查看: 1689|回复: 13
收起左侧

[病毒样本] 1008后门x3

[复制链接]
kyuno1
发表于 2022-10-8 13:54:24 | 显示全部楼层 |阅读模式
https://pan.huang1111.cn/s/e9RZSg
Excel图标样本是个老样本。
其余两个vt 2/72 3/72
  1. https://www.virustotal.com/gui/file/dcac651748b8376bc5d6ba401263b8de565d0b75ee83ef7c484aed02a2098bf8?nocache=1
复制代码
  1. https://www.virustotal.com/gui/file/51d1ce4fb55d5f9491433db3cd547fa935d640d92f4a8a12a1ba98c10e76ac7e?nocache=1
复制代码


Solomondemeter
发表于 2022-10-8 13:59:35 | 显示全部楼层
eset击杀一个,点击安装【飞机】简体中文语言包.exe;a variant of Win32/Packed.FlyStudio.AA
其余miss
斩风123
头像被屏蔽
发表于 2022-10-8 14:03:47 | 显示全部楼层
BD  miss      未双击
心醉咖啡
发表于 2022-10-8 14:24:27 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
谁谁谁
发表于 2022-10-8 14:27:15 | 显示全部楼层
腾管16,1x

火绒,miss
aboringman
发表于 2022-10-8 14:32:09 | 显示全部楼层
avast:1

  1. 2022/10/8 14:20:48        C:\Users\123\Desktop\点击安装【飞机】简体中文语言包.exe [L] Win32:Malware-gen (0)
  2. 文件已成功移至隔离区...
复制代码


点击安装(飞机)简体中文语言包_v34.exe:双击过CC,之后又被监控击杀。。。。。。

  1. 2022/10/8 14:29:38        C:\Users\123\Desktop\点击安装(飞机)简体中文语言包_v34.exe [L] EvoGen (0)
  2. 文件已成功移至隔离区...
复制代码


剩下一个过CC,avast毫无反应。
喀反
发表于 2022-10-8 15:19:32 | 显示全部楼层
WD扫描kill all
33kk00
发表于 2022-10-8 16:42:50 | 显示全部楼层
智量

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Shake2333
发表于 2022-10-8 16:46:52 | 显示全部楼层
本帖最后由 Shake2333 于 2022-10-8 17:00 编辑

ESET 扫描2X,双击剩下的miss
点击安装(飞机)简体中文语言包_v34.exe;Suspicious Object
点击安‍装-纸飞机简‌体中文包.exe;Suspicious Object

McAfee扫描1X,双击剩余均miss




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wenshui1013
发表于 2022-10-8 18:20:42 | 显示全部楼层
Panda Miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 00:21 , Processed in 0.113939 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表