查看: 1792|回复: 13
收起左侧

[病毒样本] #Emotet (2022-03-14)

[复制链接]
swizzer
发表于 2022-3-14 19:08:40 | 显示全部楼层 |阅读模式


智量 4x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2022-3-14 19:12:37 | 显示全部楼层
卡巴清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
琳辰
发表于 2022-3-14 19:20:16 | 显示全部楼层
ESET: 7/7

2RDTEQKCQJRZVL2D53.dll - Suspicious Object
6oQwyGonJ4TW9SvHMO.dll - a variant of Win32/GenKryptik.FRXZ trojan
46vf1d3c0x2x0cv.dll - a variant of Win32/GenKryptik.FRXZ trojan
csdIo.dll - a variant of Win32/GenKryptik.FRXZ trojan
gerfd416vf30d20xvc.dll - a variant of Win32/GenKryptik.FRXZ trojan
p3nllLGmoq.dll - a variant of Win32/GenKryptik.FRXZ trojan
qxiSnQ.dll - a variant of Win32/GenKryptik.FRXZ trojan
Hibike
发表于 2022-3-14 19:21:55 | 显示全部楼层
本帖最后由 Hibike 于 2022-3-14 19:23 编辑

ESET

  1. E:\Downloads\#Samples\2022-03\2022-03-14\Emotet\46vf1d3c0x2x0cv.dll - Win32/GenKryptik.FRXZ
  2. E:\Downloads\#Samples\2022-03\2022-03-14\Emotet\6oQwyGonJ4TW9SvHMO.dll - Win32/GenKryptik.FRXZ
  3. E:\Downloads\#Samples\2022-03\2022-03-14\Emotet\csdIo.dll - Win32/GenKryptik.FRXZ
  4. E:\Downloads\#Samples\2022-03\2022-03-14\Emotet\gerfd416vf30d20xvc.dll - Win32/GenKryptik.FRXZ
  5. E:\Downloads\#Samples\2022-03\2022-03-14\Emotet\p3nllLGmoq.dll - Win32/GenKryptik.FRXZ
  6. E:\Downloads\#Samples\2022-03\2022-03-14\Emotet\qxiSnQ.dll - Win32/GenKryptik.FRXZ
复制代码
ICzcz
发表于 2022-3-14 19:23:07 | 显示全部楼层
Hibike 发表于 2022-3-14 19:21
编辑掉,撞车了

和那个啊?
Hibike
发表于 2022-3-14 19:23:59 | 显示全部楼层

和楼上测试的都是ESET···
不过我发现我这里全是GenKryptik,楼上的有一个拉黑
anthonyqian
发表于 2022-3-14 19:27:47 | 显示全部楼层
Avast 清空 全部都是BotX-gen
正在缓冲
头像被屏蔽
发表于 2022-3-14 19:28:09 | 显示全部楼层
本帖最后由 正在缓冲 于 2022-3-14 19:29 编辑

编辑
10201
发表于 2022-3-14 19:41:03 | 显示全部楼层
本帖最后由 10201 于 2022-3-14 19:42 编辑

火绒杀完!
  1. 【1】2022-03-14 19:29:13,病毒防护,文件实时监控,发现病毒Trojan/Emotet.lg, 已处理

  2. 病毒名称:Trojan/Emotet.lg
  3. 病毒ID:8B93274780C7E446
  4. 病毒路径:F:\NDM Download File\Emotet\qxiSnQ.dll
  5. 操作类型:修改
  6. 操作结果:已处理

  7. 进程ID:8308
  8. 操作进程:D:\7-Zip\7zG.exe
  9. 操作进程命令行:"D:\7-Zip\7zG.exe" x -o"F:\NDM Download File\Emotet" -spe -an -ai#7zMap31208:64:7zEvent22001
  10. 父进程:C:\WINDOWS\Explorer.EXE
  11. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  12. 【2】2022-03-14 19:29:12,病毒防护,文件实时监控,发现病毒Trojan/Emotet.lg, 已处理

  13. 病毒名称:Trojan/Emotet.lg
  14. 病毒ID:8B93274780C7E446
  15. 病毒路径:F:\NDM Download File\Emotet\csdIo.dll
  16. 操作类型:修改
  17. 操作结果:已处理

