查看: 2898|回复: 20
收起左侧

[可疑文件] 实体机中进程里发现的

[复制链接]
喀反
发表于 2022-8-14 22:17:14 | 显示全部楼层 |阅读模式
https://wwz.lanzouv.com/ivDDj09k6trc

电脑上运行着卡巴,发现进程中有此文件进程,卡巴扫描双击都不报毒,联想电脑管家扫描双击也不报毒
360 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Hacker-云 + 1 360的云还是牛逼

查看全部评分

Shake2333
发表于 2022-8-14 22:19:40 | 显示全部楼层
本帖最后由 Shake2333 于 2022-8-14 22:24 编辑

eset信誉一般,已上报

看到 "TODO",CobaltStrike远控无疑了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2022-8-14 22:20:19 | 显示全部楼层
微软目前解压+扫描未报告
UNknownOoo
发表于 2022-8-14 22:37:04 | 显示全部楼层
本帖最后由 UNknownOoo 于 2022-8-14 22:52 编辑

草,这好像是我测过的某个样本的衍生物(
智量
扫描:拉黑(backdoor
双击:miss,建立tcp连接

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
诸葛亮
发表于 2022-8-14 22:39:29 | 显示全部楼层
BD Trojan.Agent.GABB
anxiety520
发表于 2022-8-14 23:00:49 | 显示全部楼层
碰到这种的最好是直接Ctrl+Alt+Shift+F4,否则容易有残留文件
断簪
发表于 2022-8-14 23:09:05 | 显示全部楼层
本帖最后由 断簪 于 2022-8-14 23:10 编辑

为什么实体机会出现这种东西哪来的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2022-8-14 23:09:51 | 显示全部楼层
等卡巴入库之后你把原文版不改名字放到原来的地方再让卡巴触发下检测
说不定可以回滚一些东西
tdsskiller
发表于 2022-8-14 23:27:22 | 显示全部楼层
警钟敲烂白加黑初见杀穿世界经典例子
pal家族
发表于 2022-8-15 00:01:05 | 显示全部楼层
Hello,

New malicious software was found in the attached file:
FoxitEdit.exe_ - Trojan.Win32.Agentb.kvua
Its detection will be included in the next update.
Thank you for your help.

Best regards, Anastasiya Makarova, Malware Analyst
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-5 02:11 , Processed in 0.147694 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表