楼主: 落华无痕
收起左侧

[病毒样本] 白加黑远控1x

  [复制链接]
huangzihang
发表于 2022-4-24 22:15:35 | 显示全部楼层
本帖最后由 huangzihang 于 2022-4-25 01:00 编辑

编辑。
刚换的,才知道诺顿不杀沙盘中的内容,,,我入沙没反应以为miss了,拖虚拟机就kill了
huangzihang
发表于 2022-4-24 22:20:19 | 显示全部楼层
本帖最后由 huangzihang 于 2022-4-25 00:58 编辑

诺顿kill dll使其无害化

蜘蛛
2022/4/24 22:18 抵御exploit 已阻止执行未验证码 PID: 8304 进程: C:\Users\huangzihang\AppData\Roaming\LeagueClient.exe 原因: 试图执行可疑代码
2022/4/24 22:18 行为分析 行为分析组件已阻止访问受保护对象 PID: 8304 进程: C:\Users\huangzihang\AppData\Roaming\LeagueClient.exe 对象: 已启动应用程序的完整性

BD已入库 kill dll
LeeHS
发表于 2022-4-24 22:48:34 | 显示全部楼层
猎鹰 双击miss
aboringman
发表于 2022-4-24 23:08:56 | 显示全部楼层

360:2

  1. 2022-04-24 23:07:41     感染型病毒(Win32/Trojan.Generic.HgkASRMA)MD5:368aca682ea702de4c26790938989a1f已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\价格表\sysimgbase.dll
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2022-4-24 23:27:44 | 显示全部楼层

那应该是这段时间里人工拉黑了,我那时候只能杀一个dll文件。
wwwab
发表于 2022-4-25 00:15:50 | 显示全部楼层
Hello,

This file is already detected:
GamePPRender.dat - HEUR:Backdoor.Win32.Farfli.gen
Please update your bases.

New malicious software was found in the attached file:
sysimgbase.dll_ - Trojan.Win32.Agentb.ktrp
Its detection will be included in the next update.

No malicious software was found in these files:
价格表.exe_
vixDiskMountApi.dll_
J1.png

Thank you for your help.
54ss
发表于 2022-4-25 02:28:54 | 显示全部楼层
1159614431 发表于 2022-4-24 21:06
你这是企业版吗?

个人版照样能杀
欧阳宣
头像被屏蔽
发表于 2022-4-25 06:13:38 | 显示全部楼层
norton
sysimgbase.dll Threat name: Trojan.Gen.2
Tom179090
发表于 2022-4-25 09:30:19 | 显示全部楼层

BD可以回滚注册表?不知道是不是企业版专属。
神算子
发表于 2022-4-25 11:49:56 | 显示全部楼层

你这么喜欢智量
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 10:54 , Processed in 0.093482 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表