  18. 进程ID:8308
  19. 操作进程:D:\7-Zip\7zG.exe
  20. 操作进程命令行:"D:\7-Zip\7zG.exe" x -o"F:\NDM Download File\Emotet" -spe -an -ai#7zMap31208:64:7zEvent22001
  21. 父进程:C:\WINDOWS\Explorer.EXE
  22. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  23. 【3】2022-03-14 19:29:12,病毒防护,文件实时监控,发现病毒Trojan/Emotet.lg, 已处理

  24. 病毒名称:Trojan/Emotet.lg
  25. 病毒ID:8B93274780C7E446
  26. 病毒路径:F:\NDM Download File\Emotet\gerfd416vf30d20xvc.dll
  27. 操作类型:修改
  28. 操作结果:已处理

  29. 进程ID:8308
  30. 操作进程:D:\7-Zip\7zG.exe
  31. 操作进程命令行:"D:\7-Zip\7zG.exe" x -o"F:\NDM Download File\Emotet" -spe -an -ai#7zMap31208:64:7zEvent22001
  32. 父进程:C:\WINDOWS\Explorer.EXE
  33. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  34. 【4】2022-03-14 19:29:12,病毒防护,文件实时监控,发现病毒Trojan/Emotet.lg, 已处理

  35. 病毒名称:Trojan/Emotet.lg
  36. 病毒ID:8B93274780C7E446
  37. 病毒路径:F:\NDM Download File\Emotet\p3nllLGmoq.dll
  38. 操作类型:修改
  39. 操作结果:已处理

  40. 进程ID:8308
  41. 操作进程:D:\7-Zip\7zG.exe
  42. 操作进程命令行:"D:\7-Zip\7zG.exe" x -o"F:\NDM Download File\Emotet" -spe -an -ai#7zMap31208:64:7zEvent22001
  43. 父进程:C:\WINDOWS\Explorer.EXE
  44. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  45. 【5】2022-03-14 19:29:11,病毒防护,文件实时监控,发现病毒Trojan/Emotet.lg, 已处理

  46. 病毒名称:Trojan/Emotet.lg
  47. 病毒ID:8B93274780C7E446
  48. 病毒路径:F:\NDM Download File\Emotet\46vf1d3c0x2x0cv.dll
  49. 操作类型:修改
  50. 操作结果:已处理

  51. 进程ID:8308
  52. 操作进程:D:\7-Zip\7zG.exe
  53. 操作进程命令行:"D:\7-Zip\7zG.exe" x -o"F:\NDM Download File\Emotet" -spe -an -ai#7zMap31208:64:7zEvent22001
  54. 父进程:C:\WINDOWS\Explorer.EXE
  55. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  56. 【6】2022-03-14 19:29:11,病毒防护,文件实时监控,发现病毒Trojan/Emotet.lg, 已处理

  57. 病毒名称:Trojan/Emotet.lg
  58. 病毒ID:8B93274780C7E446
  59. 病毒路径:F:\NDM Download File\Emotet\6oQwyGonJ4TW9SvHMO.dll
  60. 操作类型:修改
  61. 操作结果:已处理

  62. 进程ID:8308
  63. 操作进程:D:\7-Zip\7zG.exe
  64. 操作进程命令行:"D:\7-Zip\7zG.exe" x -o"F:\NDM Download File\Emotet" -spe -an -ai#7zMap31208:64:7zEvent22001
  65. 父进程:C:\WINDOWS\Explorer.EXE
  66. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  67. 【7】2022-03-14 19:29:10,病毒防护,文件实时监控,发现病毒Trojan/Emotet.lg, 已处理

  68. 病毒名称:Trojan/Emotet.lg
  69. 病毒ID:8B93274780C7E446
  70. 病毒路径:F:\NDM Download File\Emotet\2RDTEQKCQJRZVL2D53.dll
  71. 操作类型:修改
  72. 操作结果:已处理

  73. 进程ID:8308
  74. 操作进程:D:\7-Zip\7zG.exe
  75. 操作进程命令行:"D:\7-Zip\7zG.exe" x -o"F:\NDM Download File\Emotet" -spe -an -ai#7zMap31208:64:7zEvent22001
  76. 父进程:C:\WINDOWS\Explorer.EXE
  77. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ly9327
发表于 2022-3-14 19:55:25 | 显示全部楼层
qax miss all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 05:11 , Processed in 0.130212 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表