.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\UpdateChecker_dll.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\WRSvcad.exe - Win32/Softcnapp.BH 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\WRSvcmbdl.dll - Win32/Softcnapp.BH 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\XxndaD.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\autosave.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\dnhfzj64.dll - Win64/Kaobeitu.B 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\filerelated.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\finder.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\heinote_4096036864_baizhan_001.exe - Win32/KuaiZip.Z.gen 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\hnote.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\is-OUSDO.tmp - Win32/Agent.ACAV 特洛伊木马 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\leishenzip_4096036864_baizhan_001.exe - Win32/KuaiZip.Z.gen 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\lshighzip.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\notepaper.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\readmode.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\service.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\update.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\updateservice.exe - Win32/KuaiZip.X 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\upgrade.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\新建文件夹\yxJLQvVM.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已将选择操作推迟到扫描完成后进行
F:\AD\GameHall_2345\czNote\czNote.exe - Win32/HaoFeng.A 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\czNote\czNoteSvc.exe - 无法打开 [4]
F:\AD\GameHall_2345\czNote\update\czNote.exe.zip > ZIP > czNote.exe - Win32/HaoFeng.A 潜在的不受欢迎应用程序 的变量 - 已删除
F:\AD\GameHall_2345\新建文件夹\A406025890ED0278A5C90FE74FB47681941CF258 - 无法打开 [4]
F:\AD\GameHall_2345\新建文件夹\HNChecker.dll - Win32/KuaiZip.X 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\HNPreview.dll - 无法打开 [4]
F:\AD\GameHall_2345\新建文件夹\HNShell.dll - 无法打开 [4]
F:\AD\GameHall_2345\新建文件夹\Heinote_v3.3.0.2_guanwang_5.exe - 无法打开 [4]
F:\AD\GameHall_2345\新建文件夹\IEKmKY.exe - 无法打开 [4]
F:\AD\GameHall_2345\新建文件夹\LsZip_Setup_v1.1.0.4_guanwang_4.exe - 无法打开 [4]
F:\AD\GameHall_2345\新建文件夹\Lshenzip.exe - Win32/KuaiZip.W 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\LuoboCapture_1181.exe > UPX v13_m8 - Win32/GenKryptik.CMPB 特洛伊木马 的变量 - 已删除
F:\AD\GameHall_2345\新建文件夹\LuoboCapture_1181.exe > EMB > [#0]GRef > EMB > [#1]GRef - ML/Augur 特洛伊木马 - 已删除
F:\AD\GameHall_2345\新建文件夹\MrWRecovery.exe - 无法打开 [4]
F:\AD\GameHall_2345\新建文件夹\Report.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\ThorFileManager.exe - Win32/KuaiZip.X 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\ThorHelp.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\ThorReport.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\ThorReport_dll.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\ThorService.dll - Win32/KuaiZip.X 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\ThorShell.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\ThorUpdate.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\ThorUpdateChecker.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\ThorUpdateChecker_dll.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\ThorUpdate_dll.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\ThorZip.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\UpdateChecker.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\UpdateChecker_dll.dll - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\WRSvcad.exe - Win32/Softcnapp.BH 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\WRSvcmbdl.dll - Win32/Softcnapp.BH 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\XxndaD.exe - 无法打开 [4]
F:\AD\GameHall_2345\新建文件夹\autosave.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\dnhfzj64.dll - Win64/Kaobeitu.B 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\filerelated.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\finder.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\heinote_4096036864_baizhan_001.exe - 无法打开 [4]
F:\AD\GameHall_2345\新建文件夹\hnote.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\leishenzip_4096036864_baizhan_001.exe - 无法打开 [4]
F:\AD\GameHall_2345\新建文件夹\lshighzip.exe - 无法打开 [4]
F:\AD\GameHall_2345\新建文件夹\notepaper.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\readmode.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\service.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\update.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\updateservice.exe - Win32/KuaiZip.X 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\upgrade.exe - Win32/KuaiZip.AB 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
F:\AD\GameHall_2345\新建文件夹\yxJLQvVM.exe - 无法打开 [4]
已扫描的对象数: 221
检测数: 52
已清除的对象数: 38
完成时间: 15:44:07  总扫描时间: 486 秒 (00:08:06)

备注:
[1] 由于对象中仅包含病毒主体,因此已被删除。
[4] 无法打开对象。它可能正在被其他应用程序或操作系统使用。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 10:26 , Processed in 0.138790 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表