楼主: Jirehlov1234
收起左侧

[病毒样本] #Emotet (2022-01-17)

[复制链接]
kuroandsan
发表于 2022-1-17 19:08:44 | 显示全部楼层
swizzer 发表于 2022-1-17 17:25
二扫再杀2x

双击后剩余2x

我这解压下来被文件监控杀到只剩17.dll
aboringman
发表于 2022-1-17 19:17:29 | 显示全部楼层

下载智能分析总是不会让人失望的,我来收割了

  1. 2022/1/17 19:16:04,中,检测到 13.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  2. 2022/1/17 19:16:03,中,检测到 1.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  3. 2022/1/17 19:16:03,中,检测到 9.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  4. 2022/1/17 19:16:01,中,检测到 8.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  5. 2022/1/17 19:16:00,中,检测到 7.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  6. 2022/1/17 19:15:59,中,检测到 6.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  7. 2022/1/17 19:15:58,中,检测到 5.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  8. 2022/1/17 19:15:56,中,检测到 4.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  9. 2022/1/17 19:15:55,中,检测到 3.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  10. 2022/1/17 19:15:54,中,检测到 2.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  11. 2022/1/17 19:15:50,中,检测到 17.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  12. 2022/1/17 19:15:49,中,检测到 16.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  13. 2022/1/17 19:15:47,中,检测到 15.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  14. 2022/1/17 19:15:46,中,检测到 14.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  15. 2022/1/17 19:15:45,中,检测到 12.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  16. 2022/1/17 19:15:44,中,检测到 11.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  17. 2022/1/17 19:15:42,中,检测到 10.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1

复制代码


评分

参与人数 1人气 +3 收起 理由
ericdj + 3 666666666

查看全部评分

隔山打空气
发表于 2022-1-17 19:22:27 | 显示全部楼层
BD云沙箱kill all(Emotet僵尸网络)
以下信息源自BD云沙箱判断

侦测到已知黑客组织行为——Mummy Spider

此组织攻击目标:加拿大
攻击行业目标包括能源、金融、政府、医疗保健、制造、技术、运输、公用事业。
zwl2828
发表于 2022-1-17 19:28:58 | 显示全部楼层
ESET Endpoint Security for Windows 清空。
k2132
发表于 2022-1-17 19:29:30 | 显示全部楼层
火绒 15x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
东南大学
发表于 2022-1-17 20:10:52 | 显示全部楼层
大蜘蛛扫描Kill 17x
  1. "c:\Downloads\20220117\17x\1.dll" infected with Trojan.Emotet.1141 - deleted
  2. "c:\Downloads\20220117\17x\2.dll" infected with Trojan.Emotet.1141 - deleted
  3. "c:\Downloads\20220117\17x\3.dll" infected with Trojan.Emotet.1141 - deleted
  4. "c:\Downloads\20220117\17x\4.dll" infected with Trojan.Emotet.1141 - deleted
  5. "c:\Downloads\20220117\17x\5.dll" infected with Trojan.Emotet.1141 - deleted
  6. "c:\Downloads\20220117\17x\6.dll" infected with Trojan.Emotet.1141 - deleted
  7. "c:\Downloads\20220117\17x\7.dll" infected with Trojan.Emotet.1141 - deleted
  8. "c:\Downloads\20220117\17x\8.dll" infected with Trojan.Emotet.1141 - deleted
  9. "c:\Downloads\20220117\17x\9.dll" infected with Trojan.Emotet.1141 - deleted
  10. "c:\Downloads\20220117\17x\10.dll" infected with Trojan.Emotet.1141 - deleted
  11. "c:\Downloads\20220117\17x\11.dll" infected with Trojan.Emotet.1141 - deleted
  12. "c:\Downloads\20220117\17x\12.dll" infected with Trojan.Emotet.1141 - deleted
  13. "c:\Downloads\20220117\17x\13.dll" infected with Trojan.Emotet.1141 - deleted
  14. "c:\Downloads\20220117\17x\14.dll" infected with Trojan.Emotet.1141 - deleted
  15. "c:\Downloads\20220117\17x\15.dll" infected with Trojan.Emotet.1141 - deleted
  16. "c:\Downloads\20220117\17x\16.dll" infected with Trojan.Emotet.1141 - deleted
  17. "c:\Downloads\20220117\17x\17.dll" infected with Trojan.Emotet.1141 - deleted
复制代码
NICO-COOPER
发表于 2022-1-17 20:20:59 | 显示全部楼层
Webroot清空虚拟机配置调高之后总算是可以正常使用了
心醉咖啡
发表于 2022-1-17 20:53:42 | 显示全部楼层
360零
anthonyqian
发表于 2022-1-17 21:02:54 | 显示全部楼层
NICO-COOPER 发表于 2022-1-17 20:20
Webroot清空虚拟机配置调高之后总算是可以正常使用了

清毒会导致蓝屏吗
kbsj123321
发表于 2022-1-17 21:15:57 | 显示全部楼层
aboringman 发表于 2022-1-17 19:17
下载智能分析总是不会让人失望的,我来收割了

请问诺顿你是默认设置吗?我这下载智能分析就杀了三个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 16:44 , Processed in 0.103790 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表