查看: 4575|回复: 49
收起左侧

[病毒样本] 白加黑远控1x

  [复制链接]
落华无痕
发表于 2022-4-24 20:38:07 | 显示全部楼层 |阅读模式
761773275
发表于 2022-4-24 20:45:24 | 显示全部楼层
本帖最后由 761773275 于 2022-4-24 20:53 编辑

BD扫描
  1. 实时防护检测到威胁。文件已被隔离 :价格表\sysimgbase.dll 是恶意软件 Gen:Variant.Ursu.736442
复制代码

BD执行
  1. 高级威胁防护已拦截一个恶意进程。进程路径: C:\ProgramData\15770265\AdminService.exe. 威胁名称: ATC.SuspiciousBehavior.B7124C29159F25A3.
复制代码

回滚


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
54ss + 1 版区有你更精彩: )
anthonyqian + 1 BDTS同。BD厉害了

查看全部评分

Shake2333
发表于 2022-4-24 20:50:51 | 显示全部楼层
fs miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2022-4-24 20:52:45 | 显示全部楼层
毒霸扫描miss
Jirehlov1234
发表于 2022-4-24 20:54:45 | 显示全部楼层
Event: Malicious object detected
User: JIREHLOV-RESEAR\Jireh
User type: Active user
Application name: 7zFM.exe
Application path: C:\Program Files\7-Zip
Component: File Anti-Virus
Result description: Detected
Type: Trojan
Name: HEUR:Backdoor.Win32.Farfli.gen
Precision: Heuristic Analysis
Threat level: High
Object type: File
Object name: GamePPRender.dat
Object path: C:\Users\Jireh\Downloads\价格表
MD5 of an object: 62D5493958252C371F67CD8ADD12B437
Reason: Expert analysis
Databases release date: Today, 4/24/2022 11:14:00 AM
1159614431
头像被屏蔽
发表于 2022-4-24 20:57:21 | 显示全部楼层
卡巴双击MISS
多变的风向
发表于 2022-4-24 20:58:49 | 显示全部楼层
本帖最后由 多变的风向 于 2022-4-24 20:59 编辑

EIS KILL  杀的DLL文件
1159614431
头像被屏蔽
发表于 2022-4-24 21:02:01 | 显示全部楼层
Jirehlov1234 发表于 2022-4-24 20:54
Event: Malicious object detected
User: JIREHLOV-RESEAR\Jireh
User type: Active user

你这是扫描扫出来的吧,解压是没反应的
Jirehlov1234
发表于 2022-4-24 21:04:04 | 显示全部楼层
1159614431 发表于 2022-4-24 21:02
你这是扫描扫出来的吧,解压是没反应的

这个是监控,启发开的深扫描
小Q机器人
发表于 2022-4-24 21:04:53 | 显示全部楼层
智量杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 10:36 , Processed in 0.167468 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表