楼主: wwwab
收起左侧

[病毒样本] #Magniber msi 1X (2022-06-03-02)

[复制链接]
Kingbatsoft
发表于 2022-6-3 17:34:11 | 显示全部楼层
本帖最后由 Kingbatsoft 于 2022-6-3 17:37 编辑

智量扫描miss
双击

哦豁,回滚没有完全成功,只有部分文件回滚成功了

再双击一遍直接回滚都没弹出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2022-6-3 17:35:47 | 显示全部楼层
360杀毒监控会隔离TMP文件,退出360杀毒

双击测试360卫士主防,成功拦截远程注入与模拟按键操作,拦截后自动结束MSI进程,无任何文件被加密







  1. 时间        操作        说明        次数
  2. 2022-06-03 17:31:33        [自动阻止]          模拟按键        防护 1 次
  3. 详细描述:
  4. 进程:C:\Windows\System32\msiexec.exe "C:\Windows\System32\msiexec.exe" /i "C:\Users\Administrator\Desktop\Security.Upgrade.Win10.0-KB4748703.msi" , (1, 24)
  5. 动作:模拟按键
  6. 路径:
复制代码

  1. 时间        操作        说明        次数
  2. 2022-06-03 17:32:11        [已阻止]          远程线程注入        防护 1 次
  3. 详细描述:
  4. 进程:C:\Windows\System32\msiexec.exe
  5. 动作:远程线程注入
  6. 路径:C:\Windows\System32\sihost.exe
  7. 风险文件:C:\Users\Administrator\Desktop\Security.Upgrade.Win10.0-KB4748703.msi
  8. 防护信息: AD|40, 40, -1||
复制代码

  1. 时间        操作        说明        次数
  2. 2022-06-03 17:32:19        [已阻止]          远程线程注入        防护 1 次
  3. 详细描述:
  4. 进程:C:\Windows\System32\msiexec.exe
  5. 动作:远程线程注入
  6. 路径:C:\Windows\System32\svchost.exe
  7. 风险文件:C:\Users\Administrator\Desktop\Security.Upgrade.Win10.0-KB4748703.msi
  8. 防护信息: AD|40, 40, -1||
复制代码

  1. 时间        操作        说明        次数
  2. 2022-06-03 17:32:19        [自动处理]          结束进程        防护 1 次
  3. 详细描述:
  4. 进程:C:\Windows\System32\msiexec.exe 13E5846A
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvseqiji
发表于 2022-6-3 17:40:10 | 显示全部楼层
Kingbatsoft 发表于 2022-6-3 17:34
智量扫描miss
双击

新变种拦不住的,等智量放新版本才行
00006666
发表于 2022-6-3 17:41:44 | 显示全部楼层
本帖最后由 00006666 于 2022-6-3 17:55 编辑

编辑
lvseqiji
发表于 2022-6-3 17:43:37 | 显示全部楼层

火绒特征还是坚挺
11111111111445
发表于 2022-6-3 17:46:24 | 显示全部楼层
大蜘蛛&安天  扫描miss
biue
发表于 2022-6-3 17:47:21 | 显示全部楼层
lvseqiji 发表于 2022-6-3 17:43
火绒特征还是坚挺

确实,已经撑过好几个版本了,但文件实时监控还是不能杀
lvseqiji
发表于 2022-6-3 17:50:31 | 显示全部楼层
biue 发表于 2022-6-3 17:47
确实,已经撑过好几个版本了,但文件实时监控还是不能杀

因为火绒根本就不监控msi文件。估计为了性能就不加了。
火绒说下个大版本才能解决,有点服了,有这么难加吗。
kuroandsan
发表于 2022-6-3 17:56:58 | 显示全部楼层
Norton 扫描miss
F-S 双击miss,加密得没之前快
心醉咖啡
发表于 2022-6-3 18:35:18 | 显示全部楼层
毒霸
  1. 扫描时间:[2022-06-03 18:34:45]
  2. 扫描用时:[00:00:04]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:1
  5. 扫描速度:1文件/秒
  6. 发现威胁:1个
  7. 清除威胁:1个
  8. =============================================
  9. [2022-06-03 18:34:56]
  10. 威胁:e:\浏览器下载\新建文件夹\security.upgrade.win10.0-kb4748703.msi/<a:compound>/binary.zb74400
  11. 类型:win64.troj.magniber.2001548
  12. 处理方式:需要处理

复制代码


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 01:44 , Processed in 0.092071 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表