查看: 1128|回复: 15
收起左侧

[病毒样本] #Fake #Telegram (2022-05-29)

[复制链接]
Jirehlov1234
发表于 2022-5-31 16:06:16 | 显示全部楼层 |阅读模式
kuroandsan
发表于 2022-5-31 16:08:58 | 显示全部楼层
Norton 扫描miss
blackmonster233
发表于 2022-5-31 16:11:49 | 显示全部楼层
eset
C:\Users\18437\Downloads\Compressed\windows-64中文\windows-64中文.exe > INDIGOROSE > On Post Install_0.lua - Win32/Farfli.DBB 特洛伊木马 - 已通过删除清除 [1]
Kingbatsoft
发表于 2022-5-31 16:17:08 | 显示全部楼层
本帖最后由 Kingbatsoft 于 2022-5-31 17:07 编辑

智量 1x Torjan.Dropper.Generic

火绒 1x Backdoor/Farfli.ez


360 双击杀WindowsNT.exe

腾讯电脑管家扫描miss,+BD引擎 miss  安装打开均miss

金山毒霸扫描miss 双击杀WindowsNT.exe 安装完成后打开无动作

2345扫描miss(已经安装小红伞)  双击miss









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2022-5-31 16:42:44 | 显示全部楼层
Kingbatsoft 发表于 2022-5-31 16:17
智量 1x Torjan.Dropper.Generic

火绒 1x Backdoor/Farfli.ez

你看看上报区是不是有记录,我这边杀了衍生物。。。。。。

(  似曾相识(  )



  1. 时间        操作        说明        次数
  2. 2022-05-23 19:56:43        [已清除]          发现木马:Win32/Trojan.Generic.HxMBmu0A        防护 1 次
  3. 详细描述:
  4. 木马名称:Win32/Trojan.Generic.HxMBmu0A
  5. 所在路径:C:\WINDOWSNT\WINDOWSNT.EXE
  6. 2022-05-23 19:56:43        [自动阻止]          进程创建        防护 1 次
  7. 详细描述:
  8. 进程:C:\USERS\123\APPDATA\LOCAL\TEMP\_IR_SF_TEMP_0\IRSETUP.EXE
  9. 动作:进程创建
  10. 路径:C:\Telegram.exe
  11. 防护信息: AD|30, 70, 10||
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kingbatsoft
发表于 2022-5-31 16:44:12 | 显示全部楼层
aboringman 发表于 2022-5-31 16:42
你看看上报区是不是有记录,我这边杀了衍生物。。。。。。

(  似曾相识(  )

虚拟机已经重置了
Kingbatsoft
发表于 2022-5-31 16:49:32 | 显示全部楼层
aboringman 发表于 2022-5-31 16:42
你看看上报区是不是有记录,我这边杀了衍生物。。。。。。

(  似曾相识(  )

等一下、、我用极速版测试的,极速版现在还是没报,但是我去官网下了个beta就报毒了
aboringman
发表于 2022-5-31 16:52:41 | 显示全部楼层
Kingbatsoft 发表于 2022-5-31 16:49
等一下、、我用极速版测试的,极速版现在还是没报,但是我去官网下了个beta就报毒了

可能是你测试的时候确实没有报,但是那个衍生物已经上去了(

这个东西,嘿嘿(
Kingbatsoft
发表于 2022-5-31 16:53:16 | 显示全部楼层
本帖最后由 Kingbatsoft 于 2022-5-31 16:58 编辑
aboringman 发表于 2022-5-31 16:52
可能是你测试的时候确实没有报,但是那个衍生物已经上去了(

这个东西,嘿嘿(
编辑)

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 感谢解答: )

查看全部评分

Kingbatsoft
发表于 2022-5-31 16:56:08 | 显示全部楼层
aboringman 发表于 2022-5-31 16:52
可能是你测试的时候确实没有报,但是那个衍生物已经上去了(

这个东西,嘿嘿(

刚测试一遍又报毒了,真是玄学
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 22:24 , Processed in 0.123254 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表