查看: 2214|回复: 19
收起左侧

[病毒样本] Rookit 1X

[复制链接]
对对对对
发表于 2022-10-2 11:59:29 | 显示全部楼层 |阅读模式
附件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2022-10-2 12:23:30 | 显示全部楼层
Ejinshan
  1. [2022-10-02 12:22:47]
  2. 威胁:C:\Users\FengMu\Desktop\Trojan.Win64.Rookit.Vamson.sys
  3. 类型:Win64.Rootkit.HomeLock.yz.(kcloud)
  4. 处理方式:已删除
复制代码
南山不会落梅花
发表于 2022-10-2 12:36:10 | 显示全部楼层
360
  1. 类型:木马-RootKit.Win64.StartPage.P
  2. 描述:木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。
  3. 扫描引擎:云安全引擎
  4. 文件路径:C:\Users\Administrator\Desktop\Trojan.Win64.Rookit.Vamson\trojan.win64.rookit.vamson.sys
  5. 文件大小:466.5K (477,744 字节)
  6. 文件版本:2.0.1.8
  7. 文件描述:Homepage hijack Trojan firewall for system
  8. 文件指纹(MD5):09258814f80286358678086fc33bf578
  9. 数字签名:Synhe Technology  Co., Ltd
  10. 数字签名是否有效:有效
  11. 处理建议:隔离文件
复制代码
wwwab
发表于 2022-10-2 12:38:48 | 显示全部楼层
Creation Time        2018-12-03 13:56:42 UTC
First Submission        2018-12-04 02:42:56 UTC
Last Submission        2022-09-24 17:38:20 UTC
Last Analysis        2022-10-02 04:37:08 UTC

这都多老的病毒了还拿出来
心醉咖啡
发表于 2022-10-2 12:48:29 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tdsskiller
发表于 2022-10-2 12:48:53 | 显示全部楼层
本帖最后由 tdsskiller 于 2022-10-2 12:49 编辑
wwwab 发表于 2022-10-2 12:38
Creation Time        2018-12-03 13:56:42 UTC
First Submission        2018-12-04 02:42:56 UTC
Last Submission        202 ...

vt上多少爆毒?那个火绒曝光的北信源泄露黑签名驱动到现在基本都是白的,也有4-5年了
biue
发表于 2022-10-2 12:54:13 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fzp070
发表于 2022-10-2 14:29:54 | 显示全部楼层
卡巴斯基 解压 监控报毒删除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tdsskiller
发表于 2022-10-2 14:32:23 | 显示全部楼层
Jirehlov1234 发表于 2022-10-2 12:56
https://bbs.kafan.cn/thread-2138187-1-1.html

4年前的重复样本,楼主估计得自锁了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 02:33 , Processed in 0.123162 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表