查看: 1625|回复: 21
收起左侧

[病毒样本] 利用W32Time服务TimeProviders开机启动的后门病毒1x

[复制链接]
落华无痕
发表于 2022-6-13 20:31:24 | 显示全部楼层 |阅读模式
心醉咖啡
发表于 2022-6-13 20:39:10 | 显示全部楼层
毒霸扫描miss
aboringman
发表于 2022-6-13 20:40:53 | 显示全部楼层
速度还挺快,当时测的时候还不报的说



  1. 2022-06-13 20:37:23     恶意软件(Win64/Trojan.Generic.HggAStQA)MD5:c5e683aca015648ebd8a9264d4c4a453已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\ntpservice\ntpservice.dll
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2022-6-13 20:46:38 | 显示全部楼层
毒霸扫描Miss
360云
  1. 文件目录:C:\Users\FengMu\Desktop\NtpService\NtpService.dll
  2. 木马名称:Win64/Trojan.Generic.HggAStQA
  3. 处理方法:删除
  4. 查杀引擎:360_Safe_center-Cloud
复制代码
pal家族
发表于 2022-6-13 20:47:53 | 显示全部楼层
kaspersky

Event: Object deleted
User: GP76\Xzz123
User type: Active user
Application name: WinRAR.exe
Application path: C:\Program Files\WinRAR
Component: File Anti-Virus
Result description: Deleted
Type: Trojan
Name: UDS:Trojan.Win64.Throwback.er
Precision: Exactly
Threat level: High
Object type: File
Object name: NtpService.dll
Object path: E:\virus\NtpService
MD5 of an object: C5E683ACA015648EBD8A9264D4C4A453
Shake2333
发表于 2022-6-13 20:55:50 | 显示全部楼层
fs miss
开开心心卖手机
发表于 2022-6-13 20:58:59 | 显示全部楼层
EMSI
2022/6/13 20:58:02
行为监控检测 可疑行为 "ServiceInstallation" 来自于 C:\Users\VMware\Desktop\NtpService\1.reg (SHA1: 2514331F4DD2C7A58049701431D2EA1FF9909456)

2022/6/13 20:58:04
通知: "在以下程序中发现了可疑行为: C:\Users\VMware\Desktop\NtpService\1.reg" .

2022/6/13 20:58:11
用户 "\VMware" 点击 "好的"

GreatMOLA
发表于 2022-6-13 21:06:01 | 显示全部楼层
ESSP miss
LeeHS
发表于 2022-6-13 21:15:02 | 显示全部楼层
crowdstrike miss?运行bat時說找不到文件
落华无痕
 楼主| 发表于 2022-6-13 21:34:11 | 显示全部楼层
LeeHS 发表于 2022-6-13 21:15
crowdstrike miss?运行bat時說找不到文件

自解压包的方便点:https://free.lanzoub.com/iogrl06cwuvc
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 03:03 , Processed in 0.115984 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表