查看: 896|回复: 10
收起左侧

[病毒样本] 2x

[复制链接]
xiaobao233
头像被屏蔽
发表于 2022-2-4 19:42:33 | 显示全部楼层 |阅读模式


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
正在缓冲
头像被屏蔽
发表于 2022-2-4 19:45:55 | 显示全部楼层
本帖最后由 正在缓冲 于 2022-2-6 19:55 编辑

Avast 1x,启用上报大法
SNH:Script[Dropper]

2022/02/06 19:54复查,剩余样本Avast入库
Win32:Trojan-gen

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒样本收集者
发表于 2022-2-4 19:49:43 | 显示全部楼层
MDE 下载拦截
biue
发表于 2022-2-4 19:50:05 | 显示全部楼层
卡巴斯基

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2022-2-4 19:51:21 | 显示全部楼层
火绒扫描miss
aboringman
发表于 2022-2-4 19:52:15 | 显示全部楼层
本帖最后由 aboringman 于 2022-2-5 14:46 编辑

Norton:1

  1. 2022/2/4 19:51:05,中,检测到 458299b0a7e50b0b60337e2811372a268299ca41124c5474c4cd1bbb4555ab3e (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
复制代码


双击部分:

458299b0a7e50b0b60337e2811372a268299ca41124c5474c4cd1bbb4555ab3e.exe:诺顿毫无反应,不久自退。

b057d35c901f68b9876cc08edaf32d873cf9d53b4bac1beff10e4c9883290912.XLS:触发脚本控制及下载智能分析。



  1. 文件名: jledshf.bat
  2. 威胁名称: CL.Downloader!gen38完整路径: C:\ProgramData\jledshf.bat

  3. ____________________________

  4. ____________________________


  5. 在电脑上
  6. 2022/2/4 ( 19:57:51 )

  7. 上次使用时间
  8. 2022/2/4 ( 19:59:50 )

  9. 启动项


  10. 已启动


  11. 威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

  12. ____________________________


  13. jledshf.bat 威胁名称: CL.Downloader!gen38
  14. 定位


  15. 多数用户信任的文件
  16. Norton 社区中有数百万用户 使用了此文件。

  17. 发布已久的文件
  18. 该文件已在 12 年 6 个月 前发行。


  19. 此文件具有高风险。


  20. ____________________________


  21. 来源: 外部介质

  22. 源文件:
  23. jledshf.bat

  24. ____________________________

  25. 文件操作

  26. 文件: C:\ProgramData\ jledshf.bat 已删除
  27. ____________________________


  28. 文件指纹 - SHA:
  29. 5bd596d98d2f49f22a480c3a0a3d78c81bc4214ead15cf1e069d20aee8b178fe
  30. 文件指纹 - MD5:
  31. 110f05646abf0c483b53019e664c6c21
复制代码


Reported

Update:

458299b0a7e50b0b60337e2811372a268299ca41124c5474c4cd1bbb4555ab3e:Trojan Horse

b057d35c901f68b9876cc08edaf32d873cf9d53b4bac1beff10e4c9883290912:Trojan.Mdropper

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
NICO-COOPER
发表于 2022-2-4 19:58:40 | 显示全部楼层
本帖最后由 NICO-COOPER 于 2022-2-4 21:40 编辑

Intego扫描&监控均miss,改exe后缀双击kill1x,另一个报错,上传云分析之后杀的
FSP扫描miss,监控kill1x,报法与Intego相同,剩余已上报



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846472713
发表于 2022-2-4 20:04:09 | 显示全部楼层
  • cylance 1x
  • G DATA 2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2022-2-4 20:21:24 | 显示全部楼层
本帖最后由 761773275 于 2022-2-4 20:22 编辑

Sophos 清空

ANY.LNK
发表于 2022-2-4 20:32:47 | 显示全部楼层
MS Defender:解压清空
xls入库Emotet
剩下那个目前报告Trojan:Win32/Detplock
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 22:16 , Processed in 0.129333 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表