查看: 2208|回复: 14
收起左侧

[病毒样本] 16X

[复制链接]
对对对对
发表于 2022-10-5 17:06:56 | 显示全部楼层 |阅读模式
本帖最后由 对对对对 于 2022-10-5 18:55 编辑

https://pan.huang1111.cn/s/A8BBhB,分流:https://duiduidui.lanzouv.com/ihfUC0d7vc7g
密码:a11t
Shake2333
发表于 2022-10-5 18:40:23 | 显示全部楼层
ESET扫描11X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lip123
发表于 2022-10-5 18:43:56 | 显示全部楼层
火绒扫描杀1

病毒库时间:2022-10-05 16:27
开始时间:2022-10-05 18:41
总计用时:00:00:21
扫描对象:640
扫描文件:16
发现风险:1
已处理风险:1
biue
发表于 2022-10-5 18:56:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2022-10-5 19:05:56 | 显示全部楼层
本帖最后由 anxiety520 于 2022-10-5 19:10 编辑

卡巴余7x 已上报Tip
Shake2333
发表于 2022-10-5 19:09:36 | 显示全部楼层
MES 7X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hipoxiaxxx
发表于 2022-10-5 19:12:46 | 显示全部楼层
FSCS 6x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
没有名字ssss
发表于 2022-10-5 19:27:20 | 显示全部楼层
本帖最后由 没有名字ssss 于 2022-10-5 19:28 编辑

文件内有一个报信任,后续待核实(从总数减去或者卡巴8年前miss)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
dongwenqi + 3 版区有你更精彩: )

查看全部评分

UNknownOoo
发表于 2022-10-5 19:34:15 | 显示全部楼层
智量(9.25)
扫描:MISS ALL
双击:
8b5320743f143e52e4d186b1244b9940a3538893eb22f324ef568e1ab2495b8d ➡ WIBD:HEUR.InfoStealer.E

8d9b5190aace52a1db1ac73a65ee9999c329157c8e88f61a772433323d6b7a4a 运行自退

8eb6ae80fd83cdfb03f10de49649d97029f10c3074e0683b9c9c9094b469289d ➡ WIBD:HEUR.InfoStealer.E

8f9939c5f5893ef25709627e398f9f07320b4e7613044f0ae61085d2c23c336a 无运行条件(r00后缀)

760aa40751dd20657c6b0c9cf925f9e3afbf7078997171ee5fa03ef011aae03f ➡ WIBD:HEUR.InfoStealer.E

FedEx Shipment ➡ WIBD:HEUR.PEObfuscator.A

c4f9eeeeeaebd0e39c77fea7d98344ce7f4fc16315b2c72501682832500a5665 ➡ MISS

c3fd1baf4835886d7a9248c7cc6d90f3dedb2641539264b649c40d62b30bd921 ➡ WIBD:HEUR.MalPowershell.A

d20cb1df95bcd246f37fa1be7080098ce9aac0a94c79f32ba4d820e1991b3448 ➡ MISS

f11b3363e2b8eb9a4282d8c096f3508ac67cf9ab6a1b0cfd69b333a32d83d49b ➡ TCP连接建立后自断连接,MISS

ff354e31a8541f59e484a9c9a4c08eaf5ee229fd6b824cf9eabdcdb9328c1ea9 ➡ MISS

08550f947db83039601068090a88f6d6c4b309b0945f6f7b993c6e7983b5109b 双击后阻止威胁:rundll32.exe ➡ WIBD:HEUR.ShellCode.B1,杀衍生物censorAvoidance.vbs ➡ WIBD:HEUR.ShellCode.B

剩下那个dll没法直接加载

评分

参与人数 1人气 +1 收起 理由
lip123 + 1 版区有你更精彩: )

查看全部评分

秋日之殇
发表于 2022-10-5 19:40:16 | 显示全部楼层
没有名字ssss 发表于 2022-10-5 19:27
文件内有一个报信任,后续待核实(从总数减去或者卡巴8年前miss)

有两个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 02:20 , Processed in 0.133461 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表