查看: 1459|回复: 12
收起左侧

[病毒样本] AveMariaRAT

[复制链接]
hipoxiaxxx
发表于 2022-6-25 14:58:50 | 显示全部楼层 |阅读模式
秋日之殇
发表于 2022-6-25 15:05:50 | 显示全部楼层
卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红豆有绿豆
头像被屏蔽
发表于 2022-6-25 15:06:19 | 显示全部楼层
智量

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2022-6-25 15:17:14 | 显示全部楼层
本帖最后由 UNknownOoo 于 2022-6-25 15:22 编辑

补充:双击放行后Dllhelper.exe和svchost.exe报WIBD:HEUR.Trojan.KA

第二次双击后两个报WIBD:HEUR.MalBehavior.B(可能是前面点信任的缘故?)
第三次双击又变了...:svchost.exe➡WIBD:WhiteListEvasion.C0(又是个没见过的报法

(期间没有重置虚拟机)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红豆有绿豆
头像被屏蔽
发表于 2022-6-25 15:21:00 | 显示全部楼层
UNknownOoo 发表于 2022-6-25 15:17
补充:双击放行后Dllhelper.exe和svchost.exe报WIBD:HEUR.Trojan.KA

第二次双击后两个报WIBD:HEUR.Mal ...

谢~
Shake2333
发表于 2022-6-25 15:24:13 | 显示全部楼层
eset 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yboo.100
发表于 2022-6-25 15:24:37 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ytysh
发表于 2022-6-25 15:28:28 | 显示全部楼层
Ahnlab V3 Lite Miss 2X
aboringman
发表于 2022-6-25 15:32:02 | 显示全部楼层
360: 2

  1. 2022-06-25 15:30:42     木马程序(Trojan.Generic)MD5:22c8bc2620add8a2422d57a105a48b4d              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器x下载\svchost.exe
  2. D:\360极速浏览器X下载\layout20223acb.dotm        Office/Trojan.Generic.HjcASt8A        已删除
复制代码
huangzihang
发表于 2022-6-25 16:09:40 | 显示全部楼层
ayout20223acb.dotm has been detected as infected. The threat has been successfully blocked, your device is safe.
svchost.exe is infected with Trojan.GenericKD.50509917 and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 07:21 , Processed in 0.135334 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表