查看: 2217|回复: 11
收起左侧

[病毒样本] downloader 1x

[复制链接]
UNknownOoo
发表于 2022-9-2 10:51:03 | 显示全部楼层 |阅读模式
https://wwt.lanzouy.com/ifvLr0ausx0h


智量8.12库杀两个衍生物,本体不报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我爱你啊啊啊
头像被屏蔽
发表于 2022-9-2 10:53:52 | 显示全部楼层
我爱你啊啊啊
头像被屏蔽
发表于 2022-9-2 10:54:51 | 显示全部楼层
事件: 对象已删除
应用程序: Drawing
用户: DESKTOP-TSGQM52\yanze
用户类型: 发起者
组件: 系统监控
结果说明: 已删除
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\yanze\Desktop
对象名称: 4963fa87894dd865569851d96619d7ad68595c92857978b7cfca274ac0913850.exe
MD5: CBE535E83D1BDB0E2EE627E9963EC92E
我爱你啊啊啊
头像被屏蔽
发表于 2022-9-2 10:56:53 | 显示全部楼层
Shake2333
发表于 2022-9-2 11:45:06 | 显示全部楼层
本帖最后由 Shake2333 于 2022-9-2 12:00 编辑

ESET双击阻止连接,McAfee扫描双击均无反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2022-9-2 11:51:21 | 显示全部楼层
ELG 1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Tom179090
发表于 2022-9-2 11:56:40 | 显示全部楼层
本帖最后由 Tom179090 于 2022-9-2 12:09 编辑

Feature:
Online Threat Prevention

We blocked this dangerous page for your protection:
hxxp://43.142.187.203/task1.exe
Accessed by: 4963fa87894dd865569851d96619d7ad68595c92857978b7cfca274ac0913850.exe
Threat name: Trojan.GenericKD.61219741
Dangerous pages attempt to install software that can harm the device, gather personal information or operate without your consent.
后触发ATD
Bitdefender detected potentially malicious behavior and blocked all applications involved.Detection ID: SuspiciousBehavior.F18F42B39B07092
断簪
发表于 2022-9-2 13:26:26 | 显示全部楼层
本帖最后由 断簪 于 2022-9-2 13:36 编辑

实机卡巴拦截访问,关闭网页反病毒后

完整运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qwe12301
发表于 2022-9-2 19:12:32 | 显示全部楼层
金山毒霸扫描不报

运行报毒,看起来也是启发式检测


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2022-9-2 22:48:07 | 显示全部楼层
天融信扫描miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 04:11 , Processed in 0.126532 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表