查看: 1068|回复: 9
收起左侧

[病毒样本] #backdoor

[复制链接]
lexsm
发表于 2022-2-18 23:47:47 | 显示全部楼层 |阅读模式
本帖最后由 lexsm 于 2022-2-18 23:53 编辑

地址:https://wwe.lanzouw.com/ig9mo00arl4d
无解压密码,外{过}{滤}挂里的backdoor
火绒运行扫描pass
360 kill
eset kill

远控IP115.126.111.16
端口8888
有能力的或许可以把IP报给杀毒()
anthonyqian
发表于 2022-2-18 23:48:52 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-2-18 23:50 编辑

F-S  Trojan.TR/Dropper.Gen,绝大多数杀软都能杀吧
lexsm
 楼主| 发表于 2022-2-18 23:53:42 | 显示全部楼层
anthonyqian 发表于 2022-2-18 23:48
F-S  Trojan.TR/Dropper.Gen,绝大多数杀软都能杀吧

火绒又拉跨了呗
aboringman
发表于 2022-2-18 23:54:45 | 显示全部楼层
McAfee:

  1. 2022/02/18        23:51:41        D:\test\jianmang.rar        1        1        GenericRXNG-LY!AE09663AA1B1
复制代码
ANY.LNK
发表于 2022-2-18 23:56:04 | 显示全部楼层
MS Defender:解压入库报告Backdoor:Win32/Farfli.BW
761773275
发表于 2022-2-19 00:03:58 | 显示全部楼层
SOPHOS KILL


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2022-2-19 00:10:29 | 显示全部楼层
MBAM kill

檔案: 1
Malware.AI.1169108570, C:\USERS\DRCLEF\DESKTOP\JIANMANG.EXE, 使用者無動作, 1000000, 0, 1.0.51311, DC9DE16627B4852345AF2E5A, dds, 01648165, AE09663AA1B14E1C1E65F353E39AC27E, 585AAD2E4B65AB7EFDEFB08A5870F9313D1401071CA994CF70C1AC279D1BF694


正在缓冲
头像被屏蔽
发表于 2022-2-19 10:20:54 | 显示全部楼层
Avast
Win32:Farfli-AX[Trj]
wwwab
发表于 2022-2-19 10:25:50 | 显示全部楼层
一般的Farli/Zegost/gh0st双击后火绒的僵尸网络拦截模块都可以拦截的
不过有一种特殊情况,挂了Rootkit自我保护驱动的Farli/Zegost/gh0st可能会拦截不了漏掉(毕竟不做驱动对抗)
心心相印
发表于 2022-2-19 10:26:05 | 显示全部楼层
bd all
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 02:02 , Processed in 0.137714 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